
Sveiks, Habr! Esmu persona, kas patÄrÄ IT produktus caur App Store, Sberbank Online, Delivery Club un ir saistÄ«ta ar IT nozari, ciktÄl. ÄŖsÄk sakot, manas profesionÄlÄs darbÄ«bas specifika ir sniegt konsultÄciju pakalpojumus sabiedriskÄs ÄdinÄÅ”anas uzÅÄmumiem par biznesa procesu optimizÄciju un attÄ«stÄ«bu. PÄdÄjÄ laikÄ liels skaits pasÅ«tÄ«jumu ir sÄcis saÅemt no iestÄžu Ä«paÅ”niekiem, kuru mÄrÄ·is ir izveidot savÄ uzÅÄmumÄ informÄcijas droŔības sistÄmu.
SÄksim ar pÄris smieklÄ«giem stÄstiem. StÄsts numur viens. VienÄ neformÄlÄ ÄdinÄÅ”anas kafejnÄ«cÄ vadÄ«tÄji mainÄ«jÄs ik pÄc trim mÄneÅ”iem. Savulaik pats pirmais vadÄ«tÄjs, bÅ«dams liels padomju vÄstures cienÄ«tÄjs, izveidoja paroli ā07111917ā un norÄdÄ«ja to uz visiem resursiem, ar kuriem kaut kÄdÄ veidÄ saskÄrÄs, pildot savus pienÄkumus: automatizÄtajÄ grÄmatvedÄ«bas programmÄ IIKO, piekļuve Plazius lojalitÄtes programmai, sistÄmu droŔības un ugunsdroŔības uzstÄdīŔana. KÄdu dienu Å”is vadÄ«tÄjs tika pieÄ·erts, pÄrdodot viesu personas datus konkurentiem, un tika veiksmÄ«gi atlaists. TomÄr revolucionÄrÄ parole ā07111917ā turpinÄja dzÄ«vot un tika nodota no viena menedžera otram. TÄ rezultÄtÄ katrs viesmÄ«lis iestÄdÄ zinÄja, kÄ izveidot savienojumu ar biroja Wi-Fi. TurklÄt viesi uzzinÄja arÄ« Å”o paroli, jo viesmīļi aiz sirds laipnÄ«bas ieteica viÅiem pieslÄgties lielÄka Ätruma internetam ar nosaukumu āinternet_officeā.

SabiedriskajÄ ÄdinÄÅ”anÄ darbinieki bieži izmanto informÄcijas droŔības vÄjÄs vietas saviem savtÄ«giem mÄrÄ·iem.
StÄsts numur divi. Skaists jauneklis rudzupuÄ·u zilÄ jakÄ tiekas ar lielas restorÄnu holdinga kompÄnijas izpilddirektoru. Starp viÅiem notiek Å”Äds dialogs:
ā MÅ«su uzÅÄmums specializÄjas informÄcijas produktos. Å odien iesaku apsvÄrt iespÄju iegÄdÄties jaunÄs paaudzes paroļu pÄrvaldnieku āHawkeyeā[1]. Tas ir unikÄls ar to, ka tam ir augsta uzticamÄ«bas pakÄpe gan mÄkoÅa versijai, gan kastes versijai. Å ifrÄÅ”ana tiek veikta, izmantojot AES-256 algoritmu. Papildus jebkura paroļu pÄrvaldnieka standarta funkcijÄm, Hawkeye ir uzlabotas dublÄjumkopijas un droŔības audits. ko tu saki?
ā KonstantÄ«ns, paldies par informÄciju, kÄda ir atŔķirÄ«ba starp kastÄ«tes un mÄkoÅa versiju un kÄpÄc man tas viss ir vajadzÄ«gs?
Abi minÄtie stÄsti attiecas uz vienu un to paÅ”u problÄmu - vadÄ«tÄju zemo informÄtÄ«bu par informÄcijas droŔības lomu un nozÄ«mi uzÅÄmumu dzÄ«vÄ. Bet ir papildu nianse. ArÄ« veids, kÄ IT uzÅÄmumu pÄrstÄvji izsaka savus priekÅ”likumus, maz palÄ«dz vadÄ«tÄjiem saprast, kÄpÄc viÅiem nepiecieÅ”ami IT produkti. VairÄku gadu savas konsultÄÅ”anas prakses laikÄ esmu nonÄcis pie stingras pÄrliecÄ«bas, ka HoReCa segments ir mazattÄ«stÄ«ts tirgus informÄcijas droŔības principu ievieÅ”anas un uzturÄÅ”anas IT rÄ«ku piegÄdÄtÄju vidÅ«. Å ajÄ tekstÄ vÄlos dalÄ«ties ar fragmentu no neliela pÄtÄ«juma, ko veicÄm sabiedriskÄs ÄdinÄÅ”anas uzÅÄmumu vadÄ«tÄju vidÅ«, lai noteiktu viÅu informÄtÄ«bas pakÄpi par IT produktu ievieÅ”anu un lietoÅ”anu. PirmkÄrt, es vÄlos koncentrÄties uz paroļu pÄrvaldnieku izmantoÅ”anu. PiebildīŔu, ka pÄtÄ«jumu diktÄja vÄlme labÄk izprast vadÄ«tÄju domÄÅ”anu, lai efektÄ«vÄk popularizÄtu viÅu konsultÄciju pakalpojumus.
ÄŖsumÄ par metodiku. Tika izvÄlÄta kvalitatÄ«va datu iegūŔanas stratÄÄ£ija. VeicÄm divpadsmit neformÄlas intervijas ar vadÄ«tÄjiem un viÅu vietniekiem seÅ”Äs sabiedriskÄs ÄdinÄÅ”anas iestÄdÄs. Intervijas anketÄ bija divdesmit jautÄjumi, kas attiecÄs uz vispÄrÄjo informÄcijas droŔības filozofiju, normatÄ«vÄ regulÄjuma zinÄÅ”anÄm, darbu ar personas datiem, individuÄlo uzÅÄmumu droŔības sistÄmas tehniskajÄm iespÄjÄm un izmantotajiem IT produktiem, tajÄ skaitÄ darbu ar paroļu pÄrvaldniekiem. Visas intervijas tika pÄrrakstÄ«tas, un rezultÄti tika apkopoti.

Ikviens ir bijis situÄcijÄ, kad nevar atcerÄties sava konta paroli.
Ja sÄkam ar konceptuÄliem jautÄjumiem, tad lielÄkÄ daļa aptaujÄto uzÅÄmumu informÄcijas droŔību saista tikai ar savu darbinieku personas datu glabÄÅ”anu. VadÄ«tÄji neiedziļinÄs jautÄjuma tehniskÄs puses detaļÄs. ViÅus uztrauc tas, cik efektÄ«vi Ŕī vai cita programmatÅ«ra ietaupÄ«s laiku, palÄ«dzÄs droÅ”Ä datu glabÄÅ”anÄ un cik viegli to bÅ«s lietot. TurklÄt prioritÄtes tiek noteiktas Å”ÄdÄ secÄ«bÄ: (1) ā laiks ā (2) ā droŔība ā (3) ā lietojamÄ«ba.
āKlausies, man jÄsastÄda laika uzskaites tabulas, grafiki un jÄsagatavo atskaites Ä«paÅ”niekiem. RestorÄnÄ nepÄrtraukti kaut kas plÄ«st. Man ļoti trÅ«kst laika, lai nodarbotos ar programmu iestatÄ«jumiem un pÄrinstalÄÅ”anu. Mums nav IT speciÄlista. Ja ir kas Ätrs un Ärts, tad varam pamÄÄ£inÄt.ā (vÄ«rietis, 41 gads)
āInformÄcijas droŔība Å”eit aprobežojas ar to, ka darba grÄmatas tiek glabÄtas seifÄ, un pases dati atrodas tajÄ augÅ”ÄjÄ plauktÄ pie grÄmatveža. Tas viss ir slikti, un es to saprotu. Bet droŔības iestatīŔana garÄ«gi prasa laiku, un Å”obrÄ«d man tÄ nav. Mums bija pieredze uzlabotas antivÄ«rusu programmas iegÄdÄ, mÄs pat iegÄdÄjÄmies licenci. PastÄvÄ«gi nÄca kaut kÄdi paziÅojumi, tas bija neÄrti, novÄrsa manu uzmanÄ«bu no darbaā (vÄ«rietis, 35 gadi)
āApmÄram pirms seÅ”iem mÄneÅ”iem mums biznesa inkubatorÄ tika organizÄts seminÄrs par federÄlo likumu 152. Toreiz un arÄ« tagad es maz saprotu no personas datiem. Galvenais, un es par to teicu Ä«paÅ”niekam, ir tas, ka mums ir jÄsakÄrto lietas personÄla uzskaitÄ. Man, grÄmatvedei, ir piekļuve datiem, vienojoties ar mani, un tas arÄ« viss. Tagad mums Å”eit, protams, ir bardaksā (sieviete, 34 gadi).
KÄ liecinÄja interviju rezultÄti, piecÄs no seÅ”Äm iestÄdÄm nav informÄcijas droŔības nodroÅ”inÄÅ”anas standartu un procedÅ«ru, nav arÄ« atbildÄ«go personu. TurklÄt nav neviena darbinieka vai Ärpakalpojuma speciÄlista, kas bÅ«tu iesaistÄ«ts droŔības sistÄmas izveidÄ un uzraudzÄ«bÄ. KÄ teica kÄds intervÄjamais:
āMums ir zÄns, kurÅ” pievieno informÄciju restorÄna vietnei. TeorÄtiski viÅÅ” to visu varÄtu izdarÄ«tā (sieviete, 35 gadi).
PÄrvaldnieku bažas par personas datu droŔību ir saprotamas. Arvien vairÄk lietu tiek uzsÄktas ar administratÄ«vo un , mainÄs prasÄ«bas operatoru pÄrbaudÄm RestorÄnu nozarÄ Å”Ä« tÄma kļūst arvien aktuÄlÄka, jo papildus iekÅ”Äjai piekļuvei kontiem lielÄkajai daļai iestÄžu ir lojalitÄtes programmas, kurÄs iedzÄ«votÄju skaits sasniedz tÅ«kstoÅ”os.
ManuprÄt, Å”obrÄ«d IT nozares pÄrstÄvjiem ir labas izredzes iekļūt tirgÅ«, kur ir skaidri noteikta problÄma un nepiecieÅ”amÄ«ba to risinÄt. TuvÄko trÄ«s gadu laikÄ pieprasÄ«jums pÄc informÄcijas droŔības sistÄmas izbÅ«ves sabiedriskajÄ ÄdinÄÅ”anÄ tikai pieaugs. ÄŖpaÅ”i reÄ£ionos.
TomÄr, neskatoties uz visu virspusÄjo izpratni par to, kÄ jÄstrukturÄ informÄcijas droŔības sistÄma, visi aptaujÄtie izmanto paroļu pÄrvaldniekus. TurklÄt daži uzliek pienÄkumu saviem vietniekiem, Å”efpavÄriem un administratoriem tos izmantot. Vispirms respondentiem jautÄjÄm, kÄdus paroļu pÄrvaldniekus jÅ«s izmantojat savos uzÅÄmumos:
"Es nezinu, vai es to izrunÄÅ”u pareizi vai nÄ, bet tagad es izmantoju Zoho[2]. PÄrsteidzoÅ”i, es varu apskatÄ«t paroli pat no sava tÄlruÅa un no sava darba datora. VienÄ«gais, kas man jÄatceras, ir piekļuves pamata parole. TÄpÄc es to ierakstÄ«ju savÄ dienasgrÄmatÄā (32 gadus veca sieviete).

āKlausies, es nejauÅ”i sÄku lietot paroļu pÄrvaldnieku. Draugs no universitÄtes strÄdÄ bankÄ un ļauj man to izmantot. To sauc Passwork [3], pagaidÄm Ŕķiet Ärti, ietaupa laiku. Mums radÄs problÄma, ka atlaists darbinieks pieteicÄs grÄmatvedÄ«bas sistÄmÄ un apskatÄ«ja mÅ«su ieÅÄmumus. Pavisam nejauÅ”i uzzinÄjÄm, ka restorÄnÄ lietotÄs paroles ir radÄ«jis viÅÅ”. Viss bija steidzami jÄpÄrtaisa. TÄ radÄs vajadzÄ«ba pÄc vadÄ«tÄjaā (vÄ«rietis, 41 gads).

āNedaudz mÄcÄ«jos par IT speciÄlistu mÅ«su tehniskajÄ nodaļÄ. Kad es domÄju par paroļu pÄrvaldnieku, es izvÄlÄjos CommonKey[4], jo tas lieliski tiek galÄ ar darbinieku personÄ«go profilu administrÄÅ”anas funkciju. Tas ir ļoti Ärti mÅ«su picÄriju tÄ«klamā (vÄ«rietis, 38 gadi).

Es atzÄ«mÄju, ka es atlasÄ«ju visnozÄ«mÄ«gÄkos respondentu komentÄrus. LielÄkÄ daļa aptaujÄto nevarÄja atcerÄties precÄ«zus savu vadÄ«tÄju vÄrdus. Dažiem paroļu pÄrvaldnieks ir paredzÄts tikai datu glabÄÅ”anai pÄrlÅ«kprogrammÄ. KopumÄ respondenti, izvÄloties konkrÄtu produktu, nejautÄ par kriptogrÄfijas mehÄnismu, kas ir paroļu pÄrvaldnieka pamatÄ. ViÅu prioritÄtes ir Ätrums un lietoÅ”anas Ärtums.
Neskatoties uz to, ka respondentu vidÅ« ir vispÄrÄja izpratne par to, kÄpÄc viÅiem ir nepiecieÅ”ams paroļu pÄrvaldnieks, respondenti tos izmanto neregulÄri. KÄ teica sieviete respondente:
āKad jÅ«s no vienas puses rausta banketa klients, no otras piegÄdÄtÄjs, bet treÅ”ajÄ ā darbinieki jautÄ, kad bÅ«s alga, un tajÄ paÅ”Ä laikÄ jÅ«s veidojat kontu jaunam darbiniekam, vienÄ«gais atliek uz lapiÅas pierakstÄ«t lietotÄjvÄrdu un paroliā (sieviete, 41 gads).
TomÄr ir noteiktas prakses. Ir vairÄkas problÄmas, kuru dÄļ paroļu pÄrvaldnieki tiek izmantoti ÄdinÄÅ”anas pakalpojumu nozarÄ. KÄdas ir Ŕīs problÄmas?
PirmkÄrt, piekļuve lojalitÄtes programmÄm. Insaideriem nav noslÄpums, ka darbinieki "drÄdÄs" ar atlaidÄm; naudas atmaksas tiek ieskaitÄ«tas plastikÄta kartÄs, kas saistÄ«tas ar personÄla radiem un draugiem utt. VisefektÄ«vÄkais veids, kÄ novÄrst krÄpÅ”anu, ir regulÄri pÄrraudzÄ«t konta darbÄ«bu lojalitÄtes programmas aizmugurÄ. SituÄciju sarežģī fakts, ka programmai ir jÄbÅ«t piekļuvei vismaz trim cilvÄkiem: vadÄ«tÄjam, mÄrketinga speciÄlistam (Ä«sziÅu un push sÅ«tīŔanai) un operatoram, kurÅ” apkalpo lojalitÄtes programmu (tehnisku kļūmju vai papildu iespÄju pievienoÅ”anas gadÄ«jumÄ). ).
āVienÄ«gÄ reize, kad cenÅ”os atcerÄties izmantot paroļu pÄrvaldnieku, ir strÄdÄjot ar mÅ«su viesu bÄzi. Papildus piekļuvei viesu personas datiem caur Å”o datu bÄzi var ieskaitÄ«t vai debetÄt virtuÄlo naudu. Reizi mÄnesÄ« es mainu paroli un ierindoju piekļuvi atkarÄ«bÄ no lietotÄja statusa. TÄpÄc informÄcija ir pastÄvÄ«gi jÄatjaunina. Paroļu pÄrvaldnieks atvieglo lietas Å”ajÄ ziÅÄā (vÄ«rietis, 48 āāgadi).
OtrkÄrt, katram uzÅÄmumam ir magnÄtiskÄs personÄla kartes piekļuvei automatizÄtai grÄmatvedÄ«bas sistÄmai (piemÄram, IIKO vai R-Keeper). Ir interesanti gadÄ«jumi. ViesmÄ«lis pamet un aiziet ar karti. Faktiski aizgÄjuÅ”ais viesmÄ«lis zina paroli, lai piekļūtu sistÄmai, kurÄ tiek atspoguļoti uzÅÄmuma finanÅ”u rÄdÄ«tÄji, tiek dzÄsti un norakstÄ«ti Ädieni, kÄ arÄ« tiek reÄ£istrÄts personÄla darba laiks.
āBija stÄsts, kad atlaists darbinieks noslÄdza sazvÄrestÄ«bu ar bÄrmeni un pÄrdeva alkoholu par reprezentÄcijas izdevumiem. Kaut kÄ dÄ«vainÄ veidÄ Å”im draugam joprojÄm bija atbloÄ·Äta karte un viÅÅ” to izmantojaā (vÄ«rietis, 38 gadi)
TreÅ”kÄrt, vadÄ«tÄji nÄk un iet, bet konti paliek. JaunÄ vadÄ«tÄja profesionÄlÄ adaptÄcija palÄninÄs, kad viÅÅ” sÄž pie monitora ekrÄna un mÄÄ£ina piezvanÄ«t iepriekÅ”Äjam menedžerim, lai noskaidrotu e-pasta pieteikumvÄrdu un paroli, Mercury un EGAIS sistÄmas, viÅa personÄ«go kontu METRO uzÅÄmumu portÄlÄ utt.
āEs parasti nevarÄju atrisinÄt problÄmas, ja nebija piekļuves esoÅ”ajiem kontiem. IepriekÅ”Äjam vadÄ«tÄjam bija sliktas attiecÄ«bas ar Ä«paÅ”nieku un viÅÅ” man neko nedeva. Man bija viss jÄatjauno, jÄiziet cauri tÄ melnrakstiem un jÄpierunÄ cilvÄks dalÄ«ties ar informÄciju. PÄc tam es stingri nolÄmu, ka visas savas paroles glabÄÅ”u Ä«paÅ”Ä programmÄā (sieviete, 29 gadi).

NeatkÄrtojiet kļūdu , izmantojiet paroļu pÄrvaldnieku
Visas iepriekÅ” minÄtÄs situÄcijas var bÅ«t noderÄ«gas IT izstrÄdÄtÄju pÄrstÄvjiem, lai formulÄtu kompetentus komerciÄlus priekÅ”likumus restorÄnu nozares pÄrstÄvjiem. VÄlreiz uzsveru, ka HoReCa tirgus ir gatavs patÄrÄt IT produktus. Tas attiecas ne tikai uz paroļu pÄrvaldniekiem, bet arÄ« pretvÄ«rusu programmatÅ«ru, videonovÄroÅ”anas sistÄmÄm un biznesa procesu optimizÄciju.
Rakstot tekstu, es sapratu nopietnas komerciÄlas perspektÄ«vas ieviest informÄcijas droŔības standartus restorÄnos, kafejnÄ«cÄs un bÄros. TÄpÄc lÅ«dzu ikvienu interesentu komentÄros ierakstÄ«t, kÄdu programmatÅ«ru JÅ«s ieteiktu HoReCa pÄrstÄvjiem uzticamas informÄcijas droŔības sistÄmas izveidei. Lai noslÄgtu tÄmu par paroļu pÄrvaldniekiem, lÅ«dzu, piedalieties zemÄk esoÅ”ajÄ aptaujÄ. BūŔu ļoti pateicÄ«gs par detalizÄtiem komentÄriem par jÅ«su izvÄli.
[1] Nosaukums ir izdomÄts. Jebkuras lÄ«dzÄ«bas ar citiem paroļu pÄrvaldniekiem ir tikai lÄ«dzÄ«bas un nekas vairÄk.[2] Respondents atsaucas uz Zoho Vault paroļu pÄrvaldnieku:
[3] Respondents atsaucas uz Passwork paroļu pÄrvaldnieku:
[4] Respondents nozÄ«mÄ CommonKey paroļu pÄrvaldnieku:
AptaujÄ var piedalÄ«ties tikai reÄ£istrÄti lietotÄji. , lÅ«dzu.
KÄdu paroļu pÄrvaldnieku jÅ«s izmantojat savos uzÅÄmumos?
CommonKey
Pasūtījums
Vaultier
SimpliSafe
Cits
Nobalsoja 8 lietotÄji. 1 lietotÄjs atturÄjÄs.
Avots: www.habr.com
