上周,我工作的公司解雇了几个人;他们都可以访问敏感信息。
其中一位从邮件服务器中删除了所有电子邮件,向我们的大多数客户发送了一封海量电子邮件,侮辱他们,并告诉他们不要与我们做生意,因为“我们很烂”。字面上地。
系统管理员在被解雇时未能删除他们的服务器凭据,不幸的是,这是一个非常常见的错误。当前的系统管理员似乎不知道在这种情况下该怎么做。老实说,我也不知道,我想知道发生安全漏洞时应遵循的正常程序是什么,因此我可以提出在公司实施的建议。
上周,我工作的公司解雇了几个人;他们都可以访问敏感信息。
其中一位从邮件服务器中删除了所有电子邮件,向我们的大多数客户发送了一封海量电子邮件,侮辱他们,并告诉他们不要与我们做生意,因为“我们很烂”。字面上地。
系统管理员在被解雇时未能删除他们的服务器凭据,不幸的是,这是一个非常常见的错误。当前的系统管理员似乎不知道在这种情况下该怎么做。老实说,我也不知道,我想知道发生安全漏洞时应遵循的正常程序是什么,因此我可以提出在公司实施的建议。
Serverfault 对“我们现在应该做什么来清理这个烂摊子”有一个很好的规范答案,所以我会尝试“我们应该做些什么来防止这种情况再次发生”。
IT、人力资源和高级管理人员都需要对上述内容做出承诺。
此外,从您的问题中也可以听到您的备份程序不好 - 修复它。(不要忘记保护您的备份。特别是,尽量不要让任何有权删除原件和备份的人。)
鉴于您的情况,以下是我会做的。
希望有帮助!