Этика в работе системного администратора

Обсуждали мы с @pfsenses нехорошее поведение человека из вот этого поста и вспомнилось мне, что давно хотела написать пост об этике в работе системного администратора. В том числе – поднять вопросы, на которые у меня нет четкого ответа. Обсуждение приветствуется.


Итак, проблема номер 1 – доступность данных, систем и манипуляций с ними. Будем честны, если вы админ небольшой фирмы или глава админов (в смысле, не менеджер, а всё ещё админ) фирмы среднего размера, то вы можете сделать с системой всё. Исключение составляют большие фирмы с реальным разделением труда или задроченные на ИБ (большие банки, например, или там ФСБ), где половинкой пароля владеет админ, а половинкой безопасник, или сети между собой не связаны или еще какие крутые заморочки. Мы про реальную жизнь, а она подсказывает, что админ средней компании может сделать всё. Конечно, грохнуть всю систему – это уголовно наказуемо. И если не совсем идиоты её проектировали, то и восстановлению она более-менее поддаётся. Но серьёзно поднасрать и устроить длительный перерыв работы компании – вообще не требует усилий. Я считаю, что мы этого не делаем потому что

а) ещё раз – это уголовно наказуемо,

б) Это «волчий билет» в профессии

в) А нафига? Профита нет, я это любовно строил, а теперь ломать?

Фактически, работа строится на вере работодателя в то, что мы осознаем ответственность, психически адекватны и не захотим вредить. Собственно, сюда же я отнесу и отношение к найденным внутренним уязвимостям. Нашел – сообщи руководству или безопасникам, закрой по возможности.


Вопрос номер 2 – доступность информации работодателя и личной информации сотрудников. С базами работодателя понятно, все мы (надеюсь) подписывали бумажку о неразглашении и нераспространении. Слить базу - опять же, уголовно наказуемо, «волчий билет» и всё такое. Однако, идиоты, сливающие базы, находятся и их успешно ловят. ИМХО – оно того не стоит.

По второй части - кому из нас не приносили личный/корпоративный ноут на «починить», диск на «восстановить», мобильник на «настроить». У кого пользователи совсем не хранят на рабочих ПК фоточки с отпуска и т.д.? Волей-неволей мы знаем кучу маленьких грязных секретиков других сотрудников. Я считаю неэтичным распространение личной информации людей без их разрешения. Но люди! Вы думайте головой, когда относите свою технику или даёте свои личные данные кому-то! О, ещё классная штука – оставить свой телефон, пароли, кредитку и сказать «ну ты там мне настрой appstore». В общем, что у людей в голове – мне не ясно, но пользоваться доверием этих наивных человеков мне не позволяет совесть. Еще и рассказать им пытаюсь о том, что они не правы, так разбрасываясь данными.


Вопрос номер 3, самый для меня неоднозначный, слежка за сотрудниками. У нас всё цивильно, в договоре это прописано, у старых сотрудников - отдельным приказом с ознакомлением. Однако, слежка за тем, с кем приятельские отношения, слежка за админами филиалов – доставляет некоторый моральный дискомфорт. Особенно, когда они попадаются на горячем. В целом, хорошо, что я плохо схожусь с людьми. Для себя я определила, что есть мой отдел (за которым мне не поручат следить) и есть остальные. Всех предупреждали. Ясно, что инфа, скажем, по посещенным сайтам, предоставляется только по заказу руководства. Но вот слив информации (как в истории с Почтой России, например) – повод для сообщения безопасникам. А как эту дилемму решаете вы?


Вопрос номер 4 частично связан с предыдущим. Это разделение личного и рабочего. С этим мне помог научный руководитель в своё время. Какими бы вы приятелями не были, сколько бы пива не выпили, но личные отношения остаются личными. А по работе у вас есть рабочие обязанности, приказы должны исполняться, отчеты делаться и права урезаться. Да, в среде ИТ обычно неформальные отношения, но это не должно мешать работе или создавать дыры в безопасности.


Вопрос номер 5 – взаимоисключающие требования руководства. Хорошо, если это решается письмом непосредственному руководителю. Но вот, например, дилемма: равные по иерархии начальники просят доступ к шаре служб друг друга (например, финансисты и кадровая служба). И оба же категорически запрещают доступ других служб к своей шаре. Оба они мне не начальники, мои предложения по созданию им папки обмена слушают не всегда. Мой руководитель также не может выдать решение, так как решить в любую сторону – нарушить указания обоих. Обычно таки решается созданием папки обмена (иным компромиссным решением при схожих ситуациях). Как вы разрешаете такие вопросы?


Вопросы номер 6 и 7 на самом деле связаны – это обучение сотрудников и документирование. Под обучением я имею в виду именно передачу знаний среди своих же сотрудников от старших/знающих к младшим/не знающим. Собственно, два аспекта: вы не обучаете и думаете, что незаменимы; или вы обучаете, получаете квалифицированных сотрудников и учитесь сами чему-то новому. Короче, я за обучение. Под документированием я имею в виду составление схем сетей, сводок информации, документирование всех нетипичных действий с системами. То есть, если я уеду в отпуск в горы без связи, кто-то из коллег, пользуясь документацией, сможет сделать то, что делала обычно только я. И да, меня можно уволить, а документация останется. Я считаю это правильным. А вы?


Вопрос номер 8 – отношение к пользователям. Ладно, это не про сисадмина, а про эникейщика. Но он может работать у вас в отделе, или вы можете его иногда подменять на время отпуска. Честно, я ругаю за стёб над пользователями и издевательские шутки. У себя внутри отдела можно обсудить их умственные способности в каких угодно выражениях, но с пользователями будь вежлив и считай, что у них нет чувства юмора.


Вопрос 9 - взаимоотношение с внешними системами. Сюда включу 2 аспекта. Первый – настройка систем, влияющих на внешнюю сеть. Это ваша внешняя зона DNS, настройка внешних IP-адресов, почтовик, возможно, у кого-то BGP. Я не беру телеком, я про обычные конторы. Принцип: не знаешь – не настраивай наобум. От этого зависит работа не только вашей конторы, но и корректная работа Интернет в целом. Второй аспект – взаимодействие с сообществом. Принцип: знаешь, как решить – поделись решением.


Пишите, кто как относится к перечисленным вопросам. У кого какие ещё этические проблемы или моральные дилеммы возникают в связи с профессиональной деятельностью?

Лига Сисадминов

1.5K поста17.6K подписчик

Добавить пост

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
DELETED
Автор поста оценил этот комментарий
Волчий билет это в какой вселенной?) похоже на "ты в этом городе работу не найдёшь больше".
раскрыть ветку (21)
Автор поста оценил этот комментарий

В крупной белой компании - как правило есть СБ. Думаешь им не под силу проверить подобное, хотя бы банально связавшись с предыдущими работодателями?

Мелкие  конторы, да могут взять. Но в крупные с подобными фокусами путь заказан.

раскрыть ветку (14)
DELETED
Автор поста оценил этот комментарий
Никто ничего не проверит) да и какой смысл верить предыдущему работодателю. Мало ли что люди могут сказать. Это все страшилки для студентов.
раскрыть ветку (13)
Автор поста оценил этот комментарий

СБшники могут и проверить. Да и как правило, многие спецы друг друга знают. Особенно, в пределах города. Так что, если эпично накосячить, можно перекрыть себе доступ в нормальные компании...

раскрыть ветку (12)
DELETED
Автор поста оценил этот комментарий
Назови по именам админов компаний около твоей работы
раскрыть ветку (11)
Автор поста оценил этот комментарий

Около работы прям не скажу сейчас. Просто не пересекался с ними нигде. Но на тех же вендорских конференциях регулярно пересекается с другими админами и их руководством.

А в целом, могу назвать вполне несколько имён без проблем.

Дима, Володя, Саня, Костя, Валентин... Ребята работают в компаниях крупных и белых.

раскрыть ветку (10)
DELETED
Автор поста оценил этот комментарий

5 человек. всего 5 человек) ну не смеши)

раскрыть ветку (9)
Автор поста оценил этот комментарий

Ты просил несколько имен - я тебе несколько и назвал.

В телефонной книге у меня их больше.

Да и, могут спрашивать не только у меня, но и у других людей знакомых.

раскрыть ветку (8)
DELETED
Автор поста оценил этот комментарий

по каждому кандидату? не смеши. всегда кажется что круг тесный, пока за него не выйдешь.

раскрыть ветку (7)
Автор поста оценил этот комментарий

Не по каждому. Но по тем, кто заинтересовал - такую информацию можно поискать. А грамотных спецов - много не бывает.

А мясо зачем так фильтровать то?

раскрыть ветку (6)
DELETED
Автор поста оценил этот комментарий

ну интересующих тоже может быть не один. кароч. можно искренне верить, что эта хрень работает и бояться, но если ты не топ админ, то хрен кто что узнает.

раскрыть ветку (5)
Автор поста оценил этот комментарий

Ну как бы мир ИТ маленький. И чем более ты профессионал, тем теснее мир =) А так, в нормальных конторах безопасники наводят справки перед приемом на работу обычно.

раскрыть ветку (5)
1
DELETED
Автор поста оценил этот комментарий
Мир такой же тесный как и широкий. Да и кто будет верить предыдущему работодателю. Может просто по личке разошлись и у него просто обидки.
раскрыть ветку (3)
Автор поста оценил этот комментарий

НИТ, например, может спросить у подчинённых и знакомых НИТ из других компаний, что из себя представляет человек?

А ему в ответ  - это долбоёб, который слил принцип формирования паролей в открытый доступ. Как думаешь, возьмут такого?

раскрыть ветку (2)
DELETED
Автор поста оценил этот комментарий
В сказочном мире, возможно. Возможно так сделает она компания из ста. Это не проблема
раскрыть ветку (1)
Автор поста оценил этот комментарий

Хз. Я с подобным сталкивался. По крайней мере, у меня уточняли ребята, что я могу сказать об потенциальном сотруднике в нескольких конторах. Да и при подобных разговорах я тоже присутствовал.

Автор поста оценил этот комментарий

Вообще все кандидаты после HR попадают в СБ, а там все «из бывших» и данные на кандидата они со своими связями нарывают от и до.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку