Этика в работе системного администратора

Обсуждали мы с @pfsenses нехорошее поведение человека из вот этого поста и вспомнилось мне, что давно хотела написать пост об этике в работе системного администратора. В том числе – поднять вопросы, на которые у меня нет четкого ответа. Обсуждение приветствуется.


Итак, проблема номер 1 – доступность данных, систем и манипуляций с ними. Будем честны, если вы админ небольшой фирмы или глава админов (в смысле, не менеджер, а всё ещё админ) фирмы среднего размера, то вы можете сделать с системой всё. Исключение составляют большие фирмы с реальным разделением труда или задроченные на ИБ (большие банки, например, или там ФСБ), где половинкой пароля владеет админ, а половинкой безопасник, или сети между собой не связаны или еще какие крутые заморочки. Мы про реальную жизнь, а она подсказывает, что админ средней компании может сделать всё. Конечно, грохнуть всю систему – это уголовно наказуемо. И если не совсем идиоты её проектировали, то и восстановлению она более-менее поддаётся. Но серьёзно поднасрать и устроить длительный перерыв работы компании – вообще не требует усилий. Я считаю, что мы этого не делаем потому что

а) ещё раз – это уголовно наказуемо,

б) Это «волчий билет» в профессии

в) А нафига? Профита нет, я это любовно строил, а теперь ломать?

Фактически, работа строится на вере работодателя в то, что мы осознаем ответственность, психически адекватны и не захотим вредить. Собственно, сюда же я отнесу и отношение к найденным внутренним уязвимостям. Нашел – сообщи руководству или безопасникам, закрой по возможности.


Вопрос номер 2 – доступность информации работодателя и личной информации сотрудников. С базами работодателя понятно, все мы (надеюсь) подписывали бумажку о неразглашении и нераспространении. Слить базу - опять же, уголовно наказуемо, «волчий билет» и всё такое. Однако, идиоты, сливающие базы, находятся и их успешно ловят. ИМХО – оно того не стоит.

По второй части - кому из нас не приносили личный/корпоративный ноут на «починить», диск на «восстановить», мобильник на «настроить». У кого пользователи совсем не хранят на рабочих ПК фоточки с отпуска и т.д.? Волей-неволей мы знаем кучу маленьких грязных секретиков других сотрудников. Я считаю неэтичным распространение личной информации людей без их разрешения. Но люди! Вы думайте головой, когда относите свою технику или даёте свои личные данные кому-то! О, ещё классная штука – оставить свой телефон, пароли, кредитку и сказать «ну ты там мне настрой appstore». В общем, что у людей в голове – мне не ясно, но пользоваться доверием этих наивных человеков мне не позволяет совесть. Еще и рассказать им пытаюсь о том, что они не правы, так разбрасываясь данными.


Вопрос номер 3, самый для меня неоднозначный, слежка за сотрудниками. У нас всё цивильно, в договоре это прописано, у старых сотрудников - отдельным приказом с ознакомлением. Однако, слежка за тем, с кем приятельские отношения, слежка за админами филиалов – доставляет некоторый моральный дискомфорт. Особенно, когда они попадаются на горячем. В целом, хорошо, что я плохо схожусь с людьми. Для себя я определила, что есть мой отдел (за которым мне не поручат следить) и есть остальные. Всех предупреждали. Ясно, что инфа, скажем, по посещенным сайтам, предоставляется только по заказу руководства. Но вот слив информации (как в истории с Почтой России, например) – повод для сообщения безопасникам. А как эту дилемму решаете вы?


Вопрос номер 4 частично связан с предыдущим. Это разделение личного и рабочего. С этим мне помог научный руководитель в своё время. Какими бы вы приятелями не были, сколько бы пива не выпили, но личные отношения остаются личными. А по работе у вас есть рабочие обязанности, приказы должны исполняться, отчеты делаться и права урезаться. Да, в среде ИТ обычно неформальные отношения, но это не должно мешать работе или создавать дыры в безопасности.


Вопрос номер 5 – взаимоисключающие требования руководства. Хорошо, если это решается письмом непосредственному руководителю. Но вот, например, дилемма: равные по иерархии начальники просят доступ к шаре служб друг друга (например, финансисты и кадровая служба). И оба же категорически запрещают доступ других служб к своей шаре. Оба они мне не начальники, мои предложения по созданию им папки обмена слушают не всегда. Мой руководитель также не может выдать решение, так как решить в любую сторону – нарушить указания обоих. Обычно таки решается созданием папки обмена (иным компромиссным решением при схожих ситуациях). Как вы разрешаете такие вопросы?


Вопросы номер 6 и 7 на самом деле связаны – это обучение сотрудников и документирование. Под обучением я имею в виду именно передачу знаний среди своих же сотрудников от старших/знающих к младшим/не знающим. Собственно, два аспекта: вы не обучаете и думаете, что незаменимы; или вы обучаете, получаете квалифицированных сотрудников и учитесь сами чему-то новому. Короче, я за обучение. Под документированием я имею в виду составление схем сетей, сводок информации, документирование всех нетипичных действий с системами. То есть, если я уеду в отпуск в горы без связи, кто-то из коллег, пользуясь документацией, сможет сделать то, что делала обычно только я. И да, меня можно уволить, а документация останется. Я считаю это правильным. А вы?


Вопрос номер 8 – отношение к пользователям. Ладно, это не про сисадмина, а про эникейщика. Но он может работать у вас в отделе, или вы можете его иногда подменять на время отпуска. Честно, я ругаю за стёб над пользователями и издевательские шутки. У себя внутри отдела можно обсудить их умственные способности в каких угодно выражениях, но с пользователями будь вежлив и считай, что у них нет чувства юмора.


Вопрос 9 - взаимоотношение с внешними системами. Сюда включу 2 аспекта. Первый – настройка систем, влияющих на внешнюю сеть. Это ваша внешняя зона DNS, настройка внешних IP-адресов, почтовик, возможно, у кого-то BGP. Я не беру телеком, я про обычные конторы. Принцип: не знаешь – не настраивай наобум. От этого зависит работа не только вашей конторы, но и корректная работа Интернет в целом. Второй аспект – взаимодействие с сообществом. Принцип: знаешь, как решить – поделись решением.


Пишите, кто как относится к перечисленным вопросам. У кого какие ещё этические проблемы или моральные дилеммы возникают в связи с профессиональной деятельностью?

Лига Сисадминов

1.5K поста17.6K подписчиков

Добавить пост

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий
Первый вопрос, ну как для меня это больше касается твоей как бы безопасности ( в первую очередь финансовый естественно). Каков шанс что тебя как админа кинут, если мал то ты не оставляешь для себя лазейки, если велик то оставляешь дабы в дальнейшем иметь точку давления. Да конечно рушить ничего не надо..... Но зашифровать что то важное можно, а в некоторых ситуациях даже нужно.
Второе, тут да просто не смотришь да и всё, не лезешь куда не надо и всё.
Третий, в зависимости от ситуации всё варьируется, если есть официальный приказ не отвертишься будешь следить (согласно нормам этики компании). Да конечно многие сидят в социальных сетях на работе, но если работа делается то зачем следить (но тут много от сотрудников зависит)
Пятый вопрос....... Наверное самый что не есть насущный, т.к. всегда отделы конфликтуют....... Не занимать чью либо сторону сложно, но нужно. Пишешь руководителю официальное положение, описываешь ситуацию и пути её решение пущай сами в своих конфликтах разбираются
Шестой и седьмой, уволить могу кого угодно, как говорят за забором много стоят и ждут когда ты вылетишь. А обучать надо, хорошие отношения с другими админами дают часто свой результат, т.к. сегодня компания есть завтра её нет или сменилась главная метла, вариаций короче много.
Да об эникеях, чем они так плохи то? Мы все ими когда то были, то есть это часть нас:))))))
раскрыть ветку (28)
Автор поста оценил этот комментарий
Каков шанс что тебя как админа кинут, если мал то ты не оставляешь для себя лазейки, если велик то оставляешь дабы в дальнейшем иметь точку давления.

#comment_115986809

раскрыть ветку (24)
Автор поста оценил этот комментарий

Если есть вариант, что "админа кинут", нет никакого ИТ-департамента вообще.

раскрыть ветку (19)
1
Автор поста оценил этот комментарий

К слову,у меня есть история, как новый НИТ, за полгода разогнал слаженную команду из десятка человек. А через год ушел сам.

раскрыть ветку (12)
Автор поста оценил этот комментарий

😢 прям криппистори у Вас. Не удивительно, я прям представляю как это легко...

раскрыть ветку (11)
1
Автор поста оценил этот комментарий

У него специфичный стиль управления был - "жри что дают или уебывай", если описать его кратко. Руки любил выкручивать. Не удивительно, что ребята, а все мы норм спецы, разбежались в кратчайшие сроки.

Я потом у знакомых интеграторов, а так уж сложилось, что я кучу народу знаю среди них, справки навёл про него.

Мне было сказано про него, цитирую "Мудила редкий. Не связывайся с ним".

раскрыть ветку (10)
Автор поста оценил этот комментарий

Ну, а "прямой массаж почек" за мусорными баками, ничего не мог решить?

раскрыть ветку (9)
1
Автор поста оценил этот комментарий

Когда он начудил очередной раз - у меня возникло такое желание, но я был за городом. А за выходные перегорел, и решил не трогать мудака.

раскрыть ветку (8)
Автор поста оценил этот комментарий

Ни разу никого на почве работы не метелил, но хочется часто. Специальность у нас все таки "особенная".

раскрыть ветку (7)
1
Автор поста оценил этот комментарий

Тоже не довелось. И слава богу, наверное. Хотя, в этом плане мне повезло, наверное. Откровенных мудаков или дебилов мне встретилось среди начальства всего двое.

раскрыть ветку (6)
Автор поста оценил этот комментарий

А с ними не сделать ничего. Ну, вот мы (ИТ-шники) в очередной раз продвинули "во власть" меня, постараюсь держаться до последнего, но, это не страховка, возможно уже сейчас в чьей нибудь светлой голове уже созрел план, как вывести нас из УКХ и подчинить... завхозу.

раскрыть ветку (5)
1
Автор поста оценил этот комментарий

Вариант с подставой в ответ от админа - может вскрыться в самый неожиданный момент. Как думаешь, будет ли рад потенциальный хороший работодатель узнать, что админ парализовал работу в другой конторе, допустим, на пару дней? Что-то мне подсказывает, что он постарается от такого человека держаться подальше.

Ну и, без обслуживания, построенная инфраструктура захиреет, особенно,  если наняли "пионера" или не наняли вообще никого...

раскрыть ветку (5)
Автор поста оценил этот комментарий

В ответ на подставу админа, к нему домой приезжают менты вместе с нашей СБ. Если ваша СБ этого не умеет, это проблемы организации.

раскрыть ветку (4)
2
Автор поста оценил этот комментарий

Это не проблемы моей СБ, потому что как раз она подобное умеет. Но, не стоит забывать о том, что не везде есть Сбшники хотя бы.

Вопрос, опять же, скорее касается кармы в целом. Никогда не знаешь, когда всплывет говно, когда-то сделанное. Поэтому - предпочитаю не делать говна.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Сто 💯 процентов!

Автор поста оценил этот комментарий

Тут разговор был про ИТ-департамент, я не понимаю фразы «админа кинули». Это из суровых 90-х?

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Это из сурового настоящего, если говорить про конторы, которые оформляют сотрудников в серую, например. Как бы мне  не хотелось обратного, но у нас в стране пока еще хватает серых контор.

P.S.: Лично я всегда работаю в белую.  И то, проблемы возможны.

В виде нарушения договоренностей.

Автор поста оценил этот комментарий
Ну тут я бы поспорил, это же ещё не преступление чисто технически, верно? Т.е. база на месте инфа вся там она на сервере, просто к ней нет доступа......
раскрыть ветку (3)
1
DELETED
Автор поста оценил этот комментарий

УК РФ Статья 272. Неправомерный доступ к компьютерной информации

раскрыть ветку (1)
Автор поста оценил этот комментарий

Моя наглядная агитация для админов, вон в стопке "ваши" статьи висят :)

Иллюстрация к комментарию
Автор поста оценил этот комментарий
Статья 274. Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей
1.Нарушение правил эксплуатации средств хранения, обработки или передачи охраняемой компьютерной информации либо информационно-телекоммуникационных сетей и оконечного оборудования, а также правил доступа к информационно-телекоммуникационным сетям, повлекшее уничтожение, блокирование, модификацию либо копирование компьютерной информации, причинившее крупный ущерб наказывается штрафом в размере до пятисот тысяч рублей или в размере заработной платы или иного дохода осужденного за период до восемнадцати месяцев, либо исправительными работами на срок от шести месяцев до одного года, либо ограничением свободы на срок до двух лет, либо принудительными работами на срок до двух лет, либо лишением свободы на тот же срок.

2. Деяние, предусмотренное частью первой настоящей статьи, если оно повлекло тяжкие последствия или создало угрозу их наступления, -

наказывается принудительными работами на срок до пяти лет либо лишением свободы на тот же срок.

Автор поста оценил этот комментарий
Шестой и седьмой, уволить могу кого угодно, как говорят за забором много стоят и ждут когда ты вылетишь.

Только порой бывает, что потом по полгода-году ищут спеца на замену. Особенно, если в плане ЗП пытаются продавить ЗП ниже рынка. Впрочем, если разговор идет про эникеев, то в принципе, их действительно вагон. Но и то, есть совсем деревянные.

раскрыть ветку (2)
Автор поста оценил этот комментарий
Тут вы от части правы в первой части, что затем ищут по пол года году. А идя к эникеям, могу сказать что и без них никак, посмотри на своих же одноклассников (не знаю как у вас было в вузе) уверен что многие банального ctrl c v не знаю, может даже формулу смогут сделать и то не факт:) так что не надо эников поливать:)
раскрыть ветку (1)
Автор поста оценил этот комментарий
так что не надо эников поливать:)

Так я не поливаю их. Просто их в разы, если не на порядки больше, чем скилловых админов. И далеко не все из них растут. Многие - замирают на достаточно комфортном для них уровне.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку