|
|
Auf welche Ressourcen des Projekts hat er/sie Zugriff? Was wird deine Gruppe unternehmen, um sie auszuschließen und sich zu schützen? Gibt es eine Einzelperson, die Euer Projekt stoppen könnte, weil er als Einziger gewisse Passwörter kennt oder Zugriff auf Mailinglisten oder Datenbanken hat?
|
|
|
Imaginez que vous venez de découvrir qu’un membre de votre collectif est une taupe. Quels sont les ressources auxquelles cette personne a accès? Comment votre groupe réagira s’il faut la dégager pour se protéger? Y-a-t-il ne serait-ce qu’une personne qui pourrait arrêter votre projet parce qu’elle est la seule à détenir certains mots de passe, l’accès à des mailing-lists, ou à des bases de données? Est-ce que certaines personnes ont accès à un grand nombre de données alors qu’elles n’en ont pas besoin? (Ce qui ne veut pas dire qu’elles soient suspectes, mais qu’une pratique sûre limite l’accès aux seules personnes qui ont besoin de l’information.)
|
|
|
Imagínate que acabas de descubrir que un miembro de tu proyecto es un informante de la policía. ¿A qué recursos del proyecto tienen acceso? ¿Qué hará tu grupo para sacarlos fuera y para protegerte? ¿Hay alguna persona que puede paralizar el proyecto porque es la única con cierta contraseña, acceso a lista de correo, o base de datos? ¿Hay alguien con acceso a muchos datos que no necesita? (Lo que no quiere decir que sean sospechosas, pero una buena práctica de seguridad es limitar el acceso a la información sólo a la gente que lo necesita).
|
|
|
Immagina di aver appena scoperto che una persona parte del tuo progetto collabora con la polizia. A quali risorse sel progetto ha accesso questa persona? Come si comporterà il tuo gruppo per escludere questa persona per la vostra protezione? C’è una persona che sia in grado di bloccare un intero progetto, perché è l’unica persona in possesso di alcune password, accesso alle liste di distribuzione o a certi database? C’è qualcuno che ha accesso ad un sacco di dati senza averne la necessità? (Il che non vuol dire che queste persone siano sospette, ma che una buona pratica di sicurezza consiste nel limitare l’accesso solo alle persone che hanno bisogno di queste informazioni.)
|
|
|
Imagine que você acaba de descobrir que um integrante do seu projeto é, na verdade, informante da polícia. Que dados do projeto essa pessoa tem acesso? Como seu grupo fará para bloquear essa pessoa e se proteger? Tem alguma pessoa que poderia colocar o projeto a perder porque é a única pessoa que possui uma senha, acesso a listas de e-mails ou banco de dados? Existem integrantes que tem acesso para mais dados do que eles realmente precisam? (O que não queremos dizer que eles sejam suspeitos, mas que uma boa prática de segurança é limitar o acesso somente a pessoas que precisam da informação.)
|
|
|
Φανταστείτε ότι μόλις ανακαλύψατε ότι ένα μέλος του εγχειρήματός σας είναι στην πραγματικότητα πληροφοριοδότης της αστυνομίας. Σε τι πόρους του εγχειρήματός σας θα είχε πρόσβαση το μέλος αυτό; Πώς θα λειτουργούσε το εγχείρημά σας αν χρειαζόταν να αποκλείσει τους πόρους αυτούς για την αυτοπροστασία του; Υπάρχει κάποιο πρόσωπο που θα μπορούσε να σταματήσει τη λειτουργία του εγχειρήματος επειδή θα ήταν το μόνο άτομο με συγκεκριμένους κωδικούς, πρόσβαση σε λίστες ταχυδρομείου ή βάσεις δεδομένων; Υπάρχει κάποια ή κάποιος που έχει πρόσβαση σε πολλά δεδομένα ενώ δεν είναι απαραίτητο; (Όχι ότι είναι απαραίτητα ύποπτοι αλλά μια καλή πρακτική ασφαλείας είναι να περιορίζεται η πρόσβαση μόνο στους ανθρώπους που χρειάζονται μια πληροφορία.)
|
|
|
Imagina’t que acabes de descobrir que un membre del projecte en el qual participes és un informant policial. A quins recursos del projecte han tingut accés? Com es protegirà a partir d’ara el grup? Hi ha alguna persona que pugui bloquejar el projecte perquè és l’única que té determiades contrasenyes, accés a llistes de correu o bases de dades? Hi ha algú que tingui accés a moltes dades però no el necessitaria? (No estem dient que sigui sospitós, però és una bona mesura de seguretat la de limitar l’accés només a aquelles personesq ue realment necessiten accedir a determinada informació).
|
|
|
Imagine you just found out a member of your project is actually a police informant. What project resources do they have access to? How will your group go about locking them out and protecting yourself? Is there any one person who could bring your project to a halt because they are the only one with certain passwords, access to mailing lists, or databases? Is there anyone who has access to a lot of data who doesn’t need it? (Which isn’t to say they are suspicious, but that a good security practice is limiting access only to people who need the information.)
|