Tehnoloogia turvalisus ja toitlustamine: kuidas juhid mõtlevad IT-toodetest

Tehnoloogia turvalisus ja toitlustamine: kuidas juhid mõtlevad IT-toodetest

Tere Habr! Mina olen inimene, kes tarbib IT-tooteid läbi App Store'i, Sberbank Online'i, Delivery Club'i ja omab seost IT-tööstusega nii palju, kui võimalik. Lühidalt öeldes seisneb minu ametitegevuse eripära konsultatsiooniteenuste pakkumises toitlustusettevõtetele äritegevuse protsesside optimeerimise ja arendamise osas. Viimasel ajal on tulnud palju tellimusi ettevõtete omanikelt, kelle eesmärk on luua infosüsteemide turvalisuse süsteemidesse.

Alustame mitme lõbusa looga. Lugu number üks. Ühes casual dining formaadi kohvikus vahetusid juhid iga kolme kuu tagant. Kunagi ammu lõi esimene juht, kes oli suur nõukogude ajaloo austaja, parooli „07111917“ ja kasutas seda kõigis ressursites, millega ta oma töö tõttu kokku puutus: automatiseeritud arvestusprogrammis IIKO, juurdepääs lojaalsusprogrammile Plazius, turvabese süsteemide ja tulekahjuteate süsteemide seadistamine. Ühel päeval tabati see juht isiklike andmete müümise eest konkurentidele ja ta vallandati. Kuid revolutsiooniline parool „07111917“ jätkas oma elu ja edastati ühelt juhilt teisele. Tulemuseks teadis iga kelner kohvikus, kuidas ühenduda kontori Wi-Fi-ga. Veelgi enam, külalised said ka selle parooli teada, kuna kelnerid soovisid lahkelt soovitada neil ühenduda

Tehnoloogia turvalisus ja toitlustamine: kuidas juhid mõtlevad IT-toodetest
Toitlustuses kasutab personal sageli infosüsteemide turvaprobleeme oma isiklike kasude nimel

Lugu number kaks. Umbes kergelt kapuutsiga noormees sinise ülikonna väel kohtub ühe suure restoranide kontserni tegevjuhiga. Nende vahel toimub järgmine dialoog:

— Meie ettevõte spetsialiseerub informatsioonitoodetele. Täna soovin teile tutvustada võimalust soetada uue põlvkonna paroolihaldur "Kiire silm" [1]. See on ainulaadne selle poolest, et omab kõrget turvalisuse taset nii pilveversioonis kui ka kohapealses variandis. Krüpteerimine toimub AES-256 algoritmi alusel. Lisaks standardsetele funktsioonidele, mida pakub iga paroolihaldur, on Kiire silm varustatud ka täiustatud varundamise ja turbeauditi võimalustega. Mida te arvate?
— Konstantin, aitäh teabe eest, aga mis on vahe kohapealse ja pilveversiooni vahel ja miks ma seda kõike vajan?

Kaks toodud lugu käsitlevad ühte probleemi – juhtide madalat teadlikkust informatsiooniturbe rollist ja tähtsusest ettevõtete tegevuses. Kuid on ka lisateema. Kuidas IT-ettevõtted oma pakkumisi esitavad, ei soodusta samuti juhtide arusaamist, milleks neile IT-tooted vajalikud on. Oma konsultatsioonitöö käigus olen jõudnud kindla veendumuseni, et HoReCa segment on IT-tööriistade tarnijate seas väheliidetud turg informatsiooniturbe põhimõtete rakendamiseks ja toetamiseks. Sel tekstis soovin jagada osa meie uuringust, mille viisime läbi toitlustusettevõtete juhtide seas, et määrata nende arusaam IT-toodete rakendamisest ja kasutamisest. Esiteks soovin pöörata tähelepanu paroolihaldurite kasutamisele. Pean lisama, et uuringu läbiviimine oli tingitud soovist paremini mõista juhtide mõtlemist, et tõhusamalt edendada oma konsultatsiooniteenuseid.

Lühidalt metodoloogiast. Valiti kvalitatiivne andmete kogumise strateegia. Me viisime läbi kaksteist vabakuulamist intervjuud juhatajate ja nende asetäitjatega kuues toitlustusasutuses. Intervjuuankeedis oli kaksteist küsimust, mis käsitlesid infotehnoloogilise turvalisuse üldfilosoofiat, regulatiivset teadlikkust, isikuandmetega töötamise, kaitsesüsteemi tehnilisi võimalusi eri ettevõtetes, kasutatavaid IT-tooteid, sealhulgas paroolihaldurite kasutamist. Kõik intervjuud koostati kokkuvõtlikult.

Tehnoloogia turvalisus ja toitlustamine: kuidas juhid mõtlevad IT-toodetest
Igaühel on olnud olukord, kus ei suuda oma konto parooli meelde tuletada.

Kui alustada kontseptuaalsetest küsimustest, siis enamik vastajaid seondab ettevõtte infotehnoloogilist turvalisust ainult oma töötajate isikuandmete hoidmisega. Juhtkond ei süvene tehniliste detailide sellesse küsimusesse. Neid huvitab, kui tõhusalt mingi tarkvara võib aega säästa, aidata andmete turvaliselt hoidmisel ja kui mugav see kasutamiseks on. Prioriteedid on antud järjekorras: (1) – aeg – (2) – turvalisus – (3) – kasutusmugavus.

„Kuule, mul tuleb koostada tabelid, graafikud, valmistada aruanded omanikele. Restoranis puruneb pidevalt midagi. Mul on katastroofiliselt vähe aega programmi seadistamiseks ja uuesti installimiseks. Meil pole IT-spetsialisti. Kui oleks midagi kiiret ja mugavat, siis võiks proovida.” (mees, 41 aastat)

„Infotehnoloogiline turvalisus piirdub siin ainult sellega, et tööraamatud hoitakse seifis ja passid on seal ülemisel riiulil raamatupidaja kõrval. See on kõik halb ja ma saan seda aru. Kuid turvalisuse õigeks seadistamiseks on vaja aega, aga seda mul nüüd ei ole. Meil oli kogemus, kui olime ostnud edasijõudnute viirusetõrje, isegi litsentsi ostsime. Jõudsid pidevalt igasugused teated, see oli ebamugav ja häiris tööd.” (mees, 35 aastat)

Umbes kuus kuud tagasi korraldati meile ärinkubaatoris seminar 152. föderaalse seaduse kohta. Siis, ja ka praegu, ei mõista ma isikuandmete kohta palju. Peamine, ja ma ütlesin sellest omanikule, on vajadus korda luua meie personalihalduses. Andmetele pääsen ligi mina, raamatupidaja, koos minu nõusolekuga, ja kõik. Praegu on siin ikka tõeline segadus" (naine, 34 aastat).

Intervjuu tulemused näitasid, et viies kuuest asutusest puuduvad standardsed ja protseduurid teabe turvamise tagamiseks, samuti puuduvad vastutavad isikud. Veelgi enam, ei ole ametikohta ega spetsialisti väljastpoolt, kes tegeleks turvasüsteemi seadistamise ja kontrollimisega. Nagu ütles üks küsitletu:

"Meil on poiss, kes lisab teavet restorani veebisaidile. Teoorias võiks ta sellega kõigega tegeleda" (naine, 35 aastat).

Juhtide mure isikuandmete kaitse pärast on täiesti arusaadav. Üha rohkem alustatakse juhtumeid, millega kaasnevad haldus- ja kriminaalkaristused,, muutuvad nõudmised andmete töötlejate kontrollimiseks isikute andmete osas. Restoranisektoris muutub see teema üha aktuaalsemaks, kuna lisaks sisemistele juurdepääsudele kontodele on enamik asutusi rakendustes, kus elanikke on tuhandeid.

Minu arvates on IT-sektori esindajatel praegu hea võimalus pääseda turule, kus on selgelt määratletud probleem ja vajadus selle lahendamiseks. Järgmise kolme aasta jooksul kasvab nõudlus teabe turvasüsteemi rajamiseks toitlustuses ainult.

Kuid hoolimata üldisest arusaamast, kuidas teabe turvasüsteem peaks olema korraldatud, kasutavad kõik küsitletavad paroolihaldureid. Mõned isegi nõuavad nende kasutamist oma alluvate, peakokkade ja administraatorite poolt. Esimene küsimus, mille me küsisime küsitletavatelt, oli, milliseid paroolihaldureid Te oma asutustes kasutate:

"Ei tea, kas ütlen õigesti või mitte, aga praegu kasutan Zoho[2]. Üllatav, et ma saan vaadata parooli isegi telefonist ja tööarvutist. Ainus, mida pean meenutama, on põhigantõkete parool. Seetõttu kirjutasin selle oma märkmikke" (naine, 32 aastat).

Tehnoloogia turvalisus ja toitlustamine: kuidas juhid mõtlevad IT-toodetest

„Kaks sõbrad, ma hakkasin paroolihaldurit juhuslikult kasutama. Üks ülikoolikaaslane töötab pangas ja lasi mul proovida. Selle nimi on Passwork[3], tundub olevat mugav, säästab aega. Meil oli probleem, kus lahkunud töötaja pääses arvestusse ligi ja vaatas meie tulu. Juhuslikult saime teada, et restoranis kasutatavad paroolid olid tema loodud. Pidin kõik kiiresti uuesti tegema. Nii tekkis vajadus paroolihalduri järele“ (mees, 41 aastat).

Tehnoloogia turvalisus ja toitlustamine: kuidas juhid mõtlevad IT-toodetest

„Olen natuke õppinud IT-d meie tehnikakoolis. Kui mõtlesin paroolihaldurile, siis valisin CommonKey[4], kuna see teeb hästi töötajate isiklike profiilide haldamisega. Meie pitsarestorani kettidele on see väga mugav“ (mees, 38 aastat).

Tehnoloogia turvalisus ja toitlustamine: kuidas juhid mõtlevad IT-toodetest

Tõin välja kõige asjakohasemad küsitletud kommentaarid. Enamik vastanutest ei suutnud meenutada, mis täpselt nende paroolihalduri nimi on. Mõne jaoks on paroolihaldur rangelt seotud andmete salvestamisega brauseris. Üldiselt ei küsinud vastajad murettekitava toote valimisel krüptograafia mehhanismi kohta, mis paroolihalduri aluseks on. Nende prioriteedid on kiirus ja kasutusmugavus.

Kuigi küsitletute seas on ühiselt mõistetud, miks neil on vaja paroolihaldurit, kasutavad nad neid juhuslikult. Kuidas ütles üks naine:

„Kuidas te ühel hetkel tegelete tellimustega kokkuvõtte puhul, teisest küljest tarnijaga ja kolmandalt poolt personaliga, kes küsib, millal palgad saabuvad, samal ajal kui te loote uut töötajat, jääb ainus, mis järele jääb – kirjutada kasutajanimi ja parool paberile“ (naine, 41 aastat).

Kuid teatud praktikad on olemas. On mitmeid probleeme, mille tõttu paroolihaldureid hakatakse toitlustussektoris kasutama. Millised need probleemid on?

Esiteks, juurdepääs lojaalsusprogrammidele. Insiderite jaoks pole saladus, et personal tegeleb allahindlustega, rahatagastused kantakse plastikkaardile, mis on seotud personali sugulaste ja sõpradega jne. Kõige tõhusam viis petmise ärahoidmiseks on regulaarselt kontrollida lojaalsusprogrammi kontode aktiivsust. Olukorda raskendab see, et programmis peab olema vähemalt kolm inimest: juhataja, turundaja (SMS- ja push-äpingute jaoks) ja operaator, kes haldab lojaalsusprogrammi (tehniliste tõrgete või lisafunktsioonide ühendamise korral).

„Ainus kord, kui ma püüan paroolihaldurit mitte unustada, on seotud meie külaliste andmebaasiga. Lisaks ligipääsule külaliste isikuandmetele on selle baasi kaudu võimalik virtuaalseid rahaülekandeid teha või need kustutada. Kord kuus vahetan parooli ja teen ligipääsude järjestamise sõltuvalt kasutaja staatuse järgi. Seetõttu tuleb teavet pidevalt uuendada. Paroolihaldur teeb selle töö lihtsamaks“ (mees, 48 aastat).

Teiseks, igas ettevõttes on töötajate magnetkaardid juurdepääsuks automatiseeritud arvestussüsteemidele (näiteks IIKO või R-Keeper). Juhtub ka toredaid juhtumeid. Kelner lahkub ja viib kaardi endaga minema. Tegelikult teab lahkunud kelner süsteemi parooli, kus kajastuvad ettevõtte finantsnäitajad, kustutatakse ja eemaldatakse toidud, fikseeritakse personali tööaeg.

„Oli lugu, kus lahkunud töötaja läks baarmeni osavõtul kokku leppima ja arvele tõi alkoholi esinduskuludesse. Mingi kummaline viisiga oli sellel tüübil avatud kaart ning ta kasutas seda“ (mees, 38 aastat).

Kolmandaks, juhid tulevad ja lähevad, kuid kontod jäävad. Uue juhi professionaalne kohandumine aeglustub, kui ta istub monitori ees ja püüab helistada eelnevale juhile, et teada saada sissepääsud ja paroolid e-posti, süsteemide Merkur ja EGAIS, isikliku konto jaoks METRO ettevõtte portaalis jne.

«Ma ei saanud normaalselt küsimustele vastata, kui mul polnud ühtegi ligipääsu aktiivsetele kontodele. Varasem juht ei lahkunud omaniku juurest hästi ja ei edastanud mulle midagi. Pidin kõik taastama, tema mustandeid läbi töötama, veenma inimest teavet jagama. Pärast seda otsustasin kindlalt, et hoian kõik paroolid spetsiaalses programmis» (naine, 29 aastat).

Tehnoloogia turvalisus ja toitlustamine: kuidas juhid mõtlevad IT-toodetest
Ärge korrake viga Kosovo president, kasutage paroolihaldurit

Kõik loetletud olukorrad võivad olla kasulikud IT-arendajate esindajatele, et formuleerida asjakohaseid kommertspakkumisi restoranisektori esindajatele. Kordan veel kord, et HoReCa turg on valmis IT-tooteid tarbima. See puudutab mitte ainult paroolihaldureid, vaid ka viirusetõrje tarkvara, videovalvesüsteeme ja ärihaldussüsteemide optimeerimist.

Teksti kirjutamisel sain aru tõsistest kommertsperspektiividest, mis on seotud infotehnoloogia turvastandardite rakendamisega restoranides, kohvikutes ja baarides. Seetõttu palun kõiki huvilisi kirjutada kommentaarides, mõnd tarkvara soovitaksite HoReCa esindajatele usaldusväärse infotehnoloogia süsteemi rajamiseks. Teema lõpetamiseks paroolihalduritest palun osaleda allolevas küsitluses. Olen väga tänulik üksikasjalike kommentaaride eest seoses teie valikuga.

[1] Nimi on väljamõeldud. Igandid sarnased teiste paroolihalduritega on vaid sarnasused ja mitte midagi enamat.
[2] Respondent viitab paroolihaldurile Zoho Vault: www.zoho.com/vault
[3] Respondent viitab paroolihaldurile Passwork: passwork.ru
[4] Respondent viitab paroolihaldurile CommonKey: www.commonkey.com

Ainult registreeritud kasutajad saavad küsitluses osaleda. Logige sisse, palun.

Millise paroolihalduriga te oma ettevõtetes töötate?

  • CommonKey

  • Passwork

  • Vaultier

  • SimpliSafe

  • Teine

Hääletas 8 kasutajat. 1 kasutaja jäi erapooletuks.

Allikas: habr.com

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster