Суждения о безопасности

29.05.09

Сообщество - О жизни

Однажды Сисадмин пожаловался Учителю:

- Мы выдали всем нашим пользователям индивидуальные пароли, а они не желают хранить их в тайне. Записывают на листочках и приклеивают к мониторам. Что нам делать? Как заставить их?
Однажды Сисадмин пожаловался Учителю:

- Мы выдали всем нашим пользователям индивидуальные пароли, а они не желают хранить их в тайне. Записывают на листочках и приклеивают к мониторам. Что нам делать? Как заставить их?

Инь Фу Во спросил:

- Сначала скажи, почему они это делают.

Сисадмин подумал и ответил:

- Может быть, они не считают пароль ценным?

- А разве пароль сам по себе ценный?

- Не сам по себе. Ценна информация, которая под паролем.

- Для кого она ценна?

- Для нашего предприятия.

- А для пользователей?

- Для пользователей, видимо, нет.

- Так и есть, - сказал Учитель. - Под паролем нет ничего ценного для наших работников. Надо, чтоб было.

- Что для них ценно? - спросил Сисадмин.

- Догадайся с трех раз, - рассмеялся Учитель.

Сисадмин ушел просветленный и сделал на корпоративном портале персональные странички для всех работников. И на тех страничках был указан размер зарплаты. Узнав об этом, все пользователи забеспокоились о своих паролях. На другой день в курилке обсуждали размер зарплаты Главбуха. На третий день ни у кого не было видно листочков с паролями.

***

Однажды в курилке пользователи стали возмущаться, что Сисадмин закрыл всем доступ на сайт "Одноклассники". Инь Фу Во услышал об этом и нахмурился.

- Почему ты закрыл людям доступ? - спросил он Сисадмина, когда они после перекура пили кофе.

- Потому что такие сайты не нужны для работы.

- А курить нужно для работы?

- Вообще-то нет...

- А кофе пить?

- Ну...

- Ну тогда, - сказал Учитель, - открой людям доступ.

***

Однажды Сисадмин пожаловался Учителю:

- Антивирус не помогает. На всех рабочих станциях установлен, обновляется дважды в день. А все равно каждую неделю кто-то заражается и теряет данные.

Учитель с сожалением покачал головой.

- Надо что-то делать, - продолжал Сисадмин.

Учитель слегка покивал. Сисадмин спросил:

- Что лучше: поставить всем новый многоядерный антивирус или поднять централизованную систему бэкапа?

Учитель сказал:

- Проведи курсы для пользователей.

***

Однажды Директор спросил Инь Фу Во про защиту от внутренних угроз. Тот сказал:

- Во внешнем мире есть сто человек, которые хотели бы заполучить конфиденциальную информацию из вашей сети. И есть пять человек, которые способны это сделать. Но эти сто вряд ли встретятся с этими пятью.

Еще Учитель сказал:

- А в вашей внутренней сети есть пять пользователей, которые хотели бы заполучить конфиденциальную информацию. И есть сто, которые могут это сделать. И они уже встретились.

***

Однажды Директор пришел к защитнику Иню за советом. Директор сказал:

- Я хотел бы заставить всех пользователей соблюдать строгие правила безопасности. Но тогда они обидятся на меня и станут хуже работать. Я хотел бы дать пользователям полную свободу. Но тогда они нахватают вирусов, разгласят конфиденциальную информацию, и наш бизнес пострадает. Как мне найти золотую середину?

Инь Фу Во ответил:

- Высота забора равна высоте самого низкого участка. Прочность цепи равна прочности слабейшего звена. Заставь самых нерадивых из пользователей соблюдать те правила безопасности, которые без принуждения соблюдают все остальные.

- Как просто! - воскликнул Директор и ушел просветленный.

***

Директор спросил почтенного Иня:

- Мне предлагают купить систему защиты от несанкционированного доступа. Стоит ли она денег, которые за нее просят?

Инь Фу Во в ответ спросил:

- Сколько у вас было случаев несанкционированного доступа за последние три года?

- Ни одного, - ответил Директор.

- А сколько ноутбуков и флэшек потеряли ваши работники за это время?

- Два ноутбука, - ответил Директор, - а флэшки никто не считал.

- Почему бы вместо этого не купить систему для шифрования информации на ноутбуках и флэшках? - сказал Инь Фу Во.

***
Как-то Сисадмин спросил:

- Учитель, не желаете ли красивую картинку для вашего десктопа? У меня есть хорошая коллекция обоев для рабочего стола со звездным небом и моральным законом.

- Почему ты думаешь, что мой нынешний wallpaper хуже? - спросил в ответ Инь Фу Во.

- Я не знаю, какая у вас картинка сейчас. Я никогда не видел вашего десктопа. У вас всегда открыто множество окон.

- Я тоже его никогда не видел, - сказал Инь. - Я работаю.

***

Однажды Младший Бухгалтер принесла в дар Учителю кактус.

- Поставьте его возле вашего монитора, - сказала она. - Этот кактус защитит вас от вредного излучения.

- Отнеси его Сисадмину, - сказал Инь Фу Во. - Мне кактус не поможет.

- Почему? - обиженно спросила Младший Бухгалтер.

- Для него нет драйверов под FreeBSD, - ответил Учитель.

***

Сисадмин спросил Учителя:

- В статье написано, что любое усиление безопасности снижает лояльность работников. Это правда?

Инь Фу Во ответил:

- На самом деле усиление безопасности снижает удобство. Снижение удобства повышает усталость. Повышение усталости снижает добросовестность. А снижение добросовестности работников - это и есть то, чего хозяин должен избегать.

- Тогда что же такое лояльность? - спросил Сисадмин.

- "Лояльность", - усмехнулся Инь Фу Во, - это японцы выдумали, чтоб денег не платить.


1. Инь Фу Во - почтенный защитник Инь


Из еженедельника "Компьютерра" № 39
Автор: Николай Федотов

Вступайте в нашу телеграмм-группу Инфостарт

Вы можете заказать платную адаптацию этой статьи под ваши задачи на «Бирже заказов».

  • 0% комиссии — оплата напрямую исполнителю;
  • Исполнители любого масштаба — от отдельных специалистов до команд под проект;
  • Прямой обмен контактами между заказчиком и исполнителем;
  • Безопасная сделка — при необходимости;
  • Рейтинги, кейсы и прозрачная система откликов.

См. также

О жизни Россия Бесплатно (free)

Еще совсем недавно у программистов 1С было всё хорошо. Задачи на выполнение сыпались, как из рога изобилия. Счетчик времени зашкаливало от быстроты их выполнения. Чуть ли не каждый месяц был новый рекорд. Новые идеи генерировались бизнесом одна за другой. Но общее состояние экономики в России в 2026 году уже давали о себе знать, и группу компаний также стало лихорадить.

17.04.2026    6451    chuevsf    235    

176

О жизни Бесплатно (free)

Личные заметки о том, как 1С-разработка столкнулась с вызовом времени. От FoxPro до "гаражной инженерии" - тридцать лет по одним и тем же граблям.

02.04.2026    8769    GarriSoft    271    

44

О жизни Бесплатно (free)

Команда Инфостарта проделала огромную работу. Спасибо за эту сложную работу и важные данные. Цифры - это круто, они заменяют собственные ощущения, конкретными фактами, но когда я проанализировал их, результат меня не порадовал

02.02.2026    6097    GarriSoft    194    

38

О жизни Россия Бесплатно (free)

Личная история смены профессии — честно и с юмором. Как решиться на первый шаг, что помогло на старте и почему даже отчёты в 1С могут приносить радость.

17.07.2025    5381    user2154904    13    

60

О жизни Бесплатно (free)

В данной статье я хочу поделиться своим видением обеих направлений разработки, сравнить их и дать свою субъективную оценку, а также рассказать историю ИТ в общих чертах за последние 5 лет, как ИТ пузырь начал раздуваться и как он в конце концов лопнул.

11.07.2025    8203    hexhoc    27    

66

О жизни Россия Бесплатно (free)

Для гениального программиста 1С Аркадия Скворцова это должно было стать рутинной отладкой. Но база данных НИИ, занимающегося «стабильностью пространственно-временного континуума», оказалась не так проста. Что скрывается за строками кода, где вместо «ПриходТовара» значится «ПеремещениеМатерии», а в регистрах накапливается «ЭнтропияВселенной»?

19.05.2025    5033    vet7777    11    

42

О жизни Россия Бесплатно (free)

Данная статья сугубо для раздела «О жизни», но может оказаться полезна многим членам сообщества. Все описанное ниже соответствует актуальному российскому законодательству на момент публикации статьи. У вас нет и в ближайшее время не предвидится детей возрастом до 1.5 лет? Вспомните о родственниках / друзьях / коллегах / знакомых, у которых они есть, и отправьте ссылку на эту статью — она может быть им чрезвычайно полезна. Распространите среди жильцов вашего ЖЭКа, как говорилось в одном классическом произведении. Помните, что, ставя плюсы к статье, вы поддерживаете её автора!

01.07.2024    11825    madonov    53    

61

О жизни Linux Системный администратор Программист 1С:Предприятие 8 Россия Бесплатно (free)

Использование Linux в качестве основной ОС для программиста 1С, возможно ли это? Решил поделиться личным опытом работы перехода на эту систему. В статье моя история без технических деталей максимально простым языком. И, спойлер, да, жизнь на Линуксе для разработчика 1С возможна и с каждым годом становится всё комфортней. Статья рассчитана на людей, с Линуксом не знакомых, специалистов прошу не кидаться помидорами.

16.05.2024    13455    soulner    38    

54
Комментарии
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
1. support 4484 17.11.08 03:03 Сейчас в теме
Про пароль самое прикольное.
2. vasilykushnir 63 17.11.08 08:55 Сейчас в теме
(1) А за кактус или десктоп?
3. Jers 17.11.08 09:19 Сейчас в теме
Про безопасность неплохо сказано... :)
4. shard 292 17.11.08 11:00 Сейчас в теме
а про зп главбуха и мне было бы интересно)
5. 17.11.08 12:46 Сейчас в теме
да, в терре я это читал. Боян. ;-)
6. Altair777 649 17.11.08 13:03 Сейчас в теме
(5) > да, в терре я это читал. Боян. ;-)
Речь идет об этом журнале "Дата выхода: 21 октября 2008 года"?
фиксин, значение термина "боян" тебе понятно? Похоже, что нет.
"сленг. баян (также эрратив «боян») — старая, «бородатая», всем известная шутка (распространено в русскоязычной интернет-культуре)."
долбофиксинье detected!
Ygich; vasilykushnir; albert; +3 Ответить
7. Zloy1C 17.11.08 13:17 Сейчас в теме
(6) ну не скажи, я тоже это давно читал (давно, значит как минимум раньше, т.е. боян) правда не все то что представлено тут
8. vasilykushnir 63 17.11.08 13:21 Сейчас в теме
(7) Ну не скажи.... У фиксина все, что не его, - боян.
Altair777; +1 Ответить
9. Altair777 649 17.11.08 14:19 Сейчас в теме
(7) Дело в том, что фиксин читал это не раньше 21/10/2008, т.е. совсем недавно.
И что в твоем понимании давно? Мне вот часто кажется, что последняя получка тоже была давно.
А начнешь вспоминать: оказывается - нет, месяца еще не прошло :-)
vasilykushnir; +1 Ответить
10. Abadonna 3977 17.11.08 14:36 Сейчас в теме
(9) Баян это или аккордеон - мне глубоко по флейте.
Вопрос: а где смеяться?
11. ValeriVP 1374 17.11.08 15:06 Сейчас в теме
(9)не люблю я людей, которые читать не умеют
И что в твоем понимании давно?
>(давно, значит как минимум раньше, ...

я тоже так же давно читал
12. Altair777 649 17.11.08 16:02 Сейчас в теме
(9)> не люблю я людей, которые читать не умеют

Это я читать не умею? :-)
> >(давно, значит как минимум раньше, ...
Чё-то анекдот вспомнился как соревновались в беге советский и американский спортмсены. Наш прибежал вторым.
И советские газеты написали "Советский спортсмен занял второе место, а американский предпоследнее".

Что значит как минимум раньше? Раньше чего?
21 октября 2008, или даты размешения этого блога, или появления письменности на Руси? Насколько раньше?
В своем комменте (9) я, кажется, достаточно прозрачно намекнул, что иногда понятие "давно" очень субъективно.

Да и вообще, какая разница "баян или аккардеон"?
Если вы такие умные, почему раньше не выложили, когда первый раз прочитали?
Я вот не читал, а мне понравилось. И большое спасибо Albert'у что он создал этот блог.
Но Авадонна прав, юмора здесь мало, больше о жизни.
alf2005q; albert; +2 Ответить
13. 17.11.08 16:12 Сейчас в теме
мне нравится в этом примере сравнение сайта однокласников с кофе. Прикольная отмаза! ;-)
14. Altair777 649 17.11.08 16:18 Сейчас в теме
(13) Это тебе только сейчас понравилось? :-)
Или в первого раза дошло? Когда "Компьютерру" читал.
Сознайся ;-)
15. 17.11.08 16:51 Сейчас в теме
(14) Буквоедство detected
16. Altair777 649 17.11.08 16:59 Сейчас в теме
(15) > (14) Буквоедство detected
Обоснуй!
долбофиксинье detected!
А может быть, это не буквоедство, а флейм? ;-)
17. MokhovOG 18.11.08 11:15 Сейчас в теме
18. Greymem 64 19.11.08 12:43 Сейчас в теме
Банальность про "Лояльность" это конечно недостаток данной статьи... а за всё остальное +
Особенно про обои для десктопа...
19. Boxa 19.11.08 16:17 Сейчас в теме
Жизненаая тематика устаревшей не бывает
alf2005q; +1 Ответить
20. orbis 23.01.09 11:02 Сейчас в теме
Оригинально, мне про правила безопасности понравилось :-)
21. emc2 16.09.16 15:59 Сейчас в теме
я ушёл просветлённым...
Для отправки сообщения требуется регистрация/авторизация