6
ฉันจะโน้มน้าวให้ บริษัท ของฉันลงทุนด้านไอที - โดเมนความปลอดภัย ฯลฯ ได้อย่างไร
ฉันทำงานให้กับผู้ค้าปลีกขนาดกลางขนาดเล็กซึ่งมีร้านค้าไฮสตรีทครึ่งโหลและเว็บไซต์ สถานการณ์ไอทีในปัจจุบันอยู่ในสถานะที่พื้นฐานมาก ในฐานะที่เป็น "หัวหน้าฝ่ายไอที" เป็นเพียงส่วนเล็ก ๆ ของรายละเอียดงานของฉันและสุดท้ายในรายการฉันไม่สามารถใส่เวลาลงไปมากเท่าที่ฉันต้องการ เรามีคอมพิวเตอร์ประมาณ 50 เครื่องและ Windows 14 เครื่องบนเครือข่ายของเรา (30 ภายในสำนักงานใหญ่ร้านค้าภายนอก 20 แห่งคลังสินค้าและแล็ปท็อป) นี่คือทั้งหมดที่สร้างขึ้นบนเครือข่าย Workgroup และไซต์ทั้งหมดเชื่อมต่อกันผ่านการตั้งค่า VPN ระดับเราเตอร์ขั้นพื้นฐานที่มีซับเน็ตสำหรับแต่ละร้านค้า ดังนั้นฉันไม่สามารถจัดการอะไรได้ตรวจสอบคอมพิวเตอร์ว่าปลอดภัยทำการตรวจสอบใด ๆ ตรวจสอบให้แน่ใจว่าติดตั้งการปรับปรุงจัดการ Wi-Fi สำหรับอุปกรณ์ของแขกหรือตรวจสอบอะไร ฉันอยากได้โดเมนจริงๆและหลังจากบอกเจ้านายของฉันแล้วเขาบอกว่ามันไม่คุ้มกับ: เราได้จัดการกับเวิร์กกรุ๊ปเป็นเวลาหลายปีโดยไม่มีปัญหา พนักงานสามารถไว้วางใจได้ หากฉันออกไปหรือไม่พร้อมใช้งานเมื่อมีบางสิ่งแตกหักจะไม่มีใครสามารถเข้าใจได้ว่ามันทำงานอย่างไร ค่าติดตั้งสำหรับฮาร์ดแวร์ใหม่และลิขสิทธิ์สำหรับโดเมนนั้นสูงมาก (ขณะนี้เราเพิ่งซื้อพีซี OEM Windows ที่สร้างไว้ล่วงหน้าแล้วตามด้วยใบอนุญาต Office แบบขายปลีกที่แปลก) เนื่องจากโดเมนมีการจัดการจากส่วนกลางหากมีปัญหาสำคัญเกิดขึ้นอาจทำให้คอมพิวเตอร์ทุกเครื่องไม่ทำงาน (ต่างจากเวิร์กกรุ๊ปที่หากคอมพิวเตอร์เพียงเครื่องเดียวตายจากนั้นทุกอย่างอื่นก็ใช้ได้และไม่ส่งผลกระทบต่อการทำงานของคนอื่น) ฉันไม่รู้ว่าจะเน้นหนักแค่ไหนในด้านความปลอดภัยที่เราไม่มีโดเมน ทุกคนสามารถเข้าถึงเนื้อหาได้หากพวกเขาเชื่อมต่อกับ Wi-Fi ของเราทุกคนสามารถเข้าถึงเนื้อหาจากพีซีเครื่องใดก็ได้เนื่องจากผู้ใช้ไม่ได้ติดตั้งรหัสผ่านทุกคนสามารถดูโฟลเดอร์ที่แชร์ได้และลบโดยไม่มีบันทึกเพื่อแสดงหรือสำรองข้อมูล ฉันไม่แน่ใจว่า PCI เป็นไปตามที่เรามีหรือว่าเราเป็นไปตามมาตรฐานสำหรับผู้ตรวจสอบ ฉันได้รับคำสั่งให้เพิกเฉยและไม่ต้องกังวล ในฐานะที่เป็น "หัวหน้าโครงสร้างพื้นฐานด้านไอทีภายใน" …