216

С этим справится только профессионал...

Информационный безопасник весьма неблагодарная профессия. Его работа для рядового сотрудника организации ассоциируется только с усложнением рабочего процесса.

Например, не печатает принтер, не работает формула в Excel, не включается компьютер, не кипятит чайник - зовут айтишника, он приходит и все исправляет, айтишник полезный сотрудник. А от информационного безопасника никакой пользы, только вредительство - то ключей наставят для входа в компьютер, то пароли придумают такие, что во век на запомнить, так еще и на монитор напоминалки вешать запрещают, то антивирус поставят, который тормозит работу компьютера, то еще какой-нибудь фигни придумают, что бы жизнь медом не казалась.


Как известно, работа со средствами криптографии накладывает определенные организационные мероприятия, такие как опечатывание помещений, в которых находятся компьютеры с установленными СКЗИ. Ключи от таких помещений, тоже рекомендуется хранить в опечатанном виде на посту охраны. Для этого используются специальные тубусы.

С этим справится только профессионал... Тубус, Ремонт, Абсурд, Работа, Информационная безопасность, Лень, Кривые руки, Длиннопост

Весьма примитивное устройство - ключи кладутся внутрь, крышка закручивается, контрольная веревочка вдавливается в пластилин, а на пластилине сотрудник, сдающий ключи,  ставит отиск своей металической печати.


Разуеется, если все годами носили ключи от рабочих помещений домой, то новшество в виде сдавания ключей на пост охраны сразу принимается в штыки. Хотя, на самом деле, такой подход решает проблему случайно забытых или потерянных ключей - теперь они всегда на месте. Но я, как начальник отдела ИБ не раз выслушивал возмущения по поводу неудобств сдачи ключей в тубусе на охрану - это ж надо утром и вечером расписываться в журнале, на КПП создаются очереди и т.д и т.п..


И вот однажды, мне звонит заместитель руководителя организации (далее- ЗАМ) и просит зайти к нему в кабинет. Захожу, ЗАМ сообщает, что у сотрудника одного из отделов организации "вышел из строя тубус", говорю: "не вопрос, сейчас разберемся", а у самого в голове 2 вопроса: "что там могло выйти из строя?" и "зачем такой ерундовый вопрос выносить на уровень руководства? ". Прихожу в кабинет, звоню тому сотруднику, приглашаю к себе с "вышедшим из строя оборудованием".

Заходит, я с порога спрашиваю:

- Чего сразу ко мне не пришел?

- у тебя закрыто было... - отвечает он, протягивая мне тубус

- что тут поломалось? - спрашиваю дальше, вспоминая, когда это меня не было на рабочем месте...

- да веревка порвалась....

Дар речи у меня на какой-то момент пропал, в голове начали закрадываться мысли предложить ему оформить официальное обращение служебной запиской, назначить приказом  ответственных за ремонт вышедшего из строя тубуса, с составлением акта выполненых работ.... типа, такой абсурд должен быть доведен до конца.

- хорошо, оставляй - сказал я ему - хотя завязать веревочку в порванном месте мог тут же на месте.

Зашел к своим сотрудникам в отдел и спросил кто сможет взяться за ремонт тубуса. На меня посмотрели, как на идиота. Думаю, ну значит я не одинок, на одной волне. Рассказал мужикам, поржали вместе, тут же на месте я завязал ту самую порвавшуюся веревочку и пошел сдавать работу. Раз задачу ставил ЗАМ, значит ему и отчитаться надо. Зашел, поставил тубус на стол и говрю, что задача выполнена, узел на оборвавшейся веревке успешно завязан, работоспособность тубуса восстановлена, хорошо, что он своевременно обратился к профессионалам!

ЗАМ сам офигел, когда узнал в чем причина была, а главное понял, что это была попытка очередного плевка в сторону ИБ.

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.