Adam Rolok

Adam Rolok Technical Account
Manager

Temat: Giełda Papierów Wartościowych - wolne wakaty?

Witam,

Chyba każdy już czytał/słyszał o:
http://zaufanatrzeciastrona.pl/post/powazny-wyciek-inf...

Jak myślicie, będą wolne wakaty? Bo raczej kilka głów poleci. Chyba, że pewne usługi IT były tam outsource'owane.

PS. Przepraszam adminów GPW za złośliwość.
Michał Ł.

Michał Ł. Doświadczenie jest
czymś, co zdobywasz
wtedy, gdy
przesta...

Temat: Giełda Papierów Wartościowych - wolne wakaty?

Byłbym ostrożny w wysuwaniu takich wniosków.

Mnie doświadczenie uczy, że admin to może by i chciał ... ale prezes walnął mu karę za to, że musiał użyć hasła innego niż "qwerty".

Nie na darmo w Active Directory narzędzie "Fine Granular Password Policy" nazywano narzędziem do udowodnienia, że w każdej firmie prezes może mieć 3 znakowe hasło.

Michał
Adam Rolok

Adam Rolok Technical Account
Manager

Temat: Giełda Papierów Wartościowych - wolne wakaty?

Michał,

Nie twierdzę, że włamania dokonano z winy administratorów. BA, uważam nawet, na co wskazuje forma ataku i opublikowane skradzione dane, że winni są użytkownicy. Niestety kozła ofiarnego często szuka się w strukturach IT.

Ciekawostka, jeden z komentarzy na niebezpiecznik.pl: „Moze kogos zainteresuje – admini systemow linux na gpw zarabiaja srednio 2500 zl na reke, nie kazdy ma umowe o prace”.

Pytanie, ile w tym prawdy?

Temat: Giełda Papierów Wartościowych - wolne wakaty?

Adam R.:
>
Ciekawostka, jeden z komentarzy na niebezpiecznik.pl: „Moze kogos zainteresuje – admini systemow linux na gpw zarabiaja srednio 2500 zl na reke, nie kazdy ma umowe o prace”.

Pytanie, ile w tym prawdy?

Trzeba by zapytać ludzi, którzy tam faktycznie pracują... :) 2500 netto to jakieś 3500 brutto. Moim zdaniem to całkiem realne kwoty. Zdziwiłbym się jakby ktoś z administratorów miał tam więcej niż 5000 brutto. Te "wielkie" zarobki w IT w Polsce to mity (chyba, że rozmawiamy o wyższej kadrze managerskiej IT).

konto usunięte

Temat: Giełda Papierów Wartościowych - wolne wakaty?

Generalnie takie informacje w mediach to bardzo zły wizerunek Polski, ale chyba i tak gorszy już być nie może, więc ok ;)
Daniel W.

Daniel W. Architekt ;)

Temat: Giełda Papierów Wartościowych - wolne wakaty?

Pytanie jest nie czy było włamanie - ale kiedy.
Jest dużym problemem zdiagnozowanie kiedy te informacje wyciekły np. włam mógł być pół roku temu a upublicznienie teraz.
Moim zdaniem nie ma co robić szumu - nie takie firmy mają z tym problem wspomnieć należy włamy do Pentagonu RSA itp.
A może ktoś to po prostu wyniósł z pracowników?
Jarosław Postawa

Jarosław Postawa Właściciel,
Dorvin.Net

Temat: Giełda Papierów Wartościowych - wolne wakaty?

Daniel W.:
Moim zdaniem nie ma co robić szumu - nie takie firmy mają z tym problem wspomnieć należy włamy do Pentagonu RSA itp.
A może ktoś to po prostu wyniósł z pracowników?
Należy robić szum. Szczególnie proponowałbym nagłaśnianie w mediach takich właśnie przypadków oraz problemów całego świata finansowego. Chciałbyś, żeby wyparowały Ci z konta wszystkie pieniądze?

Problem ogólnie polega na tym, że zarządy firm w dużej mierze ignorują temat zabezpieczeń, bo to przecież koszt. Zdziwiłbyś się, ile firm w Polsce twierdzi, że zabezpieczeń nie potrzebują, bo nigdy nikt się do nich nie włamał. Później są takie efekty.

Temat: Giełda Papierów Wartościowych - wolne wakaty?

Szum będą robiły głównie osoby/firmy sprzedające/wdrażające pudełka i technologie ponieważ z biznesowego punktu widzenia im się to opłaca - więcej szumu to może więcej firm coś kupi.

Jak wynika z wypowiedzi to włam był co najmniej kilka miesięcy temu.Ten post został edytowany przez Autora dnia 25.10.14 o godzinie 14:54
Jarosław Postawa

Jarosław Postawa Właściciel,
Dorvin.Net

Temat: Giełda Papierów Wartościowych - wolne wakaty?

Sebastian O.:
Szum będą robiły głównie osoby/firmy sprzedające/wdrażające pudełka i technologie ponieważ z biznesowego punktu widzenia im się to opłaca - więcej szumu to może więcej firm coś kupi.
Tak, a policyjne statystyki włamań sponsorują producenci zamków...

Jak Ciebie kiedyś okradną to będziesz pierwszy pytał, dlaczego coś nie było zabezpieczone.

Temat: Giełda Papierów Wartościowych - wolne wakaty?

Jarosław P.:
Sebastian O.:
Szum będą robiły głównie osoby/firmy sprzedające/wdrażające pudełka i technologie ponieważ z biznesowego punktu widzenia im się to opłaca - więcej szumu to może więcej firm coś kupi.
Tak, a policyjne statystyki włamań sponsorują producenci zamków...

Jak Ciebie kiedyś okradną to będziesz pierwszy pytał, dlaczego coś nie było zabezpieczone.

Sebastianowi pewnie raczej chodziło o to, że pudełka same w sobie nie załatwią kwestii security. Jak pracują tam specjaliści za te przysłowiowe 2500 netto, to nie dziwię się, że mają tam tak liche zabezpieczenia. Na zatrudnienie ludzi pokroju Zalewskiego czy Ormandy trzeba wydać znacznie więcej...
Nikodem Dobrzański

Nikodem Dobrzański Architekt systemu,
BizTech Konsulting
S.A.

Temat: Giełda Papierów Wartościowych - wolne wakaty?

Jednak obstawiałbym nieporadność kadry managerskiej, a nie pracowników. Tylko teraz pytanie, czy admninistratorzy posiadają wszystkie maile do szefów. Bo tarcza w postaci wiadomości email będzie teraz przysłowiowym "być albo nie być". Szczególnie, gdy pisali, że poziom zabezpieczeń jest niewystarczający.
Gdyby czytał to któryś z adminów GPW - trzymajcie się razem. Nie dajcie się. Na wszystkie spotkania przychodźcie razem. Bo to nagminna praktyka, żeby znaleźć kozła ofiarnego wśród IT. A chyba najwyższy czas, żeby ktoś spadł z wysokiego taboretu na ziemię.

Następna dyskusja:

Wolne logowanie SSH




Wyślij zaproszenie do