이 사용자에 대해 어떻게해야합니까? 사용자는 다음과 같습니다.
- 음란물 다운로드
- 무단 액세스 시도
- 해킹 소프트웨어 실행
- 원치 않는 이메일 보내기
- 소프트웨어 설치 / 시스템 변조
- 기타
이것은 직원 행동 문제에 대한 일반적인 답변입니다. a la 소프트웨어 라이센스 질문에 도움을 줄 수 있습니까?
수용 가능한 사용 문제가 SF의 범위를 벗어난 곳을 알 수 있었지만 대부분의 시스템 관리자가 직면하게 될 것 중 하나입니다. 비슷한 답변을 계속 다시 쓰고 싶지 않습니다.
답변
우리 대부분은 시스템 관리자 일뿐입니다.
우리는 나쁜 행동을 발견하고 때로는 상황 해결을 촉구하는 사람들 일 수도 있습니다. 직원 행동을 경찰이나 강제하는 것은 우리의 일이 아닙니다.
행동 문제가 발생했을 때이를 해결하기 위해 회사에서 강력한 도구를 사용하는 것이 중요합니다. 정책 위반이 발생하면 정책을 처리하는 방법에 대한 HR 질문입니다. 그들에게 당신의 문서를 제공하고 그들이 할 수있게하십시오. 기술 지원이 필요한 경우 언제든지 제공하십시오.
회사에 AUP가 없거나 수정이 필요한 경우이 요약은 많은 연구를 반영합니다. 시작하기위한 지침을 제공해야합니다.
좋은 AUP는 다음과 같은 주제를 다루어야합니다.
- 아이디 / 비밀번호 당 한 명의 사용자-누군가 귀하의 계정을 사용하는 경우 귀하는 책임이 있습니다.
- 각 비밀번호 당 한 위치-직장 비밀번호를 외부에서 사용하지 마십시오.
- 개인 식별 가능 / 기밀 데이터 처리
- 미디어 취급 (CD, USB 스틱 등)
- 어떤 정보를 누구에게 전송할 수 있습니까?
- 세션 잠금-화면이 잠기므로 계정을 오용 할 수 없습니다.
- 이메일, 파일 시스템 사용률, 웹 액세스 모니터링
- 비즈니스 시스템의 개인적 사용
- 법적 위반 (저작권, 해킹 시도 등)
- 내부 보안 제어를 우회하려는 시도
- 해고 및 법적 조치까지 위반에 대응하는 방법
편집-DKNUCKLES가 지적했듯이 이러한 문제에 대해서는 표준 명령 체인을 따라야합니다. HR 담당자에게 직접 전달하기로되어 있다고해서 이것이 조직에서하는 일을 의미하지는 않습니다.
답변
예. 포르노 다운로드는 100 % 안전하기 때문입니다. metasploit과 같은 프로그램을 실행해도 서버가 충돌하지 않습니다. 원치 않는 이메일을 보내더라도 회사의 명성과 표준에 대한 의문은 제기되지 않기 때문입니다. 알 수없는 타사 소프트웨어를 설치하면 악성 소프트웨어 나 보안 문제가 발생하지 않습니다.
IMO, 내가 당신의 신발에 있다면 그 사람이 사라지기를 원할 것입니다. 그들이 무언가에 대해 체포 된 후 “왜 이것을보고하지 않았습니까?” 양상. 이제는 할 수없는 것 같습니다. Vivid Entertainment에서 일하지 않으면 받아 들일 수없는 장벽이 오래 전에지나 갔다고 말할 수 있습니다.
답변
작업이 네트워크 / 연결을 유지하는 기능에 직접적인 영향을 미치지 않는 한 sysadmin이 해결해야 할 문제는 아닙니다. 다른 답변에서 알 수 있듯이 이것은 HR (또는 이와 같은) 문제입니다.
예를 들어 다음과 같은 경우 게임이 약간 변경된다고 생각합니다.
- 사용자가 원치 않는 메일을 보내면 발신 메일 서버에서 메일 대기열이 발생할 수 있습니다.
- SMTPd를 통해 배달되는 원치 않는 메일로 인해 SMTPd가 블랙리스트에 추가되므로 다양한 SBL 사이트에서 “구걸”용서의 움직임을 거쳐야합니다.
- 해킹 시도는 링크 제공 업체의 AUP 통지를 위반하거나 더 나쁜 경우 보복 공격을 일으켜 네트워크를 무너 뜨립니다.
- 기타…
이 사용자의 자원 남용이 직무에 직접적인 영향을 미치는 경우입니다. 즉, 귀하 또는 귀하의 팀이 유지 보수하기 위해 얼마나 많은 노력을 기울이는 지 계산할 때이를 고용주에게 측정 가능한 손실액으로 수량화 할 수 있습니다 그 / 그녀의 습관. 이 경우, 책임을 맡은 사람이 되려면 “이에 대해 지불”하기 전에 이에 대해 무언가를해야합니다.
답변
AUP 제안은 훌륭하지만 IT 부서는 HR 부서에서보고 대상, 대상 및시기와 같은 명확한 업무 열거를 얻는 것이 중요합니다. 따라서 규칙을 어 기고 보스를 파산하면 구속력이있는 정책을 참조 할 수 있습니다. 직무 설명이나 정책에이를 적용하면 문제를 해결해야 할 부담이 사라집니다. 법적으로 문제를보고해야한다면 누군가를 좋아하지 않는다고 비난 할 수 없습니다. 신고를 위해 해고 된 경우, 정책에 따라 신고해야하는 경우 잘못된 해고를 제기 할 수 있습니다. 정책이 아닌 경우 상환이 없을 수 있습니다.
답변
SysAdmin 인 경우 진행중인 활동에 대해 적절한 당사자에게 알려야합니다. 하루가 끝나면 네트워크이며 유지 관리 및 최적화를 담당하는 사람입니다. 성인용 소재와 같은 경우에는 눈을 멀게 할 수 있다고 생각합니다. 나는 우리 모두가 누군가를 정죄하는 것보다 더 좋은 일을한다는 것을 의미합니다. “전문가는 신경 쓰지 않지만 경영진은 눈살을 찌푸리게 할 것”이라는 문구에 따라 무언가를 말하고있는 전문적인 예의입니다. 트래픽이 불법적이거나 네트워크에 유해한 경우 이는 또 다른 이야기입니다.
이 동작하고 건너 경우 해달라고 보고 그 다음 당신이 누군가를 통지하지 않은 이유를 다음과 같은 질문을 요청을 처리 할 준비가되어; 당신이 그것에 대해 몰랐다는 말은 당신에게 정말 나쁜 것 같습니다. 결국 해당 네트워크와 해당 시스템을 유지 관리하는 것이 귀하의 임무입니다.
나는 timbringham이 AUP에 올바른 아이디어를 가지고 있음에 동의합니다. 즉, 그것을 상사에게 가져 와서 다음 행동 과정이 무엇인지 물어보십시오. 그들은 일종의 문서를 원하고 불법적 / AUP 위반 행위가 발생했다는 증거를 원할 것이므로 로그 / 스크린 샷 / 무엇이든 제공 할 수 있도록 준비하십시오. AUP의 의견에 관계없이 사람들은 회사 네트워크에서 부적절한 일을하지 않아야한다는 사실을 충분히 이해해야합니다.
답변
당신은 네트워크의 무결성을 담당하기 때문에 (물론 나는 그 부분을 가정합니다) 나는이 점을 기반으로 고위 경영진에게 그 문제를 제기 할 것입니다
- 무단 액세스 시도
- 해킹 소프트웨어 실행
- 원치 않는 이메일 보내기
“이것은 우리를 법적인 문제에 빠지게 할 수 있습니다”(회사에 돈이들 수 있음)
그런 다음 조금 더 조사해달라고 요청하면 외설물을 올릴 수 있습니다.
답변
당신은 심각한 문제를 지적함으로써 그를 돕고 있습니다! 그것은 생산성에 영향을 미치며 그의 마음이 방황하는 것처럼 보입니다. 나는 평범한 채팅을하고 그에게 알려줄 것입니다 … 그가 포르노를보고 싶다면 집에서 할 수 있다는 것은 좋지 않습니다. 해킹 소프트웨어를 실행하면 원치 않는 이메일을 보낼 때 더 많은 두통을 유발하고 다른 사람들을 방해합니다.
그가 실수를 알고 자신을 확인할 기회를 주었기 때문에 상급 경영진과 함께 할 필요가 없습니다.
이것은 완전히 잘못 —– ironic 나는 내 사무실에서 이것을 게시하고 있습니다!