Ако уволнявате служител, бъдете изключително учтиви с него и се уверете, че всички негови искания са удовлетворени, дайте му препоръки и обезщетение. Особено ако става въпрос за програмист, системен администратор или човек от подразделението DevOps. Некоректността от страна на работодателя може да бъде скъпо платена.
В британския град Рединг срещу 36-годишния Стефан Нидъм (Steffan Needham, на снимката). След деветдневно разглеждане, бившият служител на IT отдела на една от местните компании получи две години затвор.
Стефан Нидъм е работил само четири седмици в компанията за цифров маркетинг и софтуер Voova, след което е уволнен. Мъжът не остава бездействен. Веднага след уволнението на 17 и 18 май 2016 г. той е използвал данните за вход на своя колега, авторизирал се в системата на Amazon Web Services (AWS) и е изтрил 23 инстанции на бившия си работодател.
Нидъм не се признава за виновен. Срещу него са повдигнати две обвинения: несанкциониран достъп до компютърни материали и несанкционирано изменение на компютърни материали. И в двата случая става дума за нарушение на закона Computer Misuse Act. Съдът е постановил обвинителна присъда през януари.
Както съобщава полицията, в резултат на разрушителната дейност на служителя, бившият му работодател е загубил големи договори с транспортни компании. Общите щети са оценени на около £500,000 (приблизително $700,000 по тогавашния курс). Съобщава се, че фирмата така и не успяла да възстанови изтритите данни.
Търсенето на престъпника отне месеци. Накрая, Нидъм беше открит и задържан през март 2017 г., когато вече работеше като девопс в една от компаниите в Манчестър.
По време на съдебното разглеждане, експерти по въпросите на сигурността се съгласиха, че компанията Voova е можела да предприеме по-добри мерки за сигурност. Например, да реализира двуфакторна автентикация (2FA), което значително би затруднило Нидъм да влезе в акаунта в AWS.
Източник: habr.com
