15 знаменитых ERP-атак и сбоев в работе - часть 3
10. PG&E: не образец для подражания Некоторые развертывания направлены на решение такого рода проблем путем тестирования новых систем с производственными данными, как правило, импортируемыми из существующих баз данных. Это может гарантировать, что ошибки в данных будут исправлены до развертывания - но производственные данные являются ценным материалом, содержащим много конфиденциальной и служебной информации, и их необходимо охранять с той же осторожностью, с какой они были бы в реальном производстве. В мае 2016 года Крис Викери (Chris Vickery), аналитик по рискам компании UpGuard, обнаружил общедоступную базу данных, которая оказалась системой управления активами компании Pacific Gas and Electric, содержащую информацию о более чем 47000 компьютерах PG&E, виртуальных машинах, серверах и других устройствах - полностью открытую для просмотра, без необходимости вводить имя пользователя или пароль. В то время как PG&E изначально отрицала, что это данные о производстве,