Informācijas droŔība un ēdināŔana: kā vadÄ«tāji domā par IT produktiem

Informācijas droŔība un ēdināŔana: kā vadÄ«tāji domā par IT produktiem

Sveiks, Habr! Esmu persona, kas patērē IT produktus caur App Store, Sberbank Online, Delivery Club un ir saistÄ«ta ar IT nozari, ciktāl. ÄŖsāk sakot, manas profesionālās darbÄ«bas specifika ir sniegt konsultāciju pakalpojumus sabiedriskās ēdināŔanas uzņēmumiem par biznesa procesu optimizāciju un attÄ«stÄ«bu. Pēdējā laikā liels skaits pasÅ«tÄ«jumu ir sācis saņemt no iestāžu Ä«paÅ”niekiem, kuru mērÄ·is ir izveidot savā uzņēmumā informācijas droŔības sistēmu.

Sāksim ar pāris smieklÄ«giem stāstiem. Stāsts numur viens. Vienā neformālā ēdināŔanas kafejnÄ«cā vadÄ«tāji mainÄ«jās ik pēc trim mēneÅ”iem. Savulaik pats pirmais vadÄ«tājs, bÅ«dams liels padomju vēstures cienÄ«tājs, izveidoja paroli ā€œ07111917ā€ un norādÄ«ja to uz visiem resursiem, ar kuriem kaut kādā veidā saskārās, pildot savus pienākumus: automatizētajā grāmatvedÄ«bas programmā IIKO, piekļuve Plazius lojalitātes programmai, sistēmu droŔības un ugunsdroŔības uzstādīŔana. Kādu dienu Å”is vadÄ«tājs tika pieÄ·erts, pārdodot viesu personas datus konkurentiem, un tika veiksmÄ«gi atlaists. Tomēr revolucionārā parole ā€œ07111917ā€ turpināja dzÄ«vot un tika nodota no viena menedžera otram. Tā rezultātā katrs viesmÄ«lis iestādē zināja, kā izveidot savienojumu ar biroja Wi-Fi. Turklāt viesi uzzināja arÄ« Å”o paroli, jo viesmīļi aiz sirds laipnÄ«bas ieteica viņiem pieslēgties lielāka ātruma internetam ar nosaukumu ā€œinternet_officeā€.

Informācijas droŔība un ēdināŔana: kā vadÄ«tāji domā par IT produktiem
Sabiedriskajā ēdināŔanā darbinieki bieži izmanto informācijas droŔības vājās vietas saviem savtÄ«giem mērÄ·iem.

Stāsts numur divi. Skaists jauneklis rudzupuÄ·u zilā jakā tiekas ar lielas restorānu holdinga kompānijas izpilddirektoru. Starp viņiem notiek Ŕāds dialogs:

— MÅ«su uzņēmums specializējas informācijas produktos. Å odien iesaku apsvērt iespēju iegādāties jaunās paaudzes paroļu pārvaldnieku ā€œHawkeyeā€[1]. Tas ir unikāls ar to, ka tam ir augsta uzticamÄ«bas pakāpe gan mākoņa versijai, gan kastes versijai. Å ifrēŔana tiek veikta, izmantojot AES-256 algoritmu. Papildus jebkura paroļu pārvaldnieka standarta funkcijām, Hawkeye ir uzlabotas dublējumkopijas un droŔības audits. ko tu saki?
— KonstantÄ«ns, paldies par informāciju, kāda ir atŔķirÄ«ba starp kastÄ«tes un mākoņa versiju un kāpēc man tas viss ir vajadzÄ«gs?

Abi minētie stāsti attiecas uz vienu un to paÅ”u problēmu - vadÄ«tāju zemo informētÄ«bu par informācijas droŔības lomu un nozÄ«mi uzņēmumu dzÄ«vē. Bet ir papildu nianse. ArÄ« veids, kā IT uzņēmumu pārstāvji izsaka savus priekÅ”likumus, maz palÄ«dz vadÄ«tājiem saprast, kāpēc viņiem nepiecieÅ”ami IT produkti. Vairāku gadu savas konsultēŔanas prakses laikā esmu nonācis pie stingras pārliecÄ«bas, ka HoReCa segments ir mazattÄ«stÄ«ts tirgus informācijas droŔības principu ievieÅ”anas un uzturēŔanas IT rÄ«ku piegādātāju vidÅ«. Å ajā tekstā vēlos dalÄ«ties ar fragmentu no neliela pētÄ«juma, ko veicām sabiedriskās ēdināŔanas uzņēmumu vadÄ«tāju vidÅ«, lai noteiktu viņu informētÄ«bas pakāpi par IT produktu ievieÅ”anu un lietoÅ”anu. Pirmkārt, es vēlos koncentrēties uz paroļu pārvaldnieku izmantoÅ”anu. PiebildīŔu, ka pētÄ«jumu diktēja vēlme labāk izprast vadÄ«tāju domāŔanu, lai efektÄ«vāk popularizētu viņu konsultāciju pakalpojumus.

ÄŖsumā par metodiku. Tika izvēlēta kvalitatÄ«va datu iegūŔanas stratēģija. Veicām divpadsmit neformālas intervijas ar vadÄ«tājiem un viņu vietniekiem seŔās sabiedriskās ēdināŔanas iestādēs. Intervijas anketā bija divdesmit jautājumi, kas attiecās uz vispārējo informācijas droŔības filozofiju, normatÄ«vā regulējuma zināŔanām, darbu ar personas datiem, individuālo uzņēmumu droŔības sistēmas tehniskajām iespējām un izmantotajiem IT produktiem, tajā skaitā darbu ar paroļu pārvaldniekiem. Visas intervijas tika pārrakstÄ«tas, un rezultāti tika apkopoti.

Informācijas droŔība un ēdināŔana: kā vadÄ«tāji domā par IT produktiem
Ikviens ir bijis situācijā, kad nevar atcerēties sava konta paroli.

Ja sākam ar konceptuāliem jautājumiem, tad lielākā daļa aptaujāto uzņēmumu informācijas droŔību saista tikai ar savu darbinieku personas datu glabāŔanu. VadÄ«tāji neiedziļinās jautājuma tehniskās puses detaļās. Viņus uztrauc tas, cik efektÄ«vi Ŕī vai cita programmatÅ«ra ietaupÄ«s laiku, palÄ«dzēs droŔā datu glabāŔanā un cik viegli to bÅ«s lietot. Turklāt prioritātes tiek noteiktas Ŕādā secÄ«bā: (1) – laiks – (2) – droŔība – (3) – lietojamÄ«ba.

ā€œKlausies, man jāsastāda laika uzskaites tabulas, grafiki un jāsagatavo atskaites Ä«paÅ”niekiem. Restorānā nepārtraukti kaut kas plÄ«st. Man ļoti trÅ«kst laika, lai nodarbotos ar programmu iestatÄ«jumiem un pārinstalēŔanu. Mums nav IT speciālista. Ja ir kas ātrs un ērts, tad varam pamēģināt.ā€ (vÄ«rietis, 41 gads)

ā€œInformācijas droŔība Å”eit aprobežojas ar to, ka darba grāmatas tiek glabātas seifā, un pases dati atrodas tajā augŔējā plauktā pie grāmatveža. Tas viss ir slikti, un es to saprotu. Bet droŔības iestatīŔana garÄ«gi prasa laiku, un Å”obrÄ«d man tā nav. Mums bija pieredze uzlabotas antivÄ«rusu programmas iegādē, mēs pat iegādājāmies licenci. PastāvÄ«gi nāca kaut kādi paziņojumi, tas bija neērti, novērsa manu uzmanÄ«bu no darbaā€ (vÄ«rietis, 35 gadi)

ā€œApmēram pirms seÅ”iem mēneÅ”iem mums biznesa inkubatorā tika organizēts seminārs par federālo likumu 152. Toreiz un arÄ« tagad es maz saprotu no personas datiem. Galvenais, un es par to teicu Ä«paÅ”niekam, ir tas, ka mums ir jāsakārto lietas personāla uzskaitē. Man, grāmatvedei, ir piekļuve datiem, vienojoties ar mani, un tas arÄ« viss. Tagad mums Å”eit, protams, ir bardaksā€ (sieviete, 34 gadi).

Kā liecināja interviju rezultāti, piecās no seŔām iestādēm nav informācijas droŔības nodroÅ”ināŔanas standartu un procedÅ«ru, nav arÄ« atbildÄ«go personu. Turklāt nav neviena darbinieka vai ārpakalpojuma speciālista, kas bÅ«tu iesaistÄ«ts droŔības sistēmas izveidē un uzraudzÄ«bā. Kā teica kāds intervējamais:

ā€œMums ir zēns, kurÅ” pievieno informāciju restorāna vietnei. Teorētiski viņŔ to visu varētu izdarÄ«tā€ (sieviete, 35 gadi).

Pārvaldnieku bažas par personas datu droŔību ir saprotamas. Arvien vairāk lietu tiek uzsāktas ar administratÄ«vo un kriminālsods, mainās prasÄ«bas operatoru pārbaudēm personas dati. Restorānu nozarē Ŕī tēma kļūst arvien aktuālāka, jo papildus iekŔējai piekļuvei kontiem lielākajai daļai iestāžu ir lojalitātes programmas, kurās iedzÄ«votāju skaits sasniedz tÅ«kstoÅ”os.

Manuprāt, Å”obrÄ«d IT nozares pārstāvjiem ir labas izredzes iekļūt tirgÅ«, kur ir skaidri noteikta problēma un nepiecieÅ”amÄ«ba to risināt. Tuvāko trÄ«s gadu laikā pieprasÄ«jums pēc informācijas droŔības sistēmas izbÅ«ves sabiedriskajā ēdināŔanā tikai pieaugs. ÄŖpaÅ”i reÄ£ionos.

Tomēr, neskatoties uz visu virspusējo izpratni par to, kā jāstrukturē informācijas droŔības sistēma, visi aptaujātie izmanto paroļu pārvaldniekus. Turklāt daži uzliek pienākumu saviem vietniekiem, Å”efpavāriem un administratoriem tos izmantot. Vispirms respondentiem jautājām, kādus paroļu pārvaldniekus jÅ«s izmantojat savos uzņēmumos:

"Es nezinu, vai es to izrunāŔu pareizi vai nē, bet tagad es izmantoju Zoho[2]. PārsteidzoÅ”i, es varu apskatÄ«t paroli pat no sava tālruņa un no sava darba datora. VienÄ«gais, kas man jāatceras, ir piekļuves pamata parole. Tāpēc es to ierakstÄ«ju savā dienasgrāmatÄā€ (32 gadus veca sieviete).

Informācijas droŔība un ēdināŔana: kā vadÄ«tāji domā par IT produktiem

ā€œKlausies, es nejauÅ”i sāku lietot paroļu pārvaldnieku. Draugs no universitātes strādā bankā un ļauj man to izmantot. To sauc Passwork [3], pagaidām Ŕķiet ērti, ietaupa laiku. Mums radās problēma, ka atlaists darbinieks pieteicās grāmatvedÄ«bas sistēmā un apskatÄ«ja mÅ«su ieņēmumus. Pavisam nejauÅ”i uzzinājām, ka restorānā lietotās paroles ir radÄ«jis viņŔ. Viss bija steidzami jāpārtaisa. Tā radās vajadzÄ«ba pēc vadÄ«tājaā€ (vÄ«rietis, 41 gads).

Informācijas droŔība un ēdināŔana: kā vadÄ«tāji domā par IT produktiem

ā€œNedaudz mācÄ«jos par IT speciālistu mÅ«su tehniskajā nodaļā. Kad es domāju par paroļu pārvaldnieku, es izvēlējos CommonKey[4], jo tas lieliski tiek galā ar darbinieku personÄ«go profilu administrēŔanas funkciju. Tas ir ļoti ērti mÅ«su picēriju tÄ«klamā€ (vÄ«rietis, 38 gadi).

Informācijas droŔība un ēdināŔana: kā vadÄ«tāji domā par IT produktiem

Es atzÄ«mēju, ka es atlasÄ«ju visnozÄ«mÄ«gākos respondentu komentārus. Lielākā daļa aptaujāto nevarēja atcerēties precÄ«zus savu vadÄ«tāju vārdus. Dažiem paroļu pārvaldnieks ir paredzēts tikai datu glabāŔanai pārlÅ«kprogrammā. Kopumā respondenti, izvēloties konkrētu produktu, nejautā par kriptogrāfijas mehānismu, kas ir paroļu pārvaldnieka pamatā. Viņu prioritātes ir ātrums un lietoÅ”anas ērtums.

Neskatoties uz to, ka respondentu vidÅ« ir vispārēja izpratne par to, kāpēc viņiem ir nepiecieÅ”ams paroļu pārvaldnieks, respondenti tos izmanto neregulāri. Kā teica sieviete respondente:

ā€œKad jÅ«s no vienas puses rausta banketa klients, no otras piegādātājs, bet treÅ”ajā – darbinieki jautā, kad bÅ«s alga, un tajā paŔā laikā jÅ«s veidojat kontu jaunam darbiniekam, vienÄ«gais atliek uz lapiņas pierakstÄ«t lietotājvārdu un paroliā€ (sieviete, 41 gads).

Tomēr ir noteiktas prakses. Ir vairākas problēmas, kuru dēļ paroļu pārvaldnieki tiek izmantoti ēdināŔanas pakalpojumu nozarē. Kādas ir Ŕīs problēmas?

Pirmkārt, piekļuve lojalitātes programmām. Insaideriem nav noslēpums, ka darbinieki "drādās" ar atlaidēm; naudas atmaksas tiek ieskaitÄ«tas plastikāta kartēs, kas saistÄ«tas ar personāla radiem un draugiem utt. VisefektÄ«vākais veids, kā novērst krāpÅ”anu, ir regulāri pārraudzÄ«t konta darbÄ«bu lojalitātes programmas aizmugurē. Situāciju sarežģī fakts, ka programmai ir jābÅ«t piekļuvei vismaz trim cilvēkiem: vadÄ«tājam, mārketinga speciālistam (Ä«sziņu un push sÅ«tīŔanai) un operatoram, kurÅ” apkalpo lojalitātes programmu (tehnisku kļūmju vai papildu iespēju pievienoÅ”anas gadÄ«jumā). ).

ā€œVienÄ«gā reize, kad cenÅ”os atcerēties izmantot paroļu pārvaldnieku, ir strādājot ar mÅ«su viesu bāzi. Papildus piekļuvei viesu personas datiem caur Å”o datu bāzi var ieskaitÄ«t vai debetēt virtuālo naudu. Reizi mēnesÄ« es mainu paroli un ierindoju piekļuvi atkarÄ«bā no lietotāja statusa. Tāpēc informācija ir pastāvÄ«gi jāatjaunina. Paroļu pārvaldnieks atvieglo lietas Å”ajā ziÅ†Äā€ (vÄ«rietis, 48 ​​gadi).

Otrkārt, katram uzņēmumam ir magnētiskās personāla kartes piekļuvei automatizētai grāmatvedÄ«bas sistēmai (piemēram, IIKO vai R-Keeper). Ir interesanti gadÄ«jumi. ViesmÄ«lis pamet un aiziet ar karti. Faktiski aizgājuÅ”ais viesmÄ«lis zina paroli, lai piekļūtu sistēmai, kurā tiek atspoguļoti uzņēmuma finanÅ”u rādÄ«tāji, tiek dzēsti un norakstÄ«ti ēdieni, kā arÄ« tiek reÄ£istrēts personāla darba laiks.

ā€œBija stāsts, kad atlaists darbinieks noslēdza sazvērestÄ«bu ar bārmeni un pārdeva alkoholu par reprezentācijas izdevumiem. Kaut kā dÄ«vainā veidā Å”im draugam joprojām bija atbloķēta karte un viņŔ to izmantojaā€ (vÄ«rietis, 38 gadi)

TreÅ”kārt, vadÄ«tāji nāk un iet, bet konti paliek. Jaunā vadÄ«tāja profesionālā adaptācija palēninās, kad viņŔ sēž pie monitora ekrāna un mēģina piezvanÄ«t iepriekŔējam menedžerim, lai noskaidrotu e-pasta pieteikumvārdu un paroli, Mercury un EGAIS sistēmas, viņa personÄ«go kontu METRO uzņēmumu portālā utt.

ā€œEs parasti nevarēju atrisināt problēmas, ja nebija piekļuves esoÅ”ajiem kontiem. IepriekŔējam vadÄ«tājam bija sliktas attiecÄ«bas ar Ä«paÅ”nieku un viņŔ man neko nedeva. Man bija viss jāatjauno, jāiziet cauri tā melnrakstiem un jāpierunā cilvēks dalÄ«ties ar informāciju. Pēc tam es stingri nolēmu, ka visas savas paroles glabāŔu Ä«paŔā programmÄā€ (sieviete, 29 gadi).

Informācijas droŔība un ēdināŔana: kā vadÄ«tāji domā par IT produktiem
Neatkārtojiet kļūdu Kosovas prezidents, izmantojiet paroļu pārvaldnieku

Visas iepriekÅ” minētās situācijas var bÅ«t noderÄ«gas IT izstrādātāju pārstāvjiem, lai formulētu kompetentus komerciālus priekÅ”likumus restorānu nozares pārstāvjiem. Vēlreiz uzsveru, ka HoReCa tirgus ir gatavs patērēt IT produktus. Tas attiecas ne tikai uz paroļu pārvaldniekiem, bet arÄ« pretvÄ«rusu programmatÅ«ru, videonovēroÅ”anas sistēmām un biznesa procesu optimizāciju.

Rakstot tekstu, es sapratu nopietnas komerciālas perspektÄ«vas ieviest informācijas droŔības standartus restorānos, kafejnÄ«cās un bāros. Tāpēc lÅ«dzu ikvienu interesentu komentāros ierakstÄ«t, kādu programmatÅ«ru JÅ«s ieteiktu HoReCa pārstāvjiem uzticamas informācijas droŔības sistēmas izveidei. Lai noslēgtu tēmu par paroļu pārvaldniekiem, lÅ«dzu, piedalieties zemāk esoÅ”ajā aptaujā. BūŔu ļoti pateicÄ«gs par detalizētiem komentāriem par jÅ«su izvēli.

[1] Nosaukums ir izdomāts. Jebkuras līdzības ar citiem paroļu pārvaldniekiem ir tikai līdzības un nekas vairāk.
[2] Respondents atsaucas uz Zoho Vault paroļu pārvaldnieku: www.zoho.com/vault
[3] Respondents atsaucas uz Passwork paroļu pārvaldnieku: passwork.ru
[4] Respondents nozīmē CommonKey paroļu pārvaldnieku: www.commonkey.com

Aptaujā var piedalīties tikai reģistrēti lietotāji. Ielogoties, lūdzu.

Kādu paroļu pārvaldnieku jūs izmantojat savos uzņēmumos?

  • CommonKey

  • PasÅ«tÄ«jums

  • Vaultier

  • SimpliSafe

  • Cits

Nobalsoja 8 lietotāji. 1 lietotājs atturējās.

Avots: www.habr.com

Pievieno komentāru