Суждения о безопасности

29.05.09

Сообщество - О жизни

Однажды Сисадмин пожаловался Учителю:

- Мы выдали всем нашим пользователям индивидуальные пароли, а они не желают хранить их в тайне. Записывают на листочках и приклеивают к мониторам. Что нам делать? Как заставить их?
Однажды Сисадмин пожаловался Учителю:

- Мы выдали всем нашим пользователям индивидуальные пароли, а они не желают хранить их в тайне. Записывают на листочках и приклеивают к мониторам. Что нам делать? Как заставить их?

Инь Фу Во спросил:

- Сначала скажи, почему они это делают.

Сисадмин подумал и ответил:

- Может быть, они не считают пароль ценным?

- А разве пароль сам по себе ценный?

- Не сам по себе. Ценна информация, которая под паролем.

- Для кого она ценна?

- Для нашего предприятия.

- А для пользователей?

- Для пользователей, видимо, нет.

- Так и есть, - сказал Учитель. - Под паролем нет ничего ценного для наших работников. Надо, чтоб было.

- Что для них ценно? - спросил Сисадмин.

- Догадайся с трех раз, - рассмеялся Учитель.

Сисадмин ушел просветленный и сделал на корпоративном портале персональные странички для всех работников. И на тех страничках был указан размер зарплаты. Узнав об этом, все пользователи забеспокоились о своих паролях. На другой день в курилке обсуждали размер зарплаты Главбуха. На третий день ни у кого не было видно листочков с паролями.

***

Однажды в курилке пользователи стали возмущаться, что Сисадмин закрыл всем доступ на сайт "Одноклассники". Инь Фу Во услышал об этом и нахмурился.

- Почему ты закрыл людям доступ? - спросил он Сисадмина, когда они после перекура пили кофе.

- Потому что такие сайты не нужны для работы.

- А курить нужно для работы?

- Вообще-то нет...

- А кофе пить?

- Ну...

- Ну тогда, - сказал Учитель, - открой людям доступ.

***

Однажды Сисадмин пожаловался Учителю:

- Антивирус не помогает. На всех рабочих станциях установлен, обновляется дважды в день. А все равно каждую неделю кто-то заражается и теряет данные.

Учитель с сожалением покачал головой.

- Надо что-то делать, - продолжал Сисадмин.

Учитель слегка покивал. Сисадмин спросил:

- Что лучше: поставить всем новый многоядерный антивирус или поднять централизованную систему бэкапа?

Учитель сказал:

- Проведи курсы для пользователей.

***

Однажды Директор спросил Инь Фу Во про защиту от внутренних угроз. Тот сказал:

- Во внешнем мире есть сто человек, которые хотели бы заполучить конфиденциальную информацию из вашей сети. И есть пять человек, которые способны это сделать. Но эти сто вряд ли встретятся с этими пятью.

Еще Учитель сказал:

- А в вашей внутренней сети есть пять пользователей, которые хотели бы заполучить конфиденциальную информацию. И есть сто, которые могут это сделать. И они уже встретились.

***

Однажды Директор пришел к защитнику Иню за советом. Директор сказал:

- Я хотел бы заставить всех пользователей соблюдать строгие правила безопасности. Но тогда они обидятся на меня и станут хуже работать. Я хотел бы дать пользователям полную свободу. Но тогда они нахватают вирусов, разгласят конфиденциальную информацию, и наш бизнес пострадает. Как мне найти золотую середину?

Инь Фу Во ответил:

- Высота забора равна высоте самого низкого участка. Прочность цепи равна прочности слабейшего звена. Заставь самых нерадивых из пользователей соблюдать те правила безопасности, которые без принуждения соблюдают все остальные.

- Как просто! - воскликнул Директор и ушел просветленный.

***

Директор спросил почтенного Иня:

- Мне предлагают купить систему защиты от несанкционированного доступа. Стоит ли она денег, которые за нее просят?

Инь Фу Во в ответ спросил:

- Сколько у вас было случаев несанкционированного доступа за последние три года?

- Ни одного, - ответил Директор.

- А сколько ноутбуков и флэшек потеряли ваши работники за это время?

- Два ноутбука, - ответил Директор, - а флэшки никто не считал.

- Почему бы вместо этого не купить систему для шифрования информации на ноутбуках и флэшках? - сказал Инь Фу Во.

***
Как-то Сисадмин спросил:

- Учитель, не желаете ли красивую картинку для вашего десктопа? У меня есть хорошая коллекция обоев для рабочего стола со звездным небом и моральным законом.

- Почему ты думаешь, что мой нынешний wallpaper хуже? - спросил в ответ Инь Фу Во.

- Я не знаю, какая у вас картинка сейчас. Я никогда не видел вашего десктопа. У вас всегда открыто множество окон.

- Я тоже его никогда не видел, - сказал Инь. - Я работаю.

***

Однажды Младший Бухгалтер принесла в дар Учителю кактус.

- Поставьте его возле вашего монитора, - сказала она. - Этот кактус защитит вас от вредного излучения.

- Отнеси его Сисадмину, - сказал Инь Фу Во. - Мне кактус не поможет.

- Почему? - обиженно спросила Младший Бухгалтер.

- Для него нет драйверов под FreeBSD, - ответил Учитель.

***

Сисадмин спросил Учителя:

- В статье написано, что любое усиление безопасности снижает лояльность работников. Это правда?

Инь Фу Во ответил:

- На самом деле усиление безопасности снижает удобство. Снижение удобства повышает усталость. Повышение усталости снижает добросовестность. А снижение добросовестности работников - это и есть то, чего хозяин должен избегать.

- Тогда что же такое лояльность? - спросил Сисадмин.

- "Лояльность", - усмехнулся Инь Фу Во, - это японцы выдумали, чтоб денег не платить.


1. Инь Фу Во - почтенный защитник Инь


Из еженедельника "Компьютерра" № 39
Автор: Николай Федотов

См. также

О жизни Россия Бесплатно (free)

Данная статья сугубо для раздела «О жизни», но может оказаться полезна многим членам сообщества. Все описанное ниже соответствует актуальному российскому законодательству на момент публикации статьи. У вас нет и в ближайшее время не предвидится детей возрастом до 1.5 лет? Вспомните о родственниках / друзьях / коллегах / знакомых, у которых они есть, и отправьте ссылку на эту статью — она может быть им чрезвычайно полезна. Распространите среди жильцов вашего ЖЭКа, как говорилось в одном классическом произведении. Помните, что, ставя плюсы к статье, вы поддерживаете её автора!

01.07.2024    3588    madonov    37    

46

О жизни Linux Системный администратор Программист Платформа 1С v8.3 Россия Бесплатно (free)

Использование Linux в качестве основной ОС для программиста 1С, возможно ли это? Решил поделиться личным опытом работы перехода на эту систему. В статье моя история без технических деталей максимально простым языком. И, спойлер, да, жизнь на Линуксе для разработчика 1С возможна и с каждым годом становится всё комфортней. Статья рассчитана на людей, с Линуксом не знакомых, специалистов прошу не кидаться помидорами.

16.05.2024    4310    soulner    32    

43

О жизни Россия Бесплатно (free)

Подводим итоги работы в 1С за 2023 год. Все о вас: 4 подробных раздела с цифрами, графиками и ужасными цветами диаграмм (должна же где-то быть стабильность).

08.02.2024    25260    Neti    85    

117

О жизни Бесплатно (free)

В процессе написания статей на тему Идеальное место работы ЗУПера нужен аргументированный текст про адекватного работодателя. Информации получилось много, поэтому выделю в отдельные 2 статьи. Рассмотрим все недостатки работодателей от момента собеседования до момента увольнения. Все этапы, как всегда, подкреплены реальными случаями из моего опыта.

22.01.2024    4700    biimmap    67    

74

О жизни Конфигурации 1cv8 Бесплатно (free)

В процессе написания статей на тему Идеальное место работы ЗУПера нужен аргументированный текст про адекватного работодателя. Информации получилось много, поэтому выделю в отдельные 2 статьи. Рассмотрим все недостатки работодателей от момента собеседования до момента увольнения. Все этапы, как всегда, подкреплены реальными случаями из моего опыта.

16.01.2024    6138    biimmap    99    

79

О жизни Платформа 1С v8.3 Сложные периодические расчеты 1С:Зарплата и Управление Персоналом 3.x Бесплатно (free)

Импортозамещение увеличило потребность в архитекторах, аналитиках, разработчиках 1С, в т.ч. по ЗУП. Все их ищут всеми возможными способами, но не могут найти и не знают, чем же их завлечь к себе!? Давайте разберёмся в этом вопросе!

27.11.2023    5085    biimmap    52    

73

О жизни Сообщество Бесплатно (free)

Прочитав название публикации, мысль возникает о свадьбе... Но речь не об этом!

25.08.2023    2829    biimmap    24    

51
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. support 4451 17.11.08 03:03 Сейчас в теме
Про пароль самое прикольное.
2. vasilykushnir 63 17.11.08 08:55 Сейчас в теме
(1) А за кактус или десктоп?
3. Jers 17.11.08 09:19 Сейчас в теме
Про безопасность неплохо сказано... :)
4. shard 281 17.11.08 11:00 Сейчас в теме
а про зп главбуха и мне было бы интересно)
5. 17.11.08 12:46 Сейчас в теме
да, в терре я это читал. Боян. ;-)
6. Altair777 645 17.11.08 13:03 Сейчас в теме
(5) > да, в терре я это читал. Боян. ;-)
Речь идет об этом журнале "Дата выхода: 21 октября 2008 года"?
фиксин, значение термина "боян" тебе понятно? Похоже, что нет.
"сленг. баян (также эрратив «боян») — старая, «бородатая», всем известная шутка (распространено в русскоязычной интернет-культуре)."
долбофиксинье detected!
Ygich; vasilykushnir; albert; +3 Ответить
7. Zloy1C 17.11.08 13:17 Сейчас в теме
(6) ну не скажи, я тоже это давно читал (давно, значит как минимум раньше, т.е. боян) правда не все то что представлено тут
8. vasilykushnir 63 17.11.08 13:21 Сейчас в теме
(7) Ну не скажи.... У фиксина все, что не его, - боян.
Altair777; +1 Ответить
9. Altair777 645 17.11.08 14:19 Сейчас в теме
(7) Дело в том, что фиксин читал это не раньше 21/10/2008, т.е. совсем недавно.
И что в твоем понимании давно? Мне вот часто кажется, что последняя получка тоже была давно.
А начнешь вспоминать: оказывается - нет, месяца еще не прошло :-)
vasilykushnir; +1 Ответить
10. Abadonna 3964 17.11.08 14:36 Сейчас в теме
(9) Баян это или аккордеон - мне глубоко по флейте.
Вопрос: а где смеяться?
11. ValeriVP 1323 17.11.08 15:06 Сейчас в теме
(9)не люблю я людей, которые читать не умеют
И что в твоем понимании давно?
>(давно, значит как минимум раньше, ...

я тоже так же давно читал
12. Altair777 645 17.11.08 16:02 Сейчас в теме
(9)> не люблю я людей, которые читать не умеют

Это я читать не умею? :-)
> >(давно, значит как минимум раньше, ...
Чё-то анекдот вспомнился как соревновались в беге советский и американский спортмсены. Наш прибежал вторым.
И советские газеты написали "Советский спортсмен занял второе место, а американский предпоследнее".

Что значит как минимум раньше? Раньше чего?
21 октября 2008, или даты размешения этого блога, или появления письменности на Руси? Насколько раньше?
В своем комменте (9) я, кажется, достаточно прозрачно намекнул, что иногда понятие "давно" очень субъективно.

Да и вообще, какая разница "баян или аккардеон"?
Если вы такие умные, почему раньше не выложили, когда первый раз прочитали?
Я вот не читал, а мне понравилось. И большое спасибо Albert'у что он создал этот блог.
Но Авадонна прав, юмора здесь мало, больше о жизни.
alf2005q; albert; +2 Ответить
13. 17.11.08 16:12 Сейчас в теме
мне нравится в этом примере сравнение сайта однокласников с кофе. Прикольная отмаза! ;-)
14. Altair777 645 17.11.08 16:18 Сейчас в теме
(13) Это тебе только сейчас понравилось? :-)
Или в первого раза дошло? Когда "Компьютерру" читал.
Сознайся ;-)
15. 17.11.08 16:51 Сейчас в теме
16. Altair777 645 17.11.08 16:59 Сейчас в теме
(15) > (14) Буквоедство detected
Обоснуй!
долбофиксинье detected!
А может быть, это не буквоедство, а флейм? ;-)
17. MokhovOG 18.11.08 11:15 Сейчас в теме
18. Greymem 64 19.11.08 12:43 Сейчас в теме
Банальность про "Лояльность" это конечно недостаток данной статьи... а за всё остальное +
Особенно про обои для десктопа...
19. Boxa 19.11.08 16:17 Сейчас в теме
Жизненаая тематика устаревшей не бывает
alf2005q; +1 Ответить
20. orbis 23.01.09 11:02 Сейчас в теме
Оригинально, мне про правила безопасности понравилось :-)
21. emc2 16.09.16 15:59 Сейчас в теме
я ушёл просветлённым...
Оставьте свое сообщение