A biztonsággal is foglalkozó IT vezetőnek általában nincs könnyű dolga, amikor felettesét próbálja rávenni a vállalati biztonsági előírások betartására. Hogy mennyire nincs könnyű dolga, azt az amerikai államfő, Donald Trump példája szemlélteti ékesen.
A szabályok annyit érnek, amennyit betartanak belőle. Amikor az egyén a saját szabadságát kockáztatja a törvények, szabályok be nem tartásával, akkor igen nagy a tét és igen nagy a megfelelési kényszer is. Amikor azonban holmi meg nem értett, a mindennapi munkát kényelmetlenné tevő biztonsági előírásokról van szó, akkor nincs igazán visszatartó erő, főleg, ha a vállalat vezetőjéről, netán tulajdonosáról van szó. IT vezető a talpán az, akinek sikerül felettesével is betartania az IT biztonsági szabályzatot, megértetni vele, miért érdemes lecserélni az elavult eszközöket, idejétmúlt biztonsági megoldásokat.
Az informatikai vezető feladata felhívni a cég vezetőjének, tulajdonosának figyelmét arra, hogy miért van szükség például minősített adattörlési megoldások bevezetésére: a helytelenül megsemmisített vagy leselejtezett adathordozókon ott maradnak az adatok. Az ő felelőssége elmagyarázni, miért kell olyan vírusvédelmi megoldás, amelynek dedikált technológiája és modulja van a zsarolóvírusok ellen, és a titkosító kártevőket még akkor is képes megállítani, ha azok a hagyományos vírusvédelmen átjutnak. Ezek olyan kérdések, amelyekre a felelős informatikai szakember felhívja a figyelmet, az ügyvezetőnek és tulajdonosnak pedig ilyenkor illik figyelnie.
Nem ez történt az amerikai kormányzat legelső emberével, Donald Trumppal. Az informatikai eszközeit biztosító titkosszolgálatnak nem sikerült őt meggyőznie arról, hogy állambiztonsági szempontból igencsak korlátozottan használhat mobiltelefont. A New York Times cikke szerint az államfő képtelen lemondani a nem biztonságos mobiltelefon használatról, így a kínai kémek könnyedén le tudják hallgatni, mit beszél barátaival (a lap szerint az oroszokat nem érdekli a kémkedés, mert őket az amerikai államfő közvetlenül informálja az orosz államfőn keresztül).
Az NSA, vagyis a belbiztonsági ügynökség két módosított iPhone-t bocsátott az elnök rendelkezésére, ezeket korlátozottan használhatja. Illetve van egy harmadik almás készüléke is, mely semmiben sem különbözik a milliónyi ember telefonjától, és melyen barátaival beszélget. Az államfő azért ragaszkodik a harmadik telefonhoz, mert benne tárolhatja személyes kapcsolatait.
Az elnök korábban egy még kevésbé biztonságos, Android operációs rendszerű készüléket használt – ezt cserélték le a módosított készülékekre. Az egyik átalakított telefonon alkalmazások futnak, így Donald Trump használhatja kedvenc appját, a Twittert. A másikon pedig telefonálhat. A készülékeket az előírás szerint havonta kellene cserélje, de nem teszi, mert macerás beállítani őket – a készülékekről biztonsági másolat nem készülhet, így az adataik nem állíthatók vissza mentésből, mindig manuálisan kellene konfigurálni.
Mint közismert, a különböző adótornyok között ugráló mobilhívásokat nem olyan nehéz lehallgatni. Főleg, ha olyan nagyhatalmú emberekről van szó, mint az amerikai elnök, minden pénzt megér a titkosszolgálatoknak a kémkedés. A cikk azzal nyugtat, Trump elnök úgysem fecsegne ki államtitkokat, mert csak felületesen olvassa el a titkosszolgálati jelentéseket. A kínai hatóságok azonban a hívások alapján felderíthetik az elnök gyengeségeit, amit későbbi tárgyalásokkor felhasználhatnak.
Elődje, Barack Obama is nagyon szerette a mobiltelefonokat, de miután elnök lett, kedvenc Blackberry-jét egy eléggé korlátozott iPhone-ra kényszerült lecserélni, mellyel hívásokat nem indíthatott, csupán e-maileket kaphatott bizonyos személyektől. Az SMS küldést sem engedélyezték a készüléken, mert azokat nem tudták az előírásoknak megfelelően archiválni.
Már csak abban reménykedünk, az amerikai elnök munkatársai hallottak a minősített adattörlésről, és ha véletlenül mégis sikerül az ütemezés szerint lecserélni telefonjait, a régieket alaposan fertőtlenítik (például a Blancco megoldásaival).
PS: Bejegyzésünk megszületésének napján egyébként Trump elnök cáfolta, hogy iPhone készüléket használna a kommunikációra. Igaz, hogy ezt egy olyan Twitter üzenetben tette, amit egy iPhone készülékről írt.