เอกสารลับและบทบาทของดูแลระบบ


48

ฉันมีอีกอันที่น่าสนใจ

ฉันกำลังจะสำรองข้อมูลและติดตั้งพีซีของผู้ดูแลระบบ HR อีกครั้ง ฉันสงสัยว่าวิธีที่เร็วที่สุดในการทำเช่นนี้คือการใช้เครื่องมือ Windows 7 Transfer และสร้างการสำรองข้อมูลของโปรไฟล์ผู้ใช้และการตั้งค่าทั้งหมดใน NAS

ฉันไม่เห็นปัญหากับสิ่งนี้
เธออ้างว่าไม่มีใครสามารถดูข้อมูลในคอมพิวเตอร์ของเธอได้ ยุติธรรมพอสมควร ฉันคิดว่าผู้ดูแลระบบ (ฉัน) ควรอยู่ในระดับความน่าเชื่อถือที่เพียงพออย่างมากเพื่อให้สามารถสำรองข้อมูลได้โดยไม่ต้องถามคำถามและลบข้อมูลสำรองเมื่องานเสร็จสมบูรณ์

มุมมองของเธอคือไม่มีใคร (ไม่ใช่แม้แต่ผู้กำกับคนอื่น ๆ ) ควรจะสามารถดูเอกสารเกี่ยวกับทรัพยากรบุคคลบนพีซีของเธอได้

เรามีข้อมูลสำรอง (ไฟล์ไม่ใช่สถานะผู้ใช้) ไว้ใน box.net ซึ่งอนุญาตให้เข้าถึงผู้ใช้ที่หลากหลายได้อย่างละเอียด

คำถาม:

1) พวกเราคนไหนคือถั่วเธอหรือฉัน

2) คุณเชื่อใจ sysadmins ของคุณในการสำรองข้อมูลนโยบายของ บริษัท / ไฟล์ HR หรือไม่?

3) ไม่มีใครมี LART หรือไม่?


3
เสียงเหมือนเป็นคำถามที่ดีสำหรับการรักษาความปลอดภัยข้อมูล
AviD

3
รอเธอกังวลเกี่ยวกับความปลอดภัยของเอกสารเหล่านี้และพวกเขากำลังถูกจัดเก็บในบริการออนไลน์หรือไม่ โอ้และให้เธอเก็บไฟล์เหล่านั้นไว้ในที่เก็บ TrueCrypt คุณสามารถสำรองและกู้คืนคอนเทนเนอร์ได้ตามต้องการและเอกสารของเธอนั้นปลอดภัยจากผู้อื่น
afrazier

อีกชั้นหนึ่งของสิ่งที่ผิดพลาด อีกชั้นหนึ่งที่ฉันไม่สามารถช่วยเหลือได้
Tom O'Connor

9
@Tom O'Connor: การทำสิ่งนี้ให้สุดขีด: ทำไมไม่ลองพิมพ์ดีดเธอล่ะ? คอมพิวเตอร์สมัยใหม่มีหลายชั้นมากเกินไปที่อาจผิดพลาดได้ (เริ่มต้นด้วยสิ่งที่เป็นนามธรรม / การใช้ร่วมกันของการแยกบิตที่ไม่ต่อเนื่องและสร้างขึ้นจากที่นั่น) - มันเป็นความปลอดภัยและการใช้งานได้ตามปกติ การเข้ารหัสลับเป็นคำตอบที่ถูกต้องที่นี่แม้ว่าจะไม่สะดวกก็ตาม
Piskvor

1
อา ฉันสงสัยว่ามีการอ้างอิงใด ๆ ที่อ้างถึงกลุ่มข่าวเป็นแหล่งข้อมูลหลักของพวกเขา ...
Mark Henderson

คำตอบ:


34

ความเห็นของฉันเกี่ยวกับเรื่องนี้อาจไม่ได้รับความนิยมที่นี่ แต่ฉันคิดว่าเธอพูดถูก HR เป็นบทบาทที่เฉพาะเจาะจงมากในธุรกิจส่วนใหญ่ซึ่งต้องใช้ทักษะที่สำคัญอย่างหนึ่ง - การพิจารณาอย่างถี่ถ้วน คนไอทีต้องมีทักษะที่หลากหลายและในขณะที่การใช้วิจารณญาณเป็นสิ่งสำคัญมันไม่ใช่ 'ถูกทั้งหมดและสิ้นสุดทั้งหมด' ที่มีกับ HR โดยทั่วไปแล้วการสรรหาคนไอทีก็มีความละเอียดน้อยลงเช่นกัน

บางทีอาจมีวิธีแก้ไขปัญหาทางเทคนิคเกี่ยวกับวิธีการรับคนทรัพยากรบุคคลของคุณเพื่อสำรองข้อมูลของตัวเองไปยังดิสก์ภายนอกที่เข้ารหัสที่พวกเขาเป็นเจ้าของ / จัดการ / ร้านค้า?

ท้ายที่สุดคุณต้องปกป้องตัวเองหากไม่มีวิธีที่คุณจะได้รับข้อมูลทรัพยากรบุคคลจากนั้นคุณก็จะทราบชัดเจนหากฝ่ายบริหารของคุณเห็นว่าคุณได้พยายามอย่างดีที่สุดและจัดหาวิธีที่ปลอดภัยและเป็นส่วนตัวในการทำงานให้สำเร็จ โดยไม่ต้องเปิดเผยตัวเองกับข้อกล่าวหาของการสอดรู้ข้อมูลดังนั้นพวกเขาจะมีความสุขแม้ว่ากระบวนการจะช้าและช้าก็ตาม

โดยทั่วไปไม่ต้องกลัวที่จะครอบคลุมตูดของคุณในบริเวณนี้ - คนส่วนใหญ่จะเข้าใจและคนฝ่ายทรัพยากรบุคคลจะซาบซึ้งว่าคุณเคารพบทบาทและอำนาจของพวกเขา นอกจากนี้คุณไม่ควรที่จะฉวยโอกาส HR เลยความช่วยเหลือของเหล่านินจาตัดสินใจชะตากรรมของคุณด้วยเหตุผลที่บ้าคลั่ง :)


2
ฉันคิดว่าเรามาถึงการแก้ปัญหาตามจริงคะแนนทั้งหมด 1) ไม่มีการจัดเก็บข้อมูลที่อ่อนไหวบนพีซี 2) การสำรองข้อมูลจะทำผ่าน DVD ในที่ปลอดภัยและ Box.net 3) กลับกลายเป็นว่าพวกเขาเชื่อใจฉัน แต่ก็ยังต้องแน่ใจว่าพวกเขาครอบคลุมลารวมของพวกเขา
Tom O'Connor

2
"โดยทั่วไปการสรรหาบุคลากรด้านไอทีนั้นไม่ค่อยมีความครอบคลุมในด้านนี้เช่นกัน" นั่นเป็นความล้มเหลวที่สำคัญของฝ่ายทรัพยากรบุคคลและการจัดการ ในหลายองค์กร (โดยเฉพาะ SMB) นั้นมีระดับการเข้าถึง "กุญแจสู่ปราสาท" ด้วยความสามารถในการอ่านและแก้ไขเอกสารและฐานข้อมูลเกือบทุกตัวที่จัดเก็บภายในองค์กร
afrazier

1
@frazier - ถูกต้องที่สุดของคุณ แต่ฉันเห็นทัศนคติของผู้บริหารระดับสูงต่อการสรรหาบุคลากรด้านไอทีใน บริษัท และประเทศต่างๆในช่วงหลายปีที่ผ่านมา - ผู้อาวุโสส่วนใหญ่คิดถึงทุกคน
Chopper3

ไม่เพียงครอบคลุมทรัพย์สินของคุณเสมอ ในหลาย ๆ รัฐล้มเหลวในการปกป้องความซื่อสัตย์ของคุณ (และบางประเทศ) สามารถเปิดโลกแห่งความเจ็บปวดทางกฎหมายให้คุณได้
Jim B

10

หมายเลข 1:

เธอมีประเด็น แต่เนื่องจากคุณเชื่อถือได้กับข้อมูลที่ละเอียดอ่อนอื่น ๆ คุณควรได้รับความเชื่อถือด้วยข้อมูล HR เช่นกัน อธิบายว่าคุณต้องการการเข้าถึงเพื่อสำรองไฟล์

หมายเลข 2:

ฉันมีสิทธิ์เข้าถึงแบบอ่านเต็มไปยังระบบปัจจุบันของฉัน ทุกอย่างได้รับการสำรองและการเข้าถึงไฟล์ถูกบันทึกไว้ ฉันมีสิ่งสำคัญที่ต้องกังวลเกี่ยวกับการเจาะไฟล์ HR หรือหาจำนวนโรงเรียนที่ใช้จ่ายกับอาหารสำหรับแมวโรงเรียน ในที่ทำงานก่อนหน้าของฉันฉันไม่สามารถดูบางส่วนของพื้นที่ผู้ดูแลระบบ (แต่ผู้จัดการเครือข่ายทำได้)

หมายเลข 3:

ป้อนคำอธิบายรูปภาพที่นี่


8
ในฐานะผู้ดูแลระบบคุณสามารถเข้าถึงไฟล์ของผู้คนอีเมลของพวกเขาและทราฟฟิกเครือข่าย หากธุรกิจไม่สามารถเชื่อถือระบบการดูแลของพวกเขาได้พวกเขาก็มีปัญหากับการจ้างงาน คุณต้องมีสิทธิ์เข้าถึงไฟล์เพื่อสำรองไฟล์ ในขณะที่มันเป็นการดีที่เธอให้ความสำคัญกับงานของเธอมากพอที่จะกังวลเกี่ยวกับคนที่เข้าถึงไฟล์เหล่านั้น แต่คุณต้องทำให้งานสำเร็จ
Bart Silverstrim

5
นอกจากนี้ไฟล์เหล่านั้นไม่ได้เป็นของเธอต่อ แต่ บริษัท ในขณะที่คุณทำงานให้กับ บริษัท และผลประโยชน์ของ บริษัท เธอไม่ควรทำงานของคุณ
Bart Silverstrim

4
นอกจากนี้จะเกิดอะไรขึ้นถ้าคอมพิวเตอร์ของเธอแตก เธอเชื่อใจคุณให้ซ่อมหรือไม่? แก้ปัญหาหรือไม่ นำกลับไปที่พื้นที่ทำงานเพื่อทำงานหรือไม่ เธอเชื่อใจคุณให้ทำลายฮาร์ดแวร์ / ข้อมูลก่อนที่จะทิ้งคอมพิวเตอร์เครื่องนั้นหรือไม่และคุณกำลังทำตามแนวทางของกระทรวงกลาโหมสำหรับการทำลายข้อมูลหรือไม่? หรือเธอกำลังนำคอมพิวเตอร์ไปกับเธอเมื่อเธอเกษียณ? หากคุณต้องการข้อมูลที่เธอสามารถเข้าถึงได้เธอเป็นผู้เชี่ยวชาญด้านเทคโนโลยีหรือไม่ที่จะเข้าใจว่าในฐานะผู้ดูแลระบบเธออาจไม่มีเงื่อนงำว่าจะห้ามไม่ให้คุณรับข้อมูลนั้นหรือไม่?
Bart Silverstrim

5
จำ "Back off man. ฉันเป็นนักวิทยาศาสตร์คอมพิวเตอร์" จากนั้นทำงาน เหมือนเจ้านาย. / สวมแว่นกันแดด
Bart Silverstrim

8
โหวตขึ้นสำหรับ cat5-of-Nine-tails
eckza

5

เธอพูดถูกและคุณก็เป็นเช่นนั้น

เธอเป็น (อาจกฎหมายของฉัน) มีภาระผูกพันในการปกป้องข้อมูลเหล่านี้คุณได้รับคำสั่งให้ทำงานของคุณ

นั่นคือภาวะที่กลืนไม่เข้าคายไม่ออก

บางทีคุณควรเสนอให้เธอติดตั้งพีซีของเธอในขณะที่เธออยู่รอบตัวคุณดังนั้นเธอจึงมั่นใจได้ว่าข้อมูลที่มีค่าของเธอจะไม่ถูกบุกรุก


2

ผู้ดูแลระบบเชื่อถือได้ที่นี่ แต่การกระทำของผู้ดูแลระบบทั้งหมดจะถูกบันทึกไว้ ฉันไม่รู้ว่าจะมีอะไรแบบนี้อีกรับรองเธอ - การบันทึกการกระทำเพื่อให้สามารถแสดงให้เห็นว่ามีเพียงกระบวนการสำรองข้อมูลที่สำรองข้อมูลนี้ไม่ใช่คุณอ่านเพื่อความบันเทิง

ประเด็นอื่น ๆ ที่ควรทำก็คือไม่ดีเท่าที่ควรถ้าคุณได้อ่านสิ่งนี้ผ่านการสำรองข้อมูลประการแรกคือเธอพูดอย่างจริงจังว่าเอกสารนั้นจะแย่กว่าเอกสารที่สูญหายตลอดไปเพราะพวกเขาไม่ได้สำรองไว้และประการที่สองคือทรัพยากรบุคคล ผู้อำนวยการเธอควรจะสามารถมั่นใจได้ว่าการใช้สิทธิพิเศษของผู้ดูแลระบบในทางที่ผิดจะถือว่าเป็นการกระทำผิดขั้นต้น

ท้ายสุดคุณเป็นสมาชิกของ BCS / สมาคม IT Professional อื่น ๆ หรือไม่? ถ้าเป็นเช่นนั้นพวกเขามีกฎเกณฑ์เกี่ยวกับจริยธรรมของสมาชิก หากคุณเป็นสมาชิกของสมาคมวิชาชีพดังกล่าวให้ชี้ไปที่ข้อกำหนดด้านจรรยาบรรณวิชาชีพของคุณอาจทำให้เธอมั่นใจได้อีกครั้ง


สิ่งนั้นคือการสำรองข้อมูลไฟล์สำคัญได้รับการจัดการโดย box.net นี่คือสิ่งประเภท USMT ทั้งหมดจริงๆ
Tom O'Connor

อ่าฉันพลาดไป คุณไม่สามารถกู้คืนข้อมูลของเธอไปยังระบบใหม่จาก box.net ได้หรือไม่
Rob Moir

อ๋อ นั่นคือจุดที่แม่นยำ
Tom O'Connor

@Robert - แม้ว่าคุณจะกู้คืนไฟล์ด้วยวิธีเดียวที่คุณสามารถอ่านได้คือหากคุณเป็นเจ้าของ (ภายใต้ windows)
Jim B

ผู้ดูแลระบบ League of Professional (ซึ่ง Server Fault ร่วมมือกับอีกสักครู่) มีรหัสของจริยธรรมซึ่งอาจเกี่ยวข้องกับที่นี่
Handyman5

2

นี่ไม่ใช่การตัดสินใจของคุณ สมมติว่าคุณกำลังทำสิ่งนี้ในประเทศที่พัฒนาแล้วมีกฎหมายเกี่ยวกับการเปิดเผยข้อมูลส่วนตัว ฝ่ายทรัพยากรบุคคลของคุณอาจรู้มากกว่าที่คุณทำ

มันไม่เกี่ยวกับการสำรอง แต่เกิดอะไรขึ้นกับการสำรองข้อมูลเหล่านั้น หากพวกเขามีข้อมูลที่เป็นความลับการสำรองข้อมูลจะต้องปลอดภัยเป็นพิเศษ - ปลอดภัยกว่าข้อมูลลับของ บริษัท อื่น คุณจะทำอย่างไรถ้ามีคนต้องการกู้คืนไฟล์จากข้อมูลสำรอง? คุณจะไม่สามารถส่งมอบให้คนอื่นเพื่อกู้คืนได้อีกต่อไป - คุณจะต้องทำด้วยตัวเอง จำไว้ว่านี่เป็นข้อมูลที่เป็นความลับของคุณเช่นกัน - ใครที่คุณอยากรู้เกี่ยวกับปัญหาทางวินัยของคุณค่าจ้างของคุณหรือข้อเท็จจริงที่ว่าคุณได้รับคำปรึกษาด้านสุขภาพจิตจากประกันของคุณ

แก้ไข: เพื่อความชัดเจนฉันไม่ได้ระบุอย่างแน่ชัดว่า "หัวหน้าฝ่ายทรัพยากรบุคคลเท่านั้นที่ควรเห็นไฟล์เหล่านี้" แต่มีปัญหาเรื่องการรักษาความลับของข้อมูล HR ที่แตกต่างจากความลับของ บริษัท อื่น มันไม่เกี่ยวกับว่า sysadmins นั้น 'เชื่อถือได้' หรือไม่ แต่เกี่ยวกับการลดจำนวนผู้ที่สามารถเข้าถึงบันทึก HR ทั้งซีอีโอและผู้ดูแลระบบไม่จำเป็นต้องเข้าถึงนั้น

มีวิธีแก้ปัญหาทางเทคนิคและขั้นตอนนี้ บางทีเครื่อง HR ควรสำรองแยกต่างหากจากทุกอย่างและการสำรองข้อมูลเก็บไว้ในที่อื่น อาจเกิดขึ้นแล้วและบุคคล HR ของคุณเพียงแค่ต้องมั่นใจว่าพวกเขาจะได้รับการดูแลอย่างถูกต้อง บางทีคุณและคุณคนเดียว 9 และไม่ใช่ผู้ช่วยของคุณที่ได้รับการว่าจ้างในปีหน้า) จะได้ทำงานกับพวกเขา

ในระยะสั้นคุณไม่ได้เป็นถั่วและคุณต้องหาวิธีที่จะทำให้งานนี้สำหรับคุณทั้งคู่ในขณะที่อยู่ในกฎหมาย


ฉันมีความสุขมากกว่าที่จะเปิดเผยเงินเดือนให้กับทุกคนที่ขอ
Tom O'Connor

และปัญหาสุขภาพจิต? :-)
DJClayworth

หากมีกฎหมายควรตระหนักถึงกฎหมายเหล่านั้น - ไม่ได้รับข้อความที่คลุมเครือว่า IT ไม่ได้รับอนุญาตให้จัดการข้อมูล HR
ความผิดพลาด

ไม่มีเลย
Tom O'Connor

นั่นเป็นข่าวดี แต่ถ้าคุณทำฉันค่อนข้างมั่นใจว่าคุณต้องการให้คนสองสามคนใน บริษัท รู้เกี่ยวกับพวกเขาให้มากที่สุด หรือมีสิ่งอื่นที่คุณไม่ต้องการให้เป็นที่รู้จักอย่างกว้างขวาง
DJClayworth
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.