Jeśli zwalniasz pracownika, bądź z nim wyjątkowo uprzejmy i upewnij się, że wszystkie jego żądania zostały spełnione, daj mu rekomendacje i odprawę. Szczególnie jeśli jest to programista, administrator systemów lub osoba z działu DevOps. Niewłaściwe postępowanie ze strony pracodawcy może być kosztowne.
W brytyjskim mieście Reading 36-letniego Steffana Needhama (Steffan Needham, na zdjęciu). Po dziewięciodniach rozpraw były pracownik działu IT jednej z lokalnych firm otrzymał dwa lata więzienia.
Steffan Needham przepracował zaledwie cztery tygodnie w firmie zajmującej się marketingiem cyfrowym i oprogramowaniem o nazwie Voova, po czym został zwolniony. Mężczyzna nie pozostał dłużny. Tuż po zwolnieniu 17 i 18 maja 2016 roku skorzystał z danych logowania swojego kolegi, przeszedł do systemu Amazon Web Services (AWS) i usunął 23 instancje swojego byłego pracodawcy.
Needham nie przyznał się do winy. Postawiono mu dwa zarzuty: nieautoryzowany dostęp do materiałów komputerowych oraz nieautoryzowane zmiany w materiałach komputerowych. W obu przypadkach chodzi o naruszenie ustawy o nadużyciach komputerowych (Computer Misuse Act). Sąd wydał wyrok skazujący w styczniu.
Jak podaje policja, w wyniku destrukcyjnej działalności pracownika jego były pracodawca stracił dużą ilość kontraktów z firmami transportowymi. Całkowite straty szacowane są na około 500 000 GBP (około 700 000 USD według kursu w tamtym czasie). Doniesiono, że firma nie była w stanie odzyskać usuniętych danych.
Szukając przestępcy, minęły miesiące. W końcu Needhama zidentyfikowano i zatrzymano w marcu 2017 roku, gdy już pracował jako DevOps w jednej z firm w Manchesterze.
Podczas rozprawy sądowej eksperci ds. bezpieczeństwa zgodzili się, że firma Voova mogła podjąć lepsze środki w dziedzinie bezpieczeństwa. Na przykład, wdrożyć dwuetapową autoryzację (2FA), co znacznie utrudniłoby Needhamowi logowanie się do konta na AWS.
Źródło: habr.com
