Όταν ένα αυτοματοποιημένο σύστημα αρχίζει να δέχεται τα θύματα, οι υπεύθυνοι πρέπει να ανεβούν στο πιάτο. Πόσο μακριά μπορούν να επιτραπούν τα πράγματα πριν οι ζωές να καταστραφούν από μια εταιρεία να αρχίσουν να μετράνε περισσότερο από τα χρήματα που δημιουργούνται;

Αυτό είναι το ερώτημα που το φιάσκο γύρω από το Horizon μας ανάγκασε να ρωτήσουμε. Τι είναι λοιπόν το σκάνδαλο του Ορίζοντα; Τι σημαίνει για την εταιρική ασφάλεια στο σύνολό της;

Τι είναι το σκάνδαλο του Ορίζοντα;

Το Horizon είναι ένα σύστημα πληροφορικής που χρησιμοποιείται από τα ταχυδρομεία στο Ηνωμένο Βασίλειο. Από το 2000, το σύστημα αναφέρει ψευδείς οικονομικές αποκλίσεις που έχουν οδηγήσει σε πολλές οι μεταπτυχιακοί κατηγορούνται για «κλοπή» χρημάτων που δεν λογοδοτούν από το πρόγραμμα εαυτό.

Η επίβλεψη δεν αντιμετωπίστηκε στην πόρτα. σχεδόν όλες αυτές οι υποθέσεις μεταφέρθηκαν τυφλά μέσω του νομικού συστήματος της χώρας.

Παράφρων? Απολύτως. Η εταιρεία που δημιούργησε το Horizon φέρει την ευθύνη αποκλειστικά στους ψευδώς κατηγορούμενους όταν συμβαίνουν αυτά τα πράγματα.

Πολλοί από τους υπαλλήλους των Ταχυδρομείων που δεν μπόρεσαν να αντισταθμίσουν το φανταστικό έλλειμμα έχουν έχουν σταλεί μέσω του βρετανικού ποινικού συστήματος μόνο για στοιχεία πληροφορικής, μερικά μάλιστα φτάνουν μέχρι να σκοτώσουν τους εαυτούς τους.

Χρειάστηκε μια εκπληκτική δύο δεκαετίες στη Ταχυδρομική Υπηρεσία του Ηνωμένου Βασιλείου για να αντιμετωπίσει αυτό το πρόβλημα. Τέλος, τον Απρίλιο του 2021, ο Διευθύνων Σύμβουλος του Ταχυδρομείου του Ηνωμένου Βασιλείου ανακοίνωσε ότι το βαθύ ελαττωματικό σύστημα Horizon θα αντικατασταθεί σε εθνικό επίπεδο και όχι μια στιγμή πολύ σύντομα. Εκείνοι που εμπλέκονται τώρα θα έχουν την ημέρα τους στο Εθνικό Εφετείο.

Ένα επικίνδυνο προηγούμενο

Πώς μπορεί ένα χάρτινο ίχνος να χρησιμοποιηθεί για δίωξη με νόμιμο άλλοθι και δεν υπάρχουν άλλοι δείκτες εγκληματικής πρόθεσης;

Με τις ζωές να περνούν από πτώχευση και ακόμη και από σκληρό χρόνο πίσω από τα κάγκελα, τι θα μπορούσε να είχε καταλήξει ως ένα εύκολα επιλυμένο λάθος γραφείου ισοδυναμεί με διαζύγιο, αυτοκτονία και καριέρα που οδηγείται φυσικά. Ποιος ευθύνεται?

Ένας κριτικός είπε ότι όλοι στο τιμόνι μιας τόσο ισχυρής οργάνωσης ήταν "κοιμάται στο τιμόνι"εάν επιτρέπεται η συνέχιση τέτοιων γεγονότων, ακόμη και μετά από κλήση των θυμάτων.

Το γεγονός ότι αυτή η νομοθεσία επετράπη να φυλακίσει τους νόμιμους, εργαζόμενους πολίτες από τη δική της βούληση υποδηλώνει μια συγκίνηση ευαισθησία σε εκτελεστικό επίπεδο, τόσο για το ταχυδρομείο του ΗΒ όσο και για εκείνους που επιβλέπουν το Horizon και τους πελάτες ότι εξυπηρετεί.

Εάν οι υπάλληλοι του Ταχυδρομείου μπορούν να θεωρηθούν συστατικά στοιχεία, η αποτυχία να δημιουργηθούν διασφαλίσεις έναντι αυτού του τύπου εποπτείας είναι κάτι που πρέπει να κρέμεται βαρύ στο λαιμό τους.

Εταιρική λογοδοσία

Το μόνο πράγμα που έχει τη δύναμη να σταματήσει μια εταιρεία που έχει πέσει από τις ράγες είναι τα μέλη του διοικητικού συμβουλίου της εν λόγω εταιρείας. Μόνο τόσα πολλά μπορούν να γίνουν για "επισκευή" αναδρομικά.

Χωρίς επαρκή ηγεσία, τέτοιες παραβάσεις θα γίνουν πιο συνηθισμένες και κανονικοποιημένες, όπως συμβαίνει για πάνω από δύο δεκαετίες μέχρι αυτές τις πρόσφατες εξελίξεις.

Τι κάνει μια πληροφορία ευαίσθητη; Είτε κάτι ιδιωτικό όπως ένας αριθμός δρομολόγησης τράπεζας ή κάτι σαν απόδειξη για μια συναλλαγή που δεν συνέβη ποτέ στην πρώτη Τόπος, η πραγματικότητα είναι ότι και τα δύο αυτά πράγματα έχουν τη δύναμη να υποβαθμίσουν πλήρως την ποιότητα ζωής ενός ατόμου εάν χρησιμοποιηθούν άτακτα.

Όσον αφορά την εταιρική υπευθυνότητα, η ηθική γύρω από την τεχνολογία πρέπει να βελτιωθεί για να αποκλείσει αυτό το είδος δραστηριότητας στην πύλη.

Χαιρετίζω την απόφαση του Εφετείου να ανατρέψει τις καταδίκες 39 πρώην υπο-μεταπτυχιακών το 2003 τη διαμάχη του Ορίζοντα, μια φρικτή αδικία που είχε καταστροφικές επιπτώσεις σε αυτές τις οικογένειες χρόνια.
Τα μαθήματα πρέπει και θα μάθουν για να διασφαλίσουν ότι αυτό δεν θα ξανασυμβεί ξανά.

- Μπόρις Τζόνσον (@BorisJohnson) 23 Απριλίου 2021

Μέρος αυτού θα περιλαμβάνει να αφιερώσουμε κάποια σκέψη στους τρόπους με τους οποίους οι πληροφορίες που δημιουργούμε με κάθε τραπεζική μεταφορά ή ανάρτηση Instagram μπορεί να επιστρέψουν για να μας στοιχειώσουν. Ένα προληπτικό μέτρο μπορεί να κληθεί μόνο εάν αποτρέψει την εμφάνιση της ζημίας.

Η διαφάνεια στον τρόπο με τον οποίο χρησιμοποιείται η τεχνολογία θα είναι μια άλλη προστασία που θα μας προστατεύει από ψηφιακές καταστροφές όπως αυτή στο μέλλον.

Ένα από τα πράγματα που εμπόδισαν πραγματικά ορισμένα θύματα που εμπλέκονται με τον Ορίζοντα να αμφισβητήσουν αυτά τα σφάλματα ήταν το γεγονός ότι δεν μπόρεσαν να έχουν πρόσβαση στα μέρη του προγράμματος που θα περιείχαν τις πληροφορίες που απαιτούνται για να δικαιολογήσουν τους.

Σχετιζομαι με: Αξιωματούχος του Λευκού Οίκου Λέει ότι το Αμερικανικό Κυβερνητικό Αποτρεπτικό δεν είναι αρκετά ισχυρό

Πώς μπορείτε να προστατευτείτε στην εργασία;

Η προστασία του εαυτού σας ως επαγγελματία υπερβαίνει τη χρήση μιας υπηρεσίας VPN ή την ενημέρωση του κωδικού πρόσβασης. Περιλαμβάνει την επιλογή μιας εταιρείας που σας ενδιαφέρει, εάν τυχαίνετε να το κάνετε.

Προφανώς, αυτό δεν είναι πάντα δυνατό. Ακόμη και σε μια εξαιρετική εταιρεία, μπορεί να σας ζητηθεί να χρησιμοποιήσετε λογισμικό που δεν σας προστατεύει επαρκώς - όσοι εργάζονται στο ύψος της πανδημίας θα θυμούνται τη διαμάχη γύρω από τα πρότυπα ασφαλείας του Zoom.

Εδώ θα ισχύουν οι συνήθεις κανόνες υπεύθυνης χρήσης του Διαδικτύου. διατηρώντας ενημερωμένους τους κωδικούς πρόσβασής σας, προσέχοντας τις ασυνήθιστες προσπάθειες σύνδεσης και τα προγράμματα ηλεκτρονικού ψαρέματος (phishing) και αποφεύγοντας την αλληλογραφία με ξένους που δεν φαίνονται νόμιμοι.

Το υποκείμενο πρόβλημα φαίνεται να έχει δύο άκρα:

  1. Εταιρικοί και πολιτικοί ηγέτες που είναι πολύ πιο επικεντρωμένοι στην κατάληψη της εξουσίας και του κεφαλαίου από ό, τι στη διοίκηση μεγάλων εταιρειών και χωρών γεμάτων ανθρώπους.
  2. Οι ηγέτες της τεχνολογίας που διατρέχουν τα κοινωνικά όρια που θα μας προστατεύουν διαφορετικά.

Ως επιχείρηση, η διεξαγωγή συχνών ελέγχων ασφαλείας και η διαχείριση των δεδομένων των δεδομένων σας με σύνεση θα κρατήσουν τα πάντα ασφαλή από υποψήφιους χάκερ. Έχοντας ένα σχέδιο και ένα Ο πίνακας RAID είναι έτοιμος σε μια στιγμή ειδοποίησης θα διασφαλίσει ότι η επιχείρηση λειτουργεί πάντα ομαλά, ακόμα και στις χειρότερες συνθήκες.

Σε περίπτωση αμφιβολίας και το πρόβλημα φαίνεται να βρίσκεται μέσα στο μαύρο κουτί, κάντε ό, τι μπορείτε όσον αφορά ακτιβισμός και ενίσχυση του σήματος αυτά τα προβλήματα όταν σκουπίζονται κάτω από το χαλί σας ΧΩΡΟΣ ΕΡΓΑΣΙΑΣ.

Ένας Ψηφιακός Κόσμος έρχεται με ένα Dire Κόστος

Ευτυχώς, όσοι ασχολούνται με την τελευταία καταστροφή του Horizon όλα έχουν εκκαθαριστεί τα ονόματά τους. Αλλά τι έχει χαθεί στην πορεία;

Μπορούν να γίνουν χρηματικές αποζημιώσεις σε οποιοδήποτε μέρος που έχει χάσει τα χρήματά του στη μετάφραση. Όμως, ο πρόσθετος και πολύπλοκος αντίκτυπος που αυτά τα λάθη είχαν ήδη στη ζωή αυτών των αθώων ανθρώπων δεν θα τεθεί σε ηρεμία με επιταγή που θα καλύπτει το κόστος.

Το Ταχυδρομείο έχει ξεκινήσει ένα ετήσιο σχέδιο για σταδιακή κατάργηση του Horizon υπέρ ενός άλλου συστήματος πληροφορικής. Με τα διδάγματα του παρελθόντος πίσω μας, ελπίζουμε ότι ισχυροί οργανισμοί θα επιλέξουν ποιος εμπιστεύονται τη ζωή για την οποία είναι υπεύθυνες για πιο συνετά.

ΗΛΕΚΤΡΟΝΙΚΗ ΔΙΕΥΘΥΝΣΗ
Ποια είναι η αρχή του Least Privilege και πώς μπορεί να αποτρέψει Cyberattacks;

Πόση πρόσβαση είναι πάρα πολύ; Μάθετε για την αρχή του λιγότερο προνομίου και πώς μπορεί να συμβάλει στην αποφυγή απρόβλεπτων κυβερνοεπιθέσεων.

Διαβάστε Επόμενο

Σχετικά θέματα
  • Ασφάλεια
  • Ασφάλεια δεδομένων
  • Ασφάλεια
Σχετικά με τον Συγγραφέα
Έμμα Γκαρόφαλο (Δημοσιεύθηκαν 21 άρθρα)

Η Emma Garofalo είναι συγγραφέας που εδρεύει στο Πίτσμπουργκ της Πενσυλβανίας. Όταν δεν δουλεύει μακριά στο γραφείο της και θέλει ένα καλύτερο αύριο, συνήθως βρίσκεται πίσω από την κάμερα ή στην κουζίνα.

Περισσότερα από την Emma Garofalo

Εγγραφείτε στο Newsletter μας

Εγγραφείτε στο ενημερωτικό δελτίο μας για τεχνικές συμβουλές, κριτικές, δωρεάν ebook και αποκλειστικές προσφορές!

Ένα ακόμη βήμα…!

Επιβεβαιώστε τη διεύθυνση email σας στο email που μόλις σας στείλαμε.

.