Si despides a un empleado, sé extremadamente cortés y asegúrate de que todas sus solicitudes sean atendidas, dale recomendaciones y una indemnización por despido. Especialmente si se trata de un programador, administrador de sistemas o alguien del departamento de DevOps. Una falta por parte del empleador puede resultar costosa.
En la ciudad británica de Reading de Steffan Needham, de 36 años (en la foto). Tras un juicio de nueve días, el ex empleado del departamento de TI de una de las empresas locales recibió dos años de prisión.
Steffan Needham solo trabajó cuatro semanas en la empresa de marketing digital y software llamada Voova, tras lo cual fue despedido. El hombre no se quedó de brazos cruzados. Inmediatamente después de su despido el 17 y 18 de mayo de 2016, utilizó las credenciales de un colega, accedió al sistema de Amazon Web Services (AWS) y eliminó 23 instancias de su anterior empleador.
Needham se declaró no culpable. Se le presentaron dos cargos: acceso no autorizado a materiales informáticos y modificación no autorizada de materiales informáticos. En ambos casos se trata de una violación de la ley Computer Misuse Act. El tribunal emitió un veredicto de culpabilidad en enero.
Según informa la policía, como resultado de la actividad destructiva del empleado, su antiguo empleador perdió importantes contratos con empresas de transporte. El daño total se estima en alrededor de £500,000 (aproximadamente $700,000 al tipo de cambio de ese momento). Se informa que la empresa nunca pudo recuperar los datos eliminados.
La búsqueda del criminal llevó meses. Finalmente, Needham fue localizado y arrestado en marzo de 2017, cuando ya trabajaba como DevOps en una de las empresas en Manchester.
Durante el juicio, expertos en seguridad coincidieron en que la empresa Voova podría haber tomado mejores medidas de seguridad. Por ejemplo, implementar la autenticación de dos factores (2FA), lo que habría dificultado significativamente el acceso de Needham a la cuenta en AWS.
Fuente: habr.com
