Найти тему
Хакнем Суть

Конфликт ИТ и ИБ. Кто виноват?

Начнём с того, что в любой крупной компании всегда существуют как клановые, так и профессиональные конфликты. Любой «волевой» руководитель всегда стремится добиться высокого положения и серьёзного авторитета для себя. Авторитет — это самый объективный показатель того, что подвластно конкретному сотруднику в компании.

В чём он измеряется?

• На что он может реально влиять;

• Какими ресурсами он реально распоряжается;

• Кто составляет его команду (их авторитет);

• Какого уровня нападкам он может противостоять.

Вообще это отдельная тема, для серьёзного разговора. Но без понимания этого дальнейшее повествование будет пустым.

В одно «прекрасное» время (совсем в конце 90-х) вдруг, совершенно неожиданно, возникла потребность в информационной безопасности (ИБ). Появилась целая отрасль с огромным ворохом проблем: кадры, традиции, теории, понимания задач и без бюджета.

Все карты спутало созвучие названия с ИТ и нежелание руководителей с устоявшимися бизнес-направлений заниматься ещё и этим новшеством.

Кому это «счастье» поручить? Информационщикам или Безопасности? Живущие в условиях курорта ИТ-ки, которых никто и никогда не беспокоил сразу и очень решительно отодвинули эту проблему от себя. Поддерживаемые финансистами (бухгалтерия и прочее), они легко убедили руководство, что это всё проблемы Безопасности и пусть СБ занимается. Вот тут всё и началось.

Это длинная история дружбы и предательства, совместных успехов и конфликтов. Но с этого всё началось.

Закипела неравная борьба двух направлений. У одних есть всё (бюджет, положение, связи, поддержка руководства) у других нет ничего! Этому противостоянию уже много лет (в этом году 20-ти летний юбилей), и подобное было в любой компании, в которой есть подразделения ИТ и ИБ (от группы/отдела до целых департаментов).

Если быть последовательным и честным, то надо сказать, что большая часть вины за этот конфликт лежит на стороне ИБ. Как ни печально это признавать, но это правда. Причин этому много. Основная — серьёзные ошибки деятельности по набору персонала для ИБ — это и было первопричиной все последующие проблемы и потери!

У этой "кривизны" есть свои корни — безграмотность тех, кто принимал раньше и принимает сейчас кадровые решения и не понимает специфику ИБ. Этому непониманию тоже есть причина... И есть ещё другие основания... Нет смысла углубляться сейчас в эти детали — легче от этого не будет (это предмет отдельного разговора).

Теперь несколько советов от того, кто в этих «войнах» принимал непосредственное участие. Для тех, кто отчётливо понимает, что любой подобный конфликт в компании наносит значительной ущерб, кто искренне желает «разрубить этот узел» и готов приложить максимум усилия для этого.

Как это сделать? Вот несколько простых первых шагов по нормализации климата в компании:

• разделить поля деятельности — разведите их в «разные углы»;

• не дублируйте функции — это самое опасное;

• уточните квалификационные требования к сотрудникам;

• завяжите ИТ и ИБ на единую систему мотивации;

• исключите сепаратизм.

Есть ещё много других полезных методов и приёмов — это лишь основные, но с чего-то стоит начать...

Автор: Михаил Вениаминович, руководитель канала «Хакнем Суть», г. Москва

Хакнем расти 🌱
Хакнем расти 🌱

Читайте также:

Информационная безопасность в современной России: 5 шагов укрепления