LINUX.ORG.RU
ФорумTalks

поболтал со знакомым ибешником за пинтой пива.

 , , , ,


0

1

В общем есть у меня знакомый работающий на крупном предприятии, почти 5000 голов. Он ИБшник. В общем их фирма решила пойти по совету того самого ITSMForum'a. вот некоторые задачи которые перед ними поставили на ближайшие 4 года осуществить.
1) Отнять полные права у админов в nix системах. Чтобы они могли ставить софт, редактировать разрешённые конфиги, но не имели доступа к информации на большинстве разделов.
2)Аналогичное на винде, средствами DLP.
3)Создать базу данных в которую будут писаться действия пользователей за сутки, и автоматически выяснять по показателям KPI сотрудников.Совместно с программой киберкоп. То есть, зашёл в контакт, kpi упал, не работал вне нажатия кнопки перерыва, опять упал и тд.
4)Сделать(найти и тп) для важной информации систему, которая будет следить, куда и каким образом информация копировалась или отправлялась,и чтобы сообщения о такой отправки сразу шли в СБ.
5)Обычный бэкап раз в неделю и инкрементный юэкап каждый день определённых пользователей независимо от ОС, и чтобы админы не могли смотреть эти данные, но умные директора могли легко их открыть и посмотреть.
6)Просмотреть возможность сокращения всего персонала и разделение обязанностей перед оставшимися так, чтобы сократить затраты на ФОТ мин на 20%.(как он позже узнал, чтобы можно было ещё 5 директорских должности ввести в компании, не увеличивая общий ФОТ.)
7)Продумать систему замены персонала на сложных тех вакансиях, и при этом снизив стоимость работников.
8)Создать серьёзную конкуренцию среди персонала, на основе боязни быть уволенным, при этом не сильно увеличивая текучку важных специалистов, не поднимая при этом им З/П.
9)Продумать вместе с юристами трудовой договор, который смог бы привлекать к серьёзной материальной ответственности тех специалистов за разглашение любой информации о технологиях используемых в компании.
Ну вот, первая контора в питере уже решилась на советы форума. Ваши господа предположения, во что превратится скоро работа?

☆☆

А раша скоро придет к успеху. )

Sociopsih ★☆
()

А кто будет следить за теми, кто следит за сотрудниками? И какая программа будет собирать данные о работе программы, которая собирает данные о работе с программами?

E ★★★
()
Ответ на: комментарий от erzent

5000 человек бах и сменят работу? да на hh даже столько вакансий на питер всего нету.

Почему же сразу сменят? Просто станут хуже работать. В планах же сократить персонал и нанять эффективных директоров? Вот эффективные директора врят ли будут работать за уволенных простых работяг.

Siado ★★★★★
()
Ответ на: комментарий от Siado

на это и есть kpi, а долги за квартиру себе никто не будет делать, а у нас сейчас почти 10 шт в месяц квартплата за 4 человек в питере при счётчиках.

erzent ☆☆
() автор топика

А вообще, с такими уродами нужно бороться. Для начала — пусть поколымят лет 5. Если не поможет, пусть повторяют лет на 10...

Eddy_Em ☆☆☆☆☆
()
Ответ на: комментарий от Harald

К ней должен иметь физический доступ не админ, а ограниченный круг лиц.

Reset ★★★★★
()
Ответ на: комментарий от Reset

Дело в разнице между ограничением доступа к личной переписке и фанатичным скрытием доступа ко всему, чему возможно. Потому что для админа каждая необходимость выхода за предел заранее огороженной для него области оборачивается жутким гемором, сбором справок о том, что он не жираф и многократным возрастанием сроков выполнения работы. Все возможные ситуации заранее продумать невозможно. Тем более, что руководители с подобными наклонностями вряд ли будут вообще всерьёз над этим задумываться.

Myau ★★★★
()

Он уже нашел себе новую работу?

dn2010 ★★★★★
()
Ответ на: комментарий от erzent

на это и есть kpi

Уж сколько уже денег многие конторы просрали на этом новомодном kpi придуманном маркетологами =) Эффекта только нет

Siado ★★★★★
()
Ответ на: комментарий от Myau

Это решается разграничением зон ответственности. Проблемы, касающиеся конфиденциальной инфы, будет решать ответственный админ, а не младший админ Вася Пупкин, который вышел на работу вчера.

Reset ★★★★★
()
Ответ на: комментарий от erzent

Не будет. Разве что в сфере низквалифицированного IT труда.

qrck ★★
()
Ответ на: комментарий от erzent

Это последствия событий за этот год. Админы и прочий саппорт одни из первых в списке жертв по «оптимизации» ФОТа.

В этом году тенденция такова, что повышение окладов получали только ключевые сотрудники. У остальных размер реальных доходов падает, инфляция под 30% свое дело делает.

Deleted
()

Очередные вопли быдлоэникея.

xtraeft ★★☆☆
()
Ответ на: комментарий от Reset

Нормально всё. Не увидел ничего страшного в хотелках.

Плюсую.

А вот реализуют или нет - серьезный вопрос, упрутся в проблему кадров. С учётом плана сокращения ФОТа на 20% поддержка всего этого безобразия может уйти и на аутсорс со всеми вытекающими.В целом, утопия. И рыбку съесть и на лодочке покататься.

Deleted
()
Ответ на: комментарий от erzent

Директора и те, кто за них всю черную работу делает. Именно так.

Deleted
()

ещё 5 директорских должности

Чо так мало?

Сориентируй, какие технологии критичны для этого предприятия. На моей памяти, даже в самые авторитарные владельцы организаций не доходили до механического подсчёта «работы на компьютере» - не потому, что на это фантазии не хватало, а потому что маразм: надо людей проверять, а не их работу.

Shadow ★★★★★
()
Ответ на: комментарий от Reset

разграничением зон ответственности

А это чревато тем, что сотрудники начинают заниматься бесконечным перекладыванием проблемы друг на друга, вместо того, чтобы её решать. Особенно в условиях описанной выше внутренней конкеренции.

Myau ★★★★
()
Ответ на: комментарий от erzent

А, тогда пофигу. Там не работники нужны, а обезьяны.

Shadow ★★★★★
()

Кстати, немного в тему поста. Знакомый, участвовавший в строительстве IT-инфраструктуры в Сочи под понятно какой проект, первым делом поувольнял всех ITIL'истов в вверенном ему подразделении.

Мне его действия не очень понятны, всё-таки в ITIL есть немало зерен истины, но и мой уровень много ниже его планки...

Deleted
()
Ответ на: комментарий от Shadow

в технологиях я там не силён, не интересовался.

erzent ☆☆
() автор топика
Ответ на: комментарий от erzent

Ну так надо прямо сказать, если они такие умные, что такие зарплаты, пускай сами и организуют. А мы посмотрим.

Shadow ★★★★★
()

Напомнило

А вообще, абсолютно стандартные решения при росте компании, большая часть из которых ещё и вполне вменяемая и реализуемая.

aedeph_ ★★
()
Последнее исправление: aedeph_ (всего исправлений: 1)

Ничего с работой не станет, на таких условиях они разгонят весь жалкий IT-рынок РФ.

Solace ★★
()
Ответ на: комментарий от erzent

Королёву и его сотрудникам грозила смертная казнь, если не отправят первыми человека в космос

Феерический клоун.

P.S. Цитата меня просто добила - на предыдущих перлах я ещё сдерживался, но тут...

Cyril ★★
()
Последнее исправление: Cyril (всего исправлений: 1)

Продумать систему замены персонала на сложных тех вакансиях, и при этом снизив стоимость работников.

В условиях паскудного образования - невозможно. Слишком сложный процесс, чтобы парочка представителей рашн-бизнеса с этим что-нибудь сделала.

Создать серьёзную конкуренцию среди персонала, на основе боязни быть уволенным, при этом не сильно увеличивая текучку важных специалистов, не поднимая при этом им З/П.

В условиях жесточайшего дефицита кадров? Ну-ну.

Solace ★★
()

Просмотреть возможность сокращения всего персонала и разделение обязанностей перед оставшимися

%)

sudo
()

чтобы можно было ещё 5 директорских должности ввести в компании

это вот эти вот: «но умные директора могли легко их открыть и посмотреть»?

снизив стоимость работников.
8)Создать серьёзную конкуренцию среди персонала, на основе боязни быть уволенным, при этом не сильно увеличивая текучку важных специалистов, не поднимая при этом им З/П.

Надеюсь, те, кто всё это придумал, будут гореть а аду.

sudo
()
Ответ на: комментарий от erzent

Ты бы ещё Некрасова вспомнил с его «Железной дорогой» (Петербурго-Московской) и про условия труда при её строительстве.

grem ★★★★★
()
Ответ на: комментарий от Deleted

А вот реализуют или нет - серьезный вопрос, упрутся в проблему кадров. С учётом плана сокращения ФОТа на 20% поддержка всего этого безобразия может уйти и на аутсорс со всеми вытекающими.

Во многих крупных компаниях ФОТ вместе с сотрудниками можно спокойно урезать на треть, ничего не теряя в эффективности работы. Даже не трогая директоров.

risenshnobel ★★★
()
Ответ на: комментарий от risenshnobel

Во многих крупных компаниях ФОТ вместе с сотрудниками можно спокойно урезать на треть, ничего не теряя в эффективности работы.

Фокус в том, что с запрошенным функционалом так не получится. Да ещё и расходы нак всякое железо и ПО сами по себе вырастут значительно.

Cyril ★★
()
Ответ на: комментарий от erzent

Еще один

Королёву и его сотрудникам грозила смертная казнь, если не отправят первыми человека в космос.

Через 8 лет после смерти Сталина, ага. Ты б хоть Берию с Курчатовым в пример привёл — всё ж звучало бы чуть менее дебильно.

alegz ★★★★
()
Ответ на: комментарий от Sociopsih

Чтоб создать, охранять и поддерживать бесперебойное функционирование шарашек, нужна Система чуть более мощная (и, главное, рациональная), чем все вместе взятые манагеры рашки вместе с их ИБшниками. Раз так в несколько.

alegz ★★★★
()
Ответ на: комментарий от Deleted

Секретарь обкома застрелился, надо же. Сейчас бы в самом худшем случае ушёл сидеть в СовФеде.

alegz ★★★★
()
Ответ на: комментарий от Lilly

Интересно было бы почитать истории успеха подобных, ээ, «мер».

Ашманов «Жизнь внутри пузыря». Там есть глава про это.

mono ★★★★★
()

6, 7, 8 - это задача ИБ ? А «ИБ» - это секретное название отдела кадров что ли ? Но да, флаг в руки. 5 директоров, наверное, круты - будут за всех уволенных пахать. :-) По поводу остального - проще админов поувольнять и взять их обязанности на себя. Опять же, бабло для новых директоров. :-)

AS ★★★★★
()
Последнее исправление: AS (всего исправлений: 2)

поставили на ближайшие 4 года осуществить.

Либо он уйдет, либо ишак, либо эмир.

Tark ★★
()
Ответ на: комментарий от erzent

нету никакого дефицита, не читай майл ру, по статам майл ру и админов нехватка, а в питере у админов за год х\п упала в среднем на 10000.

Так мы же говорим об квалифицированных IT кадрах, а не об админах.

qrck ★★
()
Ответ на: комментарий от Myau

Дело в разнице между ограничением доступа к личной переписке и фанатичным скрытием доступа ко всему, чему возможно. Потому что для админа каждая необходимость выхода за предел заранее огороженной для него области оборачивается жутким гемором, сбором справок о том, что он не жираф и многократным возрастанием сроков выполнения работы. Все возможные ситуации заранее продумать невозможно. Тем более, что руководители с подобными наклонностями вряд ли будут вообще всерьёз над этим задумываться.

Уже есть много компаний которые работаю по этому принципу жуткого разделения доступа и предоставления жуткого геморроя любому IT/Dev персоналу. Это называется Risk Management, - все процессы построены так что ни один человек единолично ничего не может сломать / испортить / итп (специально или случайно - не имеет значения). При этом необходимость наличия таких мер - это требования законодательства ЕС/США, так что можно с уверенностью сказать - все трейдинговые компании реализуют такие практики на 110%. И ничего - как-то живут люди, внедряют постоянно новые алгоритмы итп.

qrck ★★
()

МЕНЯ АШ ТРИСЁТ
тамошним шивам надо планировать саботаж

ps, но если вводить постепенно, то не почувствуют :)

kott ★★★★★
()

Теперь я знаю какие сказки рассказывают друг другу ИБешники на ночь.

«А давайте отрежем бегуну руки, он ведь ногами бегает.»

ya-betmen ★★★★★
()
Последнее исправление: ya-betmen (всего исправлений: 1)

И кто согласится работать в такой конторе?

th3m3 ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.