Şirketimi BT ekibimden nasıl koruyabilirim? [kapalı]


76

Ofisimin bilgisayarlarını ve ağını yönetmeye yardımcı olmak için bir BT görevlisi işe gidiyorum. Biz küçük bir dükkanız, o yüzden BT yapan tek kişi o olacak.

Tabii ki, dikkatlice röportaj yapacağım, referansları kontrol edeceğim ve arka plan kontrolü yapacağım. Ama işlerin nasıl sonuçlanacağını asla bilemezsin.

Kiraladığım adamın kötülüke dönüşmesi durumunda şirketimin maruziyetini nasıl sınırlayabilirim? Onu organizasyondaki en güçlü kişi yapmaktan nasıl kaçınabilirim?


6
Kesin kanıt yolu BT'yi kendiniz öğrenmek. İşin gerektirdiği güven sorunları yaşıyor gibisiniz. Başlığınız bilgisayarınızı korumak istediğinizi söylüyor gibi görünüyor. Ancak konunuz tüm ağınız gibi görünüyor.
Nixphoe

22
@Jesse: Yani, muhasebecinizin sizden feragat edemeyeceğini ve iflasa girmenize neden olamayacağını mı söylüyorsunuz? Satış yöneticiniz müşteri listenizi satamıyordu, bu da kaybolduğunuz gelirin düşmesine neden oldu mu? Şahsen, eğer hileli bir çalışan olsaydım, banka hesabınıza bilgisayarlardan daha çok erişmeyi tercih ederdim.
joeqwerty

1
Belgeler, Belgeler, Belgeler.
Stuart

8
@joeqwerty: Muhasebecinin finansal malzemelere erişimi var; satış müdürü satış malzemelerine erişebilir; BT adamı her şeye erişebiliyor .
Jesse

3
@TomWij sizin BT çalışanınız olsaydım ve BT ile çalıştığımı biliyordum, arkamdan (yedekler ya da başka türlü) beni yönetiyor diye suçladığınız sistemde işlerim uygun olurdu. Size maliyeti daha fazladır, çalışanınızla olan ilişkilerinizi yok eder ve uzun vadede şirketinize zarar verir. Yapma bunu.
Paul McMillan

Yanıtlar:


108

Şirketi, müşteri listenizle çalışan Satış müdürünün veya Muhasebe şefi fonlarının veya Hisse senedi yöneticisinin envanterin yarısıyla dolup taşmadığından koruduğunuz şekilde yapın: Genel olarak: Güven, ancak doğrulayın.

En azından BT altındaki sistemler ve hizmetlerdeki tüm Yönetici hesapları için tüm parolaların bir parola güvenliğinde saklanmasını isterim (ya dijital olarak KeePass gibi ya da güvenli bir kağıt parçası saklanır). Düzenli olarak, bu hesapların hala etkin olduğunu ve uygun erişim haklarına sahip olduğunu doğrulamanız gerekir. Çoğu deneyimli BT çalışanı buna "eğer bir otobüse çarptıysam" senaryosu diyor ve bu başarısızlık noktalarını ortadan kaldırma fikrinin bir parçası.

Ben tek BT Yöneticisi nerede çalışmış bir iş, biz şirket, öncelikle çünkü bu uzattı harici BT danışman ile bir ilişki muhafaza etmişti geçmişte yakıldı (kötülük daha yetersizlikle). Uzaktan erişim şifrelerine sahiplerdi ve istendiğinde gerekli yönetici şifrelerini sıfırlayabilirlerdi. Ancak, hiçbir şirket verilerine doğrudan erişemiyorlardı. Sadece şifreleri sıfırlayabilirlerdi. Elbette, kurumsal yönetici şifrelerini sıfırlayabildiklerinden, sistemleri kontrol altına alabilirler. Yine, "Güven Ama Doğrula" oldu. Sistemlere erişebileceklerinden emin oldular. Bizi bilmeden hiçbir şeyi değiştirmediklerinden emin oldum.

Ve unutmayın: bir kişinin şirketinizi yakmadığından emin olmanın en kolay yolu, mutlu olduklarından emin olmaktır. Ödemenizin en azından medyan değerinde olduğundan emin olun. BT personelinin bir şirkete zarar vermemesine neden olduğu çok fazla durum duydum. Çalışanlarınıza doğru davranın, onlar da aynısını yapsın.


1
Dedi pastırma. Cevap yazmadan önce aynı şeyi söyleyerek kendi cevabınızı okumamıştım.
joeqwerty

Bu en iyi cevap. Sözleşmeli olarak güvenilir bir 3. taraf edinin.
mfinni

Sezgide, BT adamı kovulmadan bir gün önce üçüncü partiyi etkin bir şekilde kilitlemek için işleri değiştirdi. Sonra ne? Birisini her ateşlediğinizde, denetlenene kadar tüm ağı çevrimdışı duruma getirin mi?
Matthew

1
-1 için: "Bizi bilmeden hiçbir şeyi değiştirmediklerinden emin oldum."
Kzqai

1
daha iyi: Acil durum hesabı bilgilerinin, ağınıza erişimi olmayan bir kişi tarafından saklanmasını sağlayın. Bir emanet hizmeti, dış avukat, sadece iş ortaklarının fiziksel olarak erişebildiği banka kasası. Eğer gerçekten paranoyaksanız, bu şekilde yaparsınız. Ve tabii ki her ikisi de şifrenin yarısını bilen, root hesabına giriş yapmak için her zaman en az 2 kişinin gerekli olduğu ikili bir anahtar sisteme sahip.
jwenting

32

Muhasebecinin senden zekice davranmasını nasıl önlersin? Satış personelinizin tedarikçilerinizden geri tepme almasını nasıl önlüyorsunuz?

IT dışı insanlar, IT insanlarının iyilik ve kötülük sınırını aşan çizgimizde kullandığımız siyah bir sanatı uyguladığımız ve bir hevesle sivri saçlı patronu "yıkmak" için çürütücü bir işleme tabanına başvuracağımız konusunda yanlış bir fikre sahipler. ".

Bir BT çalışanını yönetmek, diğer herhangi bir çalışanı yönetmek gibidir.

Pozisyonumuzun sorumluluğunu üstlendiğimizi ve bizleri hileli ajanlar gibi ciddiyetle tasvir eden ve dünyaya hükmetmeye ve / veya yıkıma eğilimli olanları betimleyen filmleri izlemeyi bırakın.


13
Muhasebecim satış ekibimi denetler. EBM’im muhasebecimi denetler. BT görevlisini kim denetliyor? Filmlerle ilgisi yok, iş yapmanın risklerini hafifletmek zorunda.
Jesse

3
@Jesse: Seni duyuyorum. Cevabımda biraz abartı var, ancak sonunda personelinizin geri kalanını yaptığınız gibi BT personelinizi yönetmeniz gerekir. BT personelinizi denetleyecek birine ihtiyaç duyuyorsanız, o sorumluluğu kendiniz üstlenmeniz veya üstlenecek birisini işe almanız gerekir.
joeqwerty

3
Ne yazık ki, BT dışındaki birçok kişi, her BT çalışanının yalnızca sistemlerini çökertmek ve şirketin sırları ve banka hesabının şifreleriyle kaçmak üzere olduğu fikrine sahip. Asla çalışanlarının geri kalanı gibi başka bir grup insan olduğumuzu ve bu kişilerin zaten hiçbir şeyle uğraşmak zorunda kalmadan bunu yapabilme araçlarına sahip olduklarını bile düşünmediler. düzenli işlerinin bir parçası.
22'de jwenting

21

Vay gerçekten mi? serverfault ile ilgili sormak için cesurca bir soru, bazılarının sorunuzdan rahatsız edilip edilmediği konusunda endişelenmeyin, anladım.

Tamam, pratik çözümler; her şeyde kendi yönetici / kök eşdeğeri hesaplarınızı kullanmakta ısrar edebilir (ve sık sık test edebilirsiniz), tesadüfi olarak tesis dışı yedeklemelerden bir tanesini eve götürün ve geri yükleyin, açıkça tanıdığınız / güvendiğiniz kişilerden işe almaya çalışın veya onları çalıştıran zaman.

En güçlü önerim iki kişiyi işe almak olacaktır - her ikisi de size rapor veriyor, yalnızca birbirinizi dürüst tutmayacaklar, aynı zamanda tatilde veya hasta olduğunda da güvenceleriniz olacak.


1
... acaba, teknik olmayan bir kişiye omzunu seyrettiği için nasıl güvenebileceğini merak ediyorum. Bu soru, herhangi bir iş için sorunları yansıtır. Ancak BT adamı her türlü garip şeyi yapma gücüne sahip olacak. İşini etkili bir şekilde yapabilmek için ona sahip olmalı.
Bart Silverstrim

2
Teknoloji dışı bir kullanıcı için her şeyde hesap sahibi olmaktan hoşlanıyorum. Gerçek bir ihtiyaç olmadıkça, yani idarecinin kovulmadığı sürece, teknolojinin kullanılmaması için bunların kullanılmadığından emin olacak politikalar olmalı. Teknoloji dışı kişilerin posta sunucusunun etrafında dolaşmaya başlama ya da kendi yetki alanlarında olmayan bir şey yapma ihtiyacı hissetmeleri nedeniyle değil.
Bart Silverstrim

1
Uzman olmayan bir yönetici, teknik olmayan kullanıcılara acil durumlar dışında yönetici şifreleri sağlama zorunluluğu doğuracaktır. Ne yaptıklarını bilmeyen insanlar, yapmamaları gereken şeylerle uğraşmayacaklardır. Onları kapatın ve güvenli bir yere yerleştirin.
Paul McMillan

3
Aslında, çok profesyonelce çalışmak için saçma paralar için küçük işletmeleri sağan küçük bir erkek ya da iki erkek dükkanına rastladım. Bence bu harika bir soru.
SpacemanSpiff

11

İnsan kaynakları uzmanınız var mı? Ya da bir muhasebeci? İK personelinizi kötülük yapmaktan ve herkesin kişisel bilgilerini satmaktan nasıl alıkoyarsınız? Muhasebecinizi veya finans çalışanlarını, şirketin sahip olduğu her şeyi çalmaktan nasıl alıkoyuyorsunuz?

Tüm pozisyonlar için, bir kişinin ne kadar zarar verebileceğini sınırlayan prosedürlere sahip olmalısınız. Varsayılan konumunuz, işe aldığınız insanlara güvenmeniz (eğer onlara güvenmiyorsanız, işe almayın ya da saklamayın) olmalıdır, ancak çek ve bakiyeniz olması makul olacaktır.

Küçük bir şirket için bile, hiçbir şeyi bilen tek bir "BT kişisine" sahip olmamanız gerekir. (Sizinle aynı şekilde maaş bordrosu ile ilgilenebilecek tek bir kimsenin olmaması gerekir - peki o hastalanırsa). Başkasının şifreye ihtiyacı var, yedekleri kontrol etmesi gerekiyor, vs.

Yapabileceğiniz bir şey, dokümantasyonu öncelik haline getirmektir. Adaylarla röportaj yaparken işlerin nasıl kurulduğunu belgelemek ve belgeleri tartışmak için zaman ayırdığınız kişiye zaman ayırdığınızdan emin olun - geçmişte ne yaptıklarını sorun, ağlarını belgelemek için bir örnek isteyin.

Her zaman hemen hemen her şeyi belgeleyen bir "Sistem Rehberi" ni bir araya getirmek benim alışkanlığımdır - hangi donanıma sahibiz, nasıl kurulur, takip ettiğimiz prosedürler vb. Açıkçası sürekli gelişen bir belge (belge dizisi) ve çoğu durumda dosyalar), ancak herhangi bir zamanda bir kopyasını alabilir ve BT görevlisinin işleri nasıl ayarladığı ve BT görevlisinin bir otobüs tarafından vurulması durumunda başkasının bilmesi gereken kritik bilgiler hakkında fikir edinebilirsiniz. Eğer gerçekten hazırlıklı olmak istiyorsanız, sistem kılavuzuna göz atmak ve BT uzmanına bir şey olursa, neye girmeleri gerektiğini söylemek için bir dış danışman alabilirsiniz.

Ya da gerçekten paranoyaksanız, dışarıdan bir danışmanla gelip sistem kılavuzuna bakıp sistemlerine bakıp bakmadıklarını karşılaştırabilirsiniz. Yüklü başka bir yazılım var mı? Ekstra yönetici veya uzaktan erişim hesapları var mı?


6

Başarısızlık acı getirdiğinden zordur ( Önceki BT personelinin arka kapısını nasıl ararsınız? ). Zaten bir BT varlığınız olmayacak kadar küçükseniz, maruz kalmayı sınırlandırabilecek karmaşıklaştırılmış yapı türlerinin uygulanması gerçekten çok zordur. Etki Alanı Yöneticisi kimlik bilgileri gerektiren şeyler gibi tüm yüksek güven etkinliklerini yapacak başka biriniz yoksa, yeni işe alımınıza vermeniz gerekir.

Kendisine güvenleri yüksek olan birini işe alıyorsunuz, bu yüzden karşılığında güvenmeleri gerekiyor, bu yüzden% 100 emin değilseniz, işe almayın. Arka plan kontrolleri yardımcı olabilir. Sadece yetkinliğin değil , kişisel karakter önerileri konusunda ısrar edin ; LinkedIn profili varsa, bazı bağlantılarını sor veya onlarla iletişim kurmak için ısrar et.

Evet, bu çok müdahaleci olacak. Birisi hakkında gerçekten şüpheleriniz varsa, o zaman en kötüsü olması durumunda iş maliyeti nedeniyle tamamen değer. Başladıklarında, onlarla çok yakın çalışın. Onları tanıyın. Tüm şirketin onlarla etkileşime girmesine izin verin. İnsanlarla nasıl çalıştıklarını izleyin.

Yeni iş parlaklığı yıprandığında, beklenmedik aksaklıklarla nasıl başa çıktıklarını izleyin. Kızgın ve hüzünlü mü oluyorlar, yoksa silkiyor mu ve satıyorlar mı? Eğer ofisiniz yeni insanlara geçici bir şekilde zarar verme türüyse, nasıl tepki verdiklerini görün; intikam hedefinde, utangaç ve gösterişli olduğu kadar utanç verici ya da kahkaha atıp onu silip süpüren ince ve sessiz mi? Bunlar potansiyel bir intikam-sabote edicinin belirlenmesine yardımcı olabilecek ipuçlarından bazılarıdır.


1
Somurtkan bir yönetici? Elbette jest yapıyorsun!
Bart Silverstrim
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.