Microsoft обвиняет бывшего сотрудника в краже конфиденциальных документов - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Microsoft обвиняет бывшего сотрудника в краже конфиденциальных документов

Recommended Posts

AM_Bot

Корпорация обратилась в суд с требованием воспрепятствовать переходу своего бывшего менеджера по работе с клиентами Майкла Мишевского в компанию Salesforce. По мнению Microsoft, перед уходом сотрудник озаботился хищением внутренних документов, составляющих коммерческую тайну, и намерен теперь передать их в распоряжение конкурента.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
По версии представителей Microsoft, после увольнения бывший менеджер сделал вид, что просто забирает из офиса личные вещи, а сам в это время перенес на личный ноутбук внутренние документы

После увольнения!!! Личный ноутбук!!!

Это что получается, разрешают и не контролируют?

"Мишевский сохранил на своем персональном компьютере значительный объем информации: более 900 файлов, в сумме насчитывающих более 25 тыс. страниц, общим объемом в 600 мегабайт", - утверждается в исковом заявлении. - "Многие файлы содержали конфиденциальные сведения, а также данные, в отношении которых Microsoft обладает правом собственности".

Не могут что ли доказать нарушение, если оно было? И только воспрепятствуют переходу бывшего сотрудника на другое место работы. Странное на мой взгляд отношение к коммерческой тайне.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik
После увольнения!!! Личный ноутбук!!!

Это что получается, разрешают и не контролируют?

Не знаю как в MS, а в том же Диапазоне не делается досмотр личных вещей, если они в сумке/пакете. А вот на коробки нужен пропуск на вынос.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Не знаю как в MS, а в том же Диапазоне не делается досмотр личных вещей, если они в сумке/пакете. А вот на коробки нужен пропуск на вынос.

Там тоже не делают, это недемократично и неудобно. Да в общем правильно, так как ИМХО правильнее исходить из презумпции невиновности. А то у нас скоро так на каждом шагу рамки поставят, будут обыскивать и досматривать, как хочет наш перзидент, других мер, он как-то не видит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Я считаю, что к случаям увольнения сотрудников нужно относится внимательно.

Интересно что пишется - после увольнения

По версии представителей Microsoft, после увольнения бывший менеджер сделал вид, что просто забирает из офиса личные вещи, а сам в это время перенес на принадлежащий ему ноутбук внутренние документы, имеющие непосредственное отношение к маркетинговым планам корпорации в области работы с клиентами.

А впрочем, все может быть совершенно не так как представляется по материалам в новостях.

Вот здесь например несколько по другому изложено: http://news.softodrom.ru/ap/b9392.shtml

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
alexgr

тем не менее. требование международных стандартов безопасности исходит из очевидного - в день увольнения ЗАПРЕТИТЬ все возможные доступы к информационным системам предприятия и масса компаний делают такой софт

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

Интересно бы было почитать развернутый комментарий от специалиста, занимающегося защитой от утечек данных. Как по данному случаю, так и допустим в соответствующем разделе портала, по схеме:

- обезличенные примеры - решение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков

Если данные были скопированы в день увольнения, то получается, что ему не ограничили доступ в этот день.

Вполне возможно, что эти данные были записаны на личный ноутбук раньше, а он просто забрал его в день увольнения и не удалил конфиденциальные данные. Интересно тогда, почему такие важные данные не были защищены собственной системой RMS и не были заблокированы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
тем не менее. требование международных стандартов безопасности исходит из очевидного - в день увольнения ЗАПРЕТИТЬ все возможные доступы к информационным системам предприятия и масса компаний делают такой софт

Ага, например, Tivoli Identity Manager http://www-01.ibm.com/software/tivoli/prod...cess-assurance/

Вполне возможно, что эти данные были записаны на личный ноутбук раньше, а он просто забрал его в день увольнения и не удалил конфиденциальные данные. Интересно тогда, почему такие важные данные не были защищены собственной системой RMS и не были заблокированы.

А в Microsoft все пользуются RMS?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
А в Microsoft все пользуются RMS?

Интересный вопрос :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Цитата(Вадим Волков @ 13.02.2011, 20:53)

Интересно тогда, почему такие важные данные не были защищены собственной системой RMS и не были заблокированы.

А в Microsoft все пользуются RMS?

Интересный вопрос

Ну если человек, ушедший к конкурентам на руководящую должность, не использовал собственную RMS, то зачем тогда нужно было её разробатывать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Ну если человек, ушедший к конкурентам на руководящую должность, не использовал собственную RMS,

Разве сам менеджер по работе с клиентами должен принимать решение использовать RMS или нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Вадим Волков
Цитата(Вадим Волков @ 14.02.2011, 8:43)

Ну если человек, ушедший к конкурентам на руководящую должность, не использовал собственную RMS,

Разве сам менеджер по работе с клиентами должен принимать решение использовать RMS или нет?

Нет конечно, продажникам волю дай, они не только защиту не будут использовать, но и данные вместо в CRM, в Excel-таблички заносить будут.

Руководство компании, разрабатывающей средства безопасности, могло бы и озаботиться о защите важных данных. Но возможно эти данные не такие уж и ценные, поэтому понадеялись на обычное соглашение по неразглашении.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×