Symantec heeft de werknemers ontslagen die verantwoordelijk waren voor het uitgeven van een onterecht Google-certificaat, zo heeft het beveiligingsbedrijf laten weten. Google maakte afgelopen vrijdag bekend dat het op maandag 14 september een EV SSL-certificaat voor google.com en www.google.com had ontdekt dat door Symantec was uitgeven, ook al had de internetgigant hier niet om gevraagd.
Na onderzoek bleek dat Symantec het certificaat tijdens een intern testproces had uitgegeven. Een ernstige overtreding, aangezien SSL-certificaten een belangrijke rol spelen op internet. Een onterecht uitgegeven certificaat kan bijvoorbeeld worden gebruikt voor het onderscheppen van verkeer waarvan gebruikers denken dat het versleuteld is, of het opzetten van phishingsites.
Symantec stelt dat er tijdens het testen in totaal voor drie domeinen onterechte certificaten zijn uitgegeven. Nadat het probleem werd ontdekt zijn al deze certificaten meteen ingetrokken. Volgens het beveiligingsbedrijf heeft het internet dan ook geen gevaar gelopen. Vanwege het incident heeft het bedrijf nu technische maatregelen genomen, om de kans op menselijke fouten te voorkomen. Ook zegt Symantec dat het de eigen best practices blijft ontwikkelen om herhaling te voorkomen.
In dit geval zou het beleid niet door de medewerkers zijn gevolgd. "Ondanks hun beste intenties zijn ze vanwege het niet volgen van het beleid ontslagen", aldus Quentin Liu. Hij stelt dat Symantec bij dit soort incidenten geen compromissen sluit. "Als gevolg was dit enige keuze die we hadden", zo laat Liu weten. Volgens Liu heeft het beveiligingsbedrijf waardevolle collega's verloren, maar moet het bedrijf aan de hoogste standaarden voldoen. Om hoeveel werknemers het precies gaat is niet bekendgemaakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.