februāris 2012
P O T C P S Sv
« Jan   Mar »
 12345
6789101112
13141516171819
20212223242526
272829  

Zādzības zinātnei

Nīderlandē Tventes universitātes studenti nozaga savas universitātes darbiniekiem 30 klēpjdatorus, bet ne tikai netika par to sodīti, bet pat saņēma kredītpunktus mācībām. Šāds neparasts gadījums universitātē notika tādēļ, ka tā bija daļa no zinātniska eksperimenta.

Universitātes pētnieks Trajce Dimkovs strādāja pie savas doktora disertācijas un viņa pētījuma tēma bija organizāciju drošības politikas. Pētījuma ietvaros viņš aizdeva nejauši izvēlētiem universitātes darbiniekiem 30 klēpjdatorus un lūdza studentiem tos nozagt. Studenti veica kopumā 60 mēģinājumus un 30 no tiem bija sekmīgi. Pētījums atklāja, ka, lai cik laba būtu organizācijas drošība, tās efektivitāti vai neefektivitāti nosaka cilvēks. Dimkovs rakstīja:

Piemēram, daži cilvēki aizmirsa aizslēgt savas durvis. Dažos gadījumos studenti izdomāja veiksmīgus piesegstāstus un apkopēji vai saimniecības darbinieki viņus ielaida tajās telpās. Citi studenti ieguva klēpjdatorus, izliekoties par tehniķiem. Daži apgalvoja, ka ir aizmirsuši savu klēpjdatoru vadītāja birojā un ka viņiem tas steidzami nepieciešams, lai pabeigtu uzdevumu. Cilvēki cenšas būt izpalīdzīgi un labs piesegstāsts bieži vien palīdz viņus apmānīt.

Eksperimentā izsniegtos klēpjdatorus izvēlētajiem darbiniekiem lūdza pastāvīgi pieķēdēt pie galdiem un uzstādīt klēpjdatorā paroli. Tāpat viņiem tika lūgts aizslēgt durvis vienmēr, kad viņi atstāja telpu. Universitātes drošības dienests par plānoto eksperimentu tika iepriekš informēts, lai iesaistītie studenti nenonāktu cietumā.

Lai samazinātu iespēju līdzīgām zādzībām nākotnē, Dimkovs izstrādāja modeli, lai identificētu iespējamos zādzību veidus. Ievadot šajā modelī informāciju, tādu kā karti, darbinieku vārdus, noteikumus, atslēgas un drošības kodus, modelis pēc tam ar īpaša algoritma palīdzību visus šos datus apvieno un ģenerē scenārijus, kas var tikt izmantoti, lai atklātu jebkuras drošības sistēmas nepilnības.

Avots: STEALING FOR SCIENCE

1 comment to Zādzības zinātnei