2013 年,花旗银行的一名员工因绩效考核不佳而感到失望。结果是毁灭性的:
具体来说,当晚大约 6 点 03 分,Brown 故意向 10 个花旗银行全球控制中心核心路由器发送了代码和命令,并通过发送该代码擦除了其中 9 个路由器中的运行配置文件,从而导致连接中断覆盖北美大约 90% 的花旗银行网络。
现在,有一个关于保护网络免受内部攻击的问题,但该问题明确排除了内部人员的流氓行为。还有一个关于保护数据库免受内部人员攻击的问题,但这是关于高级问题的。
我还阅读了针对安全漏洞应遵循的程序是什么?,但那里的大多数答案都是基于内部人员是被解雇的员工。我在问一个还没有被解雇的人。他们的绩效评估可能很差,但尚未终止。他们可能只是对伴侣的所作所为不满意,或者他们可能对某事感到不安。
我在这里描述的问题是一家大公司,其中对自己的工作不满意的用户在某一天快照并发出他们拥有完全权限的系统破坏命令。诸如擦拭机器、对基本基础设施造成物理破坏……纯技术干扰之类的事情,与泄露电子邮件或机密无关。目的只是对基础设施造成尽可能多的破坏,以便轰轰烈烈地出去。
这篇文章粗略地提到了一些要做的事情,但没有真正具体。可以做些什么来防止突然的流氓内部人员使用他们有权使用的技术对基本基础设施产生负面影响?