<html><head></head><body bgcolor="#FFFFFF"><div>Dr</div><div><br></div><div>You perhaps need to learn to focus on an issue at a time....we are geeks :)</div><div><br></div><div>My earlier post on boko haram was to caution that our list was open thus not the place to discuss the details of a particular LEA target. Those, I pointed, are best discussed in other communities eg ccCERT, africaCERT, LEA, AfGWG etc lists. That remains my point of view</div><div><br></div><div>However, I deliberately provoked a discussion of best practices and guidelines as beneficial to the list which you have confirmed was beneficial</div><div><br></div><div>Let's keep it that way</div><div><br></div><div>Nii<br><br>On Oct 24, 2012, at 21:56, Dr Yassin Mshana &lt;<a href="mailto:ymshana2003@gmail.com">ymshana2003@gmail.com</a>&gt; wrote:<br><br></div><div></div><blockquote type="cite"><div>Hello Douglas,<div><br></div><div>Thank you for this.</div><div><br></div><div>I am glad to have learnt something today. It seems that the limitations are a advantage &nbsp;when it comes to security issues which can not be discussed in the Open.&nbsp;</div>
<div>Security is Secret therefore one does not have to answer Questions in the open (Oga Nii I am sorry there - no answers on security issues) the fact is in the laboratory everything is open but when it comes to security practice things are different!</div>
<div><br></div><div>While on this, our Dr El was asking openly about what is at risk - I do not think an answer could come out in the open just like that - I am pleased the Answers came out the way they were posted.</div>
<div><br></div><div>Bottom line is, DO NOT TRUST anyone on Security Issues - that is the way I see it. Otherwise, better stay in the Laboratories and not in the open world full a mixture of different 'Characters'.</div>
<div><br></div><div>I do not mean to offend anyone no do I have to apologize to anyone when it comes to those issues. Please keep let us Security issues Secure and on Need to Know Basis.</div><div><br></div><div>BTW I have no security mandate - I am just a beneficiary and user of what we have and out to promote development in this area of economic activity. I would like to maintain my&nbsp;uncompromising position by being Truthfully African!&nbsp;</div>
<div><br></div><div>May I ask my colleagues to feel free to say anything to my opinion as they wish - I will respect all that - thank you in advance.</div><div><br></div><div>Well done one and all - Aluta continua!!</div>
<div><br></div><div>Kind regards</div><div><br></div><div>Yassin&nbsp;</div><div><br></div><div>&nbsp;<br><br><div class="gmail_quote">On 24 October 2012 20:14, Douglas Onyango <span dir="ltr">&lt;<a href="mailto:ondouglas@gmail.com" target="_blank">ondouglas@gmail.com</a>&gt;</span> wrote:<br>
<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Nii,<br>
<div class="im">On 24 October 2012 14:04, Nii Narku Quaynor &lt;<a href="mailto:quaynor@ghana.com">quaynor@ghana.com</a>&gt; wrote:<br>
&gt; Is the SA Electric grid SCADA connected to Internet ?<br>
</div>I am not sure about SA, but I know about Uganda :-) (where I am from).<br>
The SCADA system isn't supposed to be connected to the Internet ---<br>
but you and I know it is idealistic to think this guideline is being<br>
followed.<br>
<br>
All to often networks supposed to be offline have been compromised by<br>
poor network configurations that allowed access to supposedly offline<br>
networks segments connected to online segments.<br>
<br>
A case in point is Stuxnet in Iran's case. The worm didn't use the<br>
Internet to propagate; instead: ignorance, social engineering and a<br>
host of other techniques were used very successfully to infect<br>
computers and networks that were not supposed to be connected online.<br>
<br>
I guess the take away here is that: it take more than just putting a<br>
computer/network offline to secure it from cyber attacks.<br>
<div class="im HOEnZb"><br>
Regards,<br>
--<br>
Douglas Onyango | <a href="tel:%2B256%280794%29981329" value="+256794981329">+256(0794)981329</a> | Twitter: @ondouglas<br>
Life is the educator's practical joke in which you spend the first<br>
half learning, and the second half learning that everything you<br>
learned in the first was a joke.<br>
</div><div class="HOEnZb"><div class="h5">_______________________________________________<br>
AfrICANN mailing list<br>
<a href="mailto:AfrICANN@afrinic.net">AfrICANN@afrinic.net</a><br>
<a href="https://lists.afrinic.net/mailman/listinfo.cgi/africann" target="_blank">https://lists.afrinic.net/mailman/listinfo.cgi/africann</a><br>
</div></div></blockquote></div><br><br clear="all"><div><br></div>-- <br><div><font color="#3333ff"><i><b>Independent Consultant</b></i></font></div><div>c/o DFID-Sierra Leone</div>5 Off Spur Road,&nbsp;Wilberforce<br>Freetown,SIERRA LEONE<br>
Skype: yassinmshana1,&nbsp;Mobile:+23276926697,&nbsp;Fax: (+232) 22235769<br><div><b style="background-color:rgb(255,255,255)"><font color="#33cc00">Do You really NEED TO PRINT THIS?</font></b></div><div><span>&nbsp;</span><i>&nbsp;<font color="#330099">"The illiterates of the 21st century are not those who cannot read or</font></i><div>
<font color="#330099"><i>&nbsp;write</i><i>&nbsp;but those who cannot learn, relearn and unlearn" Alvin Toffler</i></font></div></div><br>
</div>
</div></blockquote><blockquote type="cite"><div><span>_______________________________________________</span><br><span>AfrICANN mailing list</span><br><span><a href="mailto:AfrICANN@afrinic.net">AfrICANN@afrinic.net</a></span><br><span><a href="https://lists.afrinic.net/mailman/listinfo.cgi/africann">https://lists.afrinic.net/mailman/listinfo.cgi/africann</a></span><br></div></blockquote></body></html>