no_hat
22-04-2013, 23:06
Salve a tutti. Cerco di venire subito al dunque con una breve ma importante premessa.
Lavoro per un'azienda che non si occupa di informatica, ma data la sua dimensione, ha dei reparti di engineering. Io però sono un operaio di questa azienda, anche se laureato in ingegneria informatica. Questo anche perchè la laurea l'ho conseguita successivamente all'assuzione in azienda.
L'azienda è pubblica, e come tale ha dei problemi nel riconoscere meriti e capacità di persone valide (non che tutti quelli che ricoprono posizioni importanti in queste aziende siano poco meritevoli). Ho deciso quindi di cercare di farmi notare in un qualche modo.
Il personale ha accesso ad un'area riservata (link pubblico su pagina web dell'azienda) per effettuare richieste di vario genere (ferie, cambi, comunicazioni, ecc..). Quest'aerea riservata ha una vulnerabilità che mi ha permesso di accedere alle pagine personali di ogni dipendente. Non sono un disonesto e non mi va di danneggiare dei miei colleghi quindi ho deciso di far notare alla mia azienda, attraverso un tramite, questa falla di sicurezza.
La persona a cui è stato fatto notare non è tecnica, ma ricoprendo una posizione più elevata avrebbe dovuto comprendere i rischi che una vulnerabilità del genere può provocare. Come tutta risposta sono stato ignorato dato che questa persona pensa che siccome non sono stati violati i libri paga allora non ci sono rischi.
Io non la penso così.
Ora il mio dilemma.... io ho la testa abbastanza tosta :muro: e spesso mi faccio male
1) espongo il problema a qualcun altro (vado a bussare a porte in piani più alti)
2) vado fino in fondo (in parole povere do una sbirciatina ai libri paga - ho trovato un accesso wifi alla vpn aziendale :asd: quindi mezza fatica è fatta)
3) ignoro tutto
Io in settimana opto per la numero 1, anche perchè con la 2 il rischio è elevato (anche se certe operazioni le faccio in tutta sicurezza) e con la 3 sinceramente non ce la faccio.
Insomma voi che fareste...
Spero in buoni consigli
Ps
Scrivo nella sezione programmazione perchè è l'unica che seguo assiduamente e perchè so che è frequentata da molti professionisti
Lavoro per un'azienda che non si occupa di informatica, ma data la sua dimensione, ha dei reparti di engineering. Io però sono un operaio di questa azienda, anche se laureato in ingegneria informatica. Questo anche perchè la laurea l'ho conseguita successivamente all'assuzione in azienda.
L'azienda è pubblica, e come tale ha dei problemi nel riconoscere meriti e capacità di persone valide (non che tutti quelli che ricoprono posizioni importanti in queste aziende siano poco meritevoli). Ho deciso quindi di cercare di farmi notare in un qualche modo.
Il personale ha accesso ad un'area riservata (link pubblico su pagina web dell'azienda) per effettuare richieste di vario genere (ferie, cambi, comunicazioni, ecc..). Quest'aerea riservata ha una vulnerabilità che mi ha permesso di accedere alle pagine personali di ogni dipendente. Non sono un disonesto e non mi va di danneggiare dei miei colleghi quindi ho deciso di far notare alla mia azienda, attraverso un tramite, questa falla di sicurezza.
La persona a cui è stato fatto notare non è tecnica, ma ricoprendo una posizione più elevata avrebbe dovuto comprendere i rischi che una vulnerabilità del genere può provocare. Come tutta risposta sono stato ignorato dato che questa persona pensa che siccome non sono stati violati i libri paga allora non ci sono rischi.
Io non la penso così.
Ora il mio dilemma.... io ho la testa abbastanza tosta :muro: e spesso mi faccio male
1) espongo il problema a qualcun altro (vado a bussare a porte in piani più alti)
2) vado fino in fondo (in parole povere do una sbirciatina ai libri paga - ho trovato un accesso wifi alla vpn aziendale :asd: quindi mezza fatica è fatta)
3) ignoro tutto
Io in settimana opto per la numero 1, anche perchè con la 2 il rischio è elevato (anche se certe operazioni le faccio in tutta sicurezza) e con la 3 sinceramente non ce la faccio.
Insomma voi che fareste...
Spero in buoni consigli
Ps
Scrivo nella sezione programmazione perchè è l'unica che seguo assiduamente e perchè so che è frequentata da molti professionisti