Algoritm de testat candidatii la posturi
de conducere in CNI Nu stiu cati dintre cei care se invart prin lumea
IT-ului romanesc isi puteau imagina posibilitatea unui Corcotoi-gate aici
pe plaiurile mioritice unde ne batem cu orice numai cu cine trebuie nu.
In afara de conotatiile politice ale scandalului (n.b. debut in tromba,
lipsa de comentarii a doua zi de la debut) se pune intrebarea cum si in
ce fel se poate asigura o securitate decenta macar daca nu imbatabila.
S-au intamplat cestii mai grave si la case
mai mari, dar ceva similar mai greu de crezut, desi intr-o tara unde contrabanda
cu tigari se face cu avionul pe un aeroport militar se poate intampla
ca lupul sa fie cioban si sa dai varza in grija caprei. Desigur in lumea
specialistilor intrebarea mai sus amintita are si rezolvare, dar ce se
fac cei care n-au habar la ce e bun un laptop si-l comanda pentru uzul
secretarei? Ar trebui sa ia lectii. Ar trebui sa se intereseze ce se intimpla
cu corespondenta lor. Ar trebui ca sa li se permita folosirea numai dupa
ce li se da un test minimal din care sa reiasa ca au habar de ce poate
insemna informatia.
Aceasta tine de bun-simt imi veti spune si
pe buna dreptate. Intrebarea este ce au facut pana acum serviciile platite
pentru a asigura paza acestor informatii. E o intrebare retorica, nu va
speriati. N-au facut nimic. In principiu securitatea se poate mentine
numai atunci cand nu numai un singur om (serviciu) este pus sa o faca.
Pe el cine il controleaza? In momentul in care va decideti sa va paziti
datele confidentiale intrebati pe cei care sunt angajati pentru acest
lucru care este mecanismul prin care ei nu au acces in calculatorul dumneavoastra.
verificati ceea ce vi se spune, daca nu puteti singur apelati la altii.
Cereti ca parolele sa le introduceti singuri fara martori. Cereti ca parolele
sa fie de lungime neprecizata si verificati daca exista o posibilitate
de decriptare a parolelor. Cereti ca parolele personale sa nu figureze
in alta parte decit la dumneavoastra.
Cereti ca sa aveti un mecanism prin care
orice intrare in calculator sa fie inregistrata si verificati daca asa
si este. Nimic nu e imbatabil, dar macar raspundeti ca prietenul meu Grisa:
- Grisa, o sa te bat.
- Dar in timpul asta ce de necazuri am sa-ti
fac!
Nu va zgarciti la parole ca va ieftiniti
la faina!
Cato