Ако уволнявате служител, бъдете изключително учтиви и се уверете, че всички негови искания са удовлетворени, дайте му препоръки и компенсация при напускане. Особено ако става въпрос за програмист, системен администратор или човек от отдел DevOps. Грешките от страна на работодателя могат да струват скъпо.
В британския град Рединг срещу 36-годишния Стефан Нидхъм (Steffan Needham, на снимката). След деветдневно разследване бившият служител на IT отдела на една от местните компании получи две години затвор.
Стефан Нидхъм е работил само четири седмици в компанията за цифров маркетинг и софтуер Voova, след което е уволнен. Мъжът не остава бездействал. Веднага след уволнението на 17 и 18 май 2016 г. той използва данните за достъп на своя колега, влезе в системата Amazon Web Services (AWS) и изтри 23 инстанса на бившия работодател.
Нидхъм не се призна за виновен. Срещу него бяха повдигнати две обвинения: неразрешен достъп до компютърни материали и неразрешено изменение на компютърни материали. В двата случая става дума за нарушение на закона Computer Misuse Act. Съдът произнесе присъда през януари.
Според полицията, в резултат на разрушителната дейност на служителя, бившият работодател е загубил значителни договори с транспортни компании. Общият щета се оценява на около £500 000 (около $700 000 по тогавашния курс). Съобщава се, че фирмата не е успяла да възстанови изтритите данни.
Търсенето на престъпника отне месеци. Накрая, Нидхъм беше открит и арестуван през март 2017 г., когато вече работеше като девопс в една от компаниите в Манчестър.
По време на съдебния процес експерти по сигурността се съгласиха, че компанията Voova е могла да предприеме по-добри мерки за сигурност. Например, да въведе двуфакторна автентикация (2FA), което значително би затруднило Нидхъм да влезе в акаунта си в AWS.
Източник: habr.com
