Найти тему
Infsecurelife

Некомпетентный пользователь - прямая угроза ИБ на объекте.

Каждый должен заниматься своим делом! 

Фраза всем знакомая и на слуху. 

В фантастической повести  «Собачье сердце» Булгакова М., глубокомысленно и в тоже время просто об этом и не только говорится в диалоге между профессором Преображениским и доктором Борменталем. 

Однако, с момента написания повести утекло уже не мало воды, но люди упорно продолжают наступать на одни и те же грабли. (и будут продолжать..)

О чем я?! 

Есть категория людей, которая просто не желает развиваться, учиться новому. Которые уверены в том, что и так все знают, умеют, могут... 

из серии: «Я 30 лет в профессии, чему ТЫ  меня научишь?!» 

И хорошо, если действительно, человек на протяжении долгих лет развивался самостоятельно, вкладывал силы и средства в свое обучение, совершенствуя навыки стал действительно экспертом в каком то деле...

Но и в этом случае, умный человек, не остановится  на достигнутом! Хотя бы для себя, что бы быть быстрее, выше, эффективней, для повышения своего КПД...

Однако, есть те, кто не понимает таких простых истин. В быту их называют дураками... Староверы- застрявшие в прошлом  или просто невежды...Ну, Вы поняли?! Знаете таких? - напишите в комментариях.

Но не все те дураки, кто не желает развиваться дальше, часто человек не осознает, что он «заржавел» под грузом быта, проблем, возможно, даже и подумать ему было некогда о развитии, нейронные связи подводят, здоровье- тоже бывает, конечно... 

К сути!!!

Один из объектов, был существенно модернезирован, развитие произошло стремительно, процессы были реорганизованы, в том числе ужесточились требования к политике информационной безопасности в целом и к компетентности рядовых пользователей, в частности. 

Конечно,было дано время на обучение! 

Администраторами всех родов, сил и отделов, была проделана колосальная работа по «допиливанию» процессов и интеграции всего и вся в повседневную деятельность. 

Прошло время... Достаточное количество этого ценного и невосполнимого ресурса...

Сидит админ-безопасник и делает работу рядового пользователя! Устал, с большой вероятностью имеет косяки в своей работе, знает об этом, так как поддержание должного уровня ИБ - это повседневная, постоянная работа - как иммунитет человека. Но у нас же «пока гром не... е..» 

А почему так?! 

Кадровое управление - нулевое, пользователь - мразь и серость! (извините за грубость) развивать  свои навыки, толстолобый-невежда, и повышать квалификацию отказался (о причинах почему держат на работе - могу только догадываться) 

А админ, имея оправданные опасения, за конфиденциальность, целостность и доступность данных, исправность программно-аппаратных средств, предпочитает делать работу сам, тратя свои ресурсы... Эффективность такого специалиста, естественно, снижается, так он устает не на своем поле. 

С большой долей вероятности, админ не сделает работу также хорошо, как профильный специалист с повышенной квалификацией, но и не сломает , как толстолобый-невежда, а общий КПД- все равно падает, создается масса предпосылок к появлению бреши в СЗИ объекта. 

И скоро грянет гром! - поверьте.

Читайте книги, занимайтесь спортом, откройтесь новому! Всем удачи! 

Лайк - статье)

#сзи #иб #защита_информации