【Цепная статья】Недавно наткнулся на довольно показательный случай. В штате Мэриленд некий Минь Фуонг Нго Вонг получил 15 месяцев тюрьмы за то, что помогал зарубежным силам устраивать людей в американские технологические компании — среди них, возможно, были и граждане КНДР.
На самом деле, если задуматься, ситуация довольно тревожная. Действия Нго Вонга заключались в том, что он помогал другим получать офферы, чтобы иностранные агенты могли проникнуть в компании. В итоге эти люди получили доступ к чувствительным системам, включая те, что связаны с обороной.
Для нашего крипто-сектора подобные риски всегда были, но их часто недооценивают. Многие проекты нанимают удалённых разработчиков, а проверки проводят недостаточно тщательно. Если вдруг затесался кто-то с дурными намерениями, под угрозой оказываются приватные ключи, пользовательские данные, исходные коды контрактов и так далее. Особенно это касается DeFi-протоколов и бирж: если туда проникнут, последствия могут быть очень серьёзными.
Короче говоря, техническая безопасность, конечно, важна, но и про безопасность персонала забывать нельзя. Нанимая людей