Il mese scorso,
è stato riportato che "tre piccole fiale di virus dell'encefalite equina venezuelana weredetermined a inspiegato sono stati l'anno scorso." Anche se ha beenconcluded che questo è stato
non il risultato di colpa, Si sollevano interrogativi circa il rischio di maltrattamento sensitivematerials. Un atto di furto non è stato rilevato, l'assenza di thingsinferred furto. Quindi questo dimostra uno amministrative tipo di rischio, dove sono gli allarmi devono essere suonato e ha risposto a causa di controlli non properinventory utilizzati o utilizzati impropriamente.
Un
articolo di Wired Magazine somme fino piacevolmente: "materiale biologico può essere coltivata, e, dall'altro lato, può dieoff. Che cosa succede se il bug in alcune provette muoiono, e thescientist appena alza le spalle e li pulisce senza osservare l'azione inhis laboratorio libri? A pochi anni più tardi, e si chiedono, cosa è successo agli materiale in provette 45-48? "A seguito di un adeguato processo di controllo inventario potrebbe prevenire questo tipo di incidente.
Un breve elenco delle attività che devono essere realizzati a seguito di questo panico:
- Interviste e interrogatori
- Rassegna di log e accessi
- Inventario completo controllo
Poi c'è il pubblico delle relazioni di impatto. Se qualcosa di questo scopeleaked per una società, quanto sarebbe il costo in termini di perdita di clienti e oftrust? L'esercito è un ente pubblico, questo tipo di incidente hasthe il potenziale impatto di una maggiore ansia e paura per il pubblico, che potrebbe pregiudicare significativamente la produttività della nazione (che hasits proprio prezzo.)
Alcuni consigli per le cose da fare regolarmente e approfonditamente:
- Audit inventario
- Rassegna di prova e controlli di sicurezza
- Revisione dei processi di checkout
Il mio punto è, che non sempre prendere un attacco di causare un grave securityincident. Sensibili che non possono essere contabilizzati per maggio beassumed di essere in mani di qualcun altro, e se questo è il caso, thesafe default di prendere posizione può essere quella di assumere che la missingmaterial è nelle mani di un agente di minaccia. La reazione beappropriate maggio (dato che questi è un vero e proprio virus biologici siamo talkingabout), ma avrebbe potuto essere evitato se tutto l'inventario, la controlsand processi sono stati riesaminati regolarmente e approfonditamente. Dicono theinsider minaccia è la più grande minaccia, e in questo caso si può avere uno beenjust amministrative interne
gaffe che ha causato un incidente di sicurezza pubblica.
Maggiori informazioni ...