Tagتقصیر

ماریسا میر با بخشیدن پاداش سالانه اش به کارمندان، تقصیر هک های یاهو را گردن می گیرد

ماریسا میر با بخشیدن پاداش سالانه اش به کارمندان، تقصیر هک های یاهو را گردن می گیرد

ماریسا میر، مدیرعامل یاهو اخیراً در صفحه شخصی خود در وب سایت Tumblr اعلام کرده که پاداش سالانه و سهام پاداش خود را به کارمندان این کمپانی اهدا خواهد کرد. میر با این حرکت، به صورت تلویحی تقصیر دو رخنه امنیتی بزرگ یاهو که سال گذشته اعلام شدند و اطلاعات شخصی بیش از 1.5 میلیارد کاربر را به خطر انداخته بودند را گردن می گیرد.

سال گذشته بود که یاهو خبر از دو رخنه امنیتی در سال های 2013 و 2014 داد؛ این هک های بزرگ، اطلاعاتی مانند نام ها، ایمیل آدرس ها، شماره های تلفن و رمزهای عبور کاربران را افشا کردند. اگرچه اطلاعات مالی کاربران در هیچ یک از این دو هک به بیرون درز نکرد، رخنه های امنیتی یاهو مایه شرمساری فراوان برای کمپانی بودند و در نهایت، روی خرید آن از سوی ورایزن تاثیر گذاشتند. در نتیجه این امر، ورایزن مبلغ پیشنهادی خود را تا 350 میلیون دلار نسبت به پیشنهادی 4.8 میلیارد دلاری ابتدایی کاهش داد.

از طرف دیگر، کمیته ای مستقل که مسئولیت بررسی هک های یاهو را برعهده داشته می گوید کمپانی مورد اشاره بازخورد مناسبی در قبال این هک ها نداشته اند. در گزارش این کمیته آمده که گرچه اقدامات امنیتی لازم برای پاسخ دهی به این حوادث صورت گرفته اما به نظر می رسد برخی از مدیران ارشد، به درستی شرایط را بررسی و مدیریت نکرده اند؛ به تبع همین امر، هک های یاهو به مراتب گسترده تر از آن چیزی بوده اند که باید می بودند.

بنابر گزارش سی ان ان، میر از زمانی آغاز فعالیت خود در یاهو طی سال 2012 میلادی، بالغ بر 162 میلیون دلار به عنوان حقوق و سهام پاداش دریافت کرده است. وی همچنین در صورت جدایی بعد از خرید یاهو از سوی ورایزن، 55 میلیون دلار دیگر نیز دریافت خواهد کرد؛ بنابراین می توان به طور قطع گفت که بخش اعظمی از این رقم حالا قرار است به دست کارمندان یاهو برسد که طی این سال ها، تحت تاثیر حرکات جنجال آفرین میر قرار گرفته اند.

شاید به خواندن این مطلب هم علاقه مند باشید:

The post appeared first on .

ماریسا میر با بخشیدن پاداش سالانه اش به کارمندان، تقصیر هک های یاهو را گردن می گیرد

چرا نباید هنگام بروز رخنه های امنیتی، تقصیر را به گردن کاربران انداخت؟

چرا نباید هنگام بروز رخنه های امنیتی، تقصیر را به گردن کاربران انداخت؟

زمان آن رسیده تا متخصصان امنیت سایبری، دست از متهم کردن کاربران به عدم رعایت قوانین امنیتی در محیط کاری برداشته و متوجه شوند که لازم است صاحبان کار و تجارت و نیز توسعه دهندگان تکنولوژی مسئولیت پذیرتر از سابق عمل کنند.

آنجلا ساس، پروفسور تکنولوژی های انسان-محور و مدیر انستیتوی تحقیقاتی علوم امنیت سایبری در کالج دانشگاه لندن معتقد است که زمان آن فرا رسیده تا برای بهبود امنیت سایبری در محیط کاری، از سرزش کردن مردم به خاطر کاری که عملاً غیرممکن تلقی می گردد دست برداشته شود.

وی رویکرد تجارت ها در قبال آگاهی بخشی درباره امنیت را «از اساس ویران» می خواند و می گوید با وجود پافشاری بر حفظ امنیت سازمانی، بسیاری از عناصر لازم برای تحقق این موضوع از بنیان مشکل دارد. «پیش فرض ذهنی این است که مردم مقصر هستند و ما باید این مسئله را حل کنیم، آگاهی بخشی درباره امنیت اساساً به همین موضوع مربوط به می شود. باید از این مرحله عبور کنیم.»

ساس در ادامه می گوید:

در هر حوزه دیگری از طراحی تکنولوژی، شما می پذیرید پروسه خاصی وجود دارد که می خواهید به شکل مشخصی عمل کند؛ به این شکل که 90 درصد تلاش صرف ساخت تکنولوژی ای که با پروسه تجارت سازگاری دارد و نحوه رفتار مردم می شود، و 10 درصد دیگر درخواست از مردم برای تطابق یافتن مردم با آن را شامل می شود.

در مجموع، ساس عقیده دارد صاحبان کار و تجارت باید اطمینان حاصل کنند که کارمندان، به ابزار لازم برای حفظ امنیت سایبری دسترسی دارند. مثلاً اگر کارمندان لازم است فایل های خود را به صورت ابری ذخیره سازند، کمپانی ها باید فضای ابری لازم را در اختیار آنها قرار دهند و نه اینکه انتخاب فضای ابری را به خود آنها بسپرند که می تواند به در خطر قرار گرفتن اطلاعات منجر شود.

از سوی دیگر، سازمان ها لازم است مفاهیم عبارات گوناگون را برای کارمندان خود شرح دهند. به عنوان مثال، بسیاری از افراد ممکن است متوجه تفاوت میان باج افزارها، بدافزارها، ویروس ها و تروجان ها نباشند؛ خصوصاً اگر منابع مختلف، از عبارات گوناگون برای تشریح آنها استفاده نمایند.

The post appeared first on .

چرا نباید هنگام بروز رخنه های امنیتی، تقصیر را به گردن کاربران انداخت؟