Гуманитарный уклон в ИБ

Oct 09, 2013 21:07

Было бы величайшей ошибкой думать, что управление информационной системой предприятия - это взаимодействие с техникой. На самом деле, это взаимодействие с людьми. Утверждение вдвойне справедливо, когда речь идёт о DLP или какой-то иной системе безопасности. Именно поэтому эксплуатацию таких систем стараются поделить между сисадмином (отделом ИТ) и ( Read more... )

политика безопасности, кадры, DLP-система

Leave a comment

Comments 16

kastaneda October 9 2013, 14:21:30 UTC
Гм, теперь ваша DLP будет сливать логи прокси «активным и инициативным» HRшам?

Reply

kastaneda October 9 2013, 14:35:19 UTC
Да, и насчёт «конфигурирования», «выстраивания структур» и всего такого. Слышал я про таких супер-крутых HRов, но как-то видеть не довелось. Сдаётся мне, что это байка, примерно как «честные милиционеры» или «неподкупные чиновники».

Из моей практики: HRы - это рекрутеры, иногда считающие себя крутыми психологами. (Те, кто считает себя крутыми психологами, просто чуть больше среднего «ездят по мозгам» кандидатам и отсеивают всех скромных, вежливых и нерешительных). После найма нового сотрудника никто на него внимания не обращает, кроме непосредственных коллег и линейных менеджеров. Когда очередной сотрудник увольняется - это для HRов всегда сюрприз. «А чего это Сидоров вдруг уволился? Вроде ж всё нормально было, он не жаловался» (особенно это круто звучит в ситуациях, когда Сидоров таки жаловался на что-то, но не был никем услышан).

Вот, собственно, и всё про обычных HRов из плоти и крови. А вы им тёплый ламповый АРМ в DLP, значицца :)

Reply

infowatch October 9 2013, 15:51:13 UTC
Наши HRы "сопровождают цель" постоянно. Пусть и другие тоже учатся работать правильно.

Reply

alexkuklin October 9 2013, 16:00:33 UTC
это как дать обезъяне автомат, а потом ждать, пока она научится использовать его во благо.

Reply


alexkuklin October 9 2013, 15:49:44 UTC
Новый способ заранее выпереть с работы задумавшуюся о заведении ребенка. Клименко такое одобрит, да.

Reply

infowatch October 9 2013, 15:55:19 UTC
Любое средство защиты можно использовать во зло, если захотеть. Это не аргумент.

Reply

alexkuklin October 9 2013, 15:59:25 UTC
ну тут уже рассказали, как работает большая часть "эйчаров".
такие "эйчары" только во зло и способны этот инструмент использовать, на большее их не хватит.

Reply

arkanoid October 9 2013, 16:28:17 UTC
Вообще-то если человек не хочет рассказывать HRам о планах заводить ребенка, то это не та проблема, которую можно решать техническими средствами, подглядывая за ним в сортире?

Reply


karpion October 10 2013, 17:45:52 UTC
Результатом будет более активное использование собственного компьютера/планшета/телефона с собственным выходом в Сеть. И снижение возможности DLP фильтровать трафик - человек будет вести переписку (в т.ч. рабочую), минуя DLP.

Reply


Leave a comment

Up