پاسخگویی به انواع مختلف رخدادهای امنیتی- قسمت دوم
رخدادهای نوع چهارم: استفاده نامناسب
ادامه نوشته
استفاده
نامناسب به معنای استفاده از منابع كامپیوتر و شبكه به روشی است كه
سیاستها یا قوانین یك شبكه را نقض نماید. استفاده نامناسب، از سرقت از
منابع برای دسترسی شخصی یا سرگرمی تا استفاده از منابع برای مقاصد مجرمانه
را شامل میشود. جدیترین مشكل در این موارد عبارت است از دسترسی، ذخیره
سازی یا انتقال داده های غیر اخلاقی. معمولا تحقیقات مربوط به استفاده
نامناسب، از اتهامی آغاز میشود كه باید با آزمون و تحلیل ثابت شده یا رد
گردد.
فعالیت 1: اطمینان حاصل كنید كه سیاستهای شما برای تحقیقات شما كافی است
آیا
سیاستهای شما به اندازه كافی به افراد تحت تحقیق اطلاع رسانی میكنند كه
در این مورد هیچ فرضیه ای مبنی بر حریم شخصی یا دارایی شخصی وجود ندارد؟
آیا سیستمها دارای علائم هشدار دهنده لازم هستند؟
فعالیت 2: قانون را بشناسید
اطمینان حاصل كنید كه قانون را به تمامی میشناسید. عدم
اطلاع از قوانین كشوری و محلی، باعث میشود كه یك دیوار دفاعی و قانونی
مناسب شكل نگیرد. شما باید مانند یك بازجو قوانین مرتبط با حرفه خود را
بشناسید. اگر در جایی شك دارید، توقف كرده و با مشاور خود مشورت نمایید.
فعالیت 3: با مشاور مشورت نمایید
چنانچه
هر بخشی از یك درخواست برای دریافت اطلاعات، به طور مستقیم یا غیر مستقیم
از نهادهای اجرایی قانون نشأت میگیرد، با مشاور خود در این مورد مشورت
كنید. ممكن است شما به عامل یك آژانس اجرایی قانون تبدیل گردید و در معرض
قوانین دیگری قرار بگیرید كه توانایی شما را برای تست كردن منابع شركتتان
در زمان نیاز محدود نماید.
+ نوشته شده در سه شنبه بیست و سوم مهر ۱۳۹۲ ساعت 11:24 توسط ف.سپنتا
|