
Salut Habr! Sunt o persoană care consumă produse IT prin App Store, Sberbank Online, Delivery Club și am o legătură cu industria IT în mod limitat. Pe scurt, specificul activității mele profesionale constă în a oferi servicii de consultanță pentru întreprinderile de alimentație publică în optimizarea și dezvoltarea proceselor de afaceri. În ultima vreme, am început să primesc un număr mare de comenzi de la proprietarii de unități care doresc să construiască un sistem de securitate informațională în cadrul afacerilor lor.
Să începem cu câteva povești amuzante. Povestea numărul unu. Într-un restaurant casual, managerii se schimbau la fiecare trei luni. Primul manager, mare pasionat de istoria sovietică, a creat parola „07111917” și o folosea pe toate resursele cu care interacționa în îndatoririle sale: programul de contabilitate automatizată IIKO, accesul la programul de loialitate Plazius, instalarea sistemelor de securitate și prevenire a incendiilor. Într-o zi, acest manager a fost prins vânzând datele personale ale clienților competitorilor și a fost concediat. Totuși, parola revoluționară „07111917” a continuat să trăiască și a fost transmisă de la un manager la altul. Ca urmare, fiecare chelner din unitate știa cum să se conecteze la Wi-Fi-ul din birou. Mai mult, clienții au aflat și ei această parolă, deoarece chelnerii, din bunătatea sufletească, le recomandau să se conecteze la internetul „mai rapid” numit „internet_office”.

În domeniul alimentației publice, personalul adesea folosește slăbiciunile securității informaționale în scopuri personale
Povestea numărul doi. Un tânăr simpatic într-un sacou albastru se întâlnește cu directorul executiv al unui mare holding de restaurante. Între ei se desfășoară următorul dialog:
— Compania noastră se specializează în produse informaționale. Astăzi vă propun să luați în considerare posibilitatea achiziționării managerului de parole de nouă generație „Ochii Vulturului”[1]. Acesta este unic prin faptul că oferă un grad înalt de fiabilitate, atât pentru versiunea cloud, cât și pentru cea de tip box. Criptarea se realizează conform algoritmului AES-256. Pe lângă funcțiile standard ale oricărui manager de parole, Ochii Vulturului are backup-uri avansate și audit de securitate. Ce părere aveți?
— Konstantin, mulțumesc pentru informații, dar care este diferența dintre versiunea de tip box și cea cloud și de ce am nevoie de toate acestea?
Cele două povești prezentate se referă la aceeași problemă – lipsa de cunoștințe a managerilor cu privire la rolul și importanța securității informaționale în activitatea întreprinderilor. Dar există un alt aspect. Modului în care reprezentanții companiilor IT își fac propunerile contribuie, de asemenea, la lipsa de înțelegere în rândul managerilor despre necesitatea produselor IT. În cei câțiva ani de practică în consultanță, am ajuns la convingerea fermă că segmentul HoReCa este o piață în mare parte neexplorată printre furnizorii de instrumente IT pentru implementarea și menținerea principiilor de securitate informațională. În acest text, aș dori să împărtășesc un fragment dintr-un mic studiu pe care l-am desfășurat în rândul managerilor din domeniul alimentației publice, cu scopul de a determina gradul lor de conștientizare cu privire la implementarea și utilizarea produselor IT. În primul rând, vreau să-mi concentrez atenția asupra utilizării managerilor de parole. De asemenea, adaug că desfășurarea acestui studiu a fost dictată de dorința de a înțelege mai bine gândirea managerilor pentru a promova mai eficient serviciile mele de consultanță.
Pe scurt despre metodologie. A fost aleasă o strategie calitativă de colectare a datelor. Am realizat douăsprezece interviuri neformalizate cu managerii și adjuncții acestora din șase unități de alimentație publică. Chestionarul interviului a avut douăzeci de întrebări legate de filosofia generală a securității informației, cunoștințele privind baza legală, gestionarea datelor personale, capacitățile tehnice ale sistemului de protecție în anumite întreprinderi, produsele IT utilizate, inclusiv colaborarea cu managerii de parole. Toate interviurile au fost transcrise, iar rezultatele au fost sintetizate într-o formă generalizată.

Fiecare a fost într-o situație în care nu putea să-și amintească parola pentru contul său.
Dacă începem cu întrebările conceptuale, majoritatea respondenților asociază securitatea informațională a întreprinderilor exclusiv cu stocarea datelor personale ale angajaților lor. Managerii nu intră în detalii tehnice despre problemă. Aceștia sunt preocupați de eficiența software-ului în economisirea timpului, ajutând la stocarea sigură a datelor și cât de convenabil este de utilizat. De asemenea, prioritățile sunt stabilite în această ordine: (1) – timp – (2) – securitate – (3) – uzabilitate.
„Ascultă, trebuie să fac tabele, grafice, să pregătesc raportările pentru proprietari. În restaurant, ceva se strică tot timpul. Mi-ar trebui urgent mai mult timp pentru configurarea programului, reinstalări. Nu avem un IT în echipă. Dacă ar exista ceva rapid și convenabil, aș putea încerca”. (bărbat, 41 de ani)
„Securitatea informațională aici se limitează la faptul că cărțile de muncă sunt păstrate în seif, iar datele personale sunt acolo, pe acel raft superior lângă contabil. Este rău și înțeleg asta. Dar configurarea unei securități corespunzătoare necesită timp, iar acum nu am. Am avut o experiență cu achiziționarea unui program antivirus avansat, chiar am cumpărat o licență. Constant apăreau diverse notificări, era incomod, mă distrăgea de la muncă” (bărbat, 35 de ani)
„Cu aproximativ jumătate de an în urmă, în incubatorul de afaceri, s-a organizat un seminar pentru noi pe tema Legii Federale 152. Atunci, și acum, înțeleg puțin despre datele personale. Principalul lucru, și i-am spus proprietarului, este că trebuie să facem ordine în contabilitatea noastră de personal. Acces la date am eu, contabilul, cu acordul meu, și atât. Acum, aici avem, desigur, haos” (femeie, 34 de ani).
Așa cum au arătat rezultatele interviurilor, în cinci din cele șase locuri nu există standarde și proceduri pentru asigurarea securității informației, nu sunt persoane responsabile. Mai mult, nu există un post dedicat sau un specialist în outsourcing care să se ocupe de configurarea și controlul sistemului de securitate. Așa cum a spus unul dintre respondenți:
„Avem un băiat care adaugă informații pe site-ul restaurantului. În teorie, ar putea să se ocupe de toate acestea” (femeie, 35 de ani).
Îngrijorarea managerilor cu privire la păstrarea datelor personale este pe deplin justificată. Se deschid tot mai multe dosare cu sancțiuni administrative și se schimbă cerințele pentru verificarea operatorilor În domeniul restaurantelor, acest subiect devine din ce în ce mai relevant, deoarece, pe lângă accesurile interne la conturi, majoritatea locațiilor au programe de loialitate, unde numărul rezidenților ajunge la mii.
În opinia mea, în prezent, reprezentanții industriei IT au o șansă bună de a accesa o piață unde există o problemă clar definită și o necesitate de soluționare a acesteia. În următorii trei ani, cererea pentru construcția unui sistem de securitate informațională în sectorul alimentar va crește doar. În special în regiuni.
Cu toate acestea, în ciuda înțelegerii superficiale a felului în care ar trebui să fie organizat un sistem de securitate informațională, toți respondenții folosesc manageri de parole. În plus, unii îi obligă pe managerii lor, bucătarii șefi și administratori să le folosească. Primul lucru pe care l-am întrebat respondenții a fost ce manageri de parole utilizați în unitățile voastre:
„Nu știu dacă pronunț corect, dar acum folosesc Zoho[2]. E surprinzător, dar pot verifica parola chiar și de pe telefon și de pe computerul de lucru. Singurul lucru pe care trebuie să-l am în vedere este să nu uit parola de bază pentru acces. De aceea, am notat-o în agendă” (femeie, 32 de ani).

„Ascultați, am început să folosesc un manager de parole din întâmplare. Un prieten de la universitate lucrează la bancă și mi-a dat să-l folosesc. Se numește Paswork[3], și momentan este convenabil, economisește timp. Am avut o problemă când un angajat dat afară se conecta la sistemul nostru de contabilitate și se uita la veniturile noastre. Am aflat întâmplător că parolele active din restaurant au fost create de el. A trebuit să refacem totul urgent. Așa a apărut necesitatea unui manager“ (bărbat, 41 de ani).

„Am studiat puțin tehnologia informației la noi în școală tehnică. Când m-am gândit la un manager de parole, m-am oprit la CommonKey[4], deoarece se descurcă bine cu funcția de administrare a profilurilor personale ale angajaților. Pentru rețeaua noastră de pizzerii este foarte convenabil“ (bărbat, 38 de ani).

Menționez că am selectat cele mai semnificative comentarii ale respondenților. Majoritatea celor chestionați nu au putut să-și amintească numele exacte ale managerilor lor. Pentru unii, managerul de parole este exclusiv legat de stocarea datelor în browser. În general, respondenții, atunci când aleg un anumit produs, nu se întreabă despre mecanismul criptografiei care stă la baza managerului de parole. Prioritățile lor sunt viteza și ușurința în utilizare.
Cu toate că printre cei chestionați există o înțelegere comună a scopului pentru care au nevoie de un manager de parole, respondenții îi folosesc ocazional. Așa cum a spus o respondentă:
„Când, pe de o parte, te trage clientul pentru petreceri, pe de altă parte furnizorul, iar pe a treia parte personalul care întreabă când va fi salariul, iar tu în acest timp creezi un cont pentru un nou angajat, singurul lucru care rămâne este să îți notezi utilizatorul și parola pe o bucată de hârtie” (femeie, 41 de ani).
Cu toate acestea, există anumite practici. Există o serie de probleme pentru care managerii de parole și-au găsit aplicarea în domeniul alimentației publice. Care sunt aceste probleme?
În primul rând, accesul la programele de loialitate. Nu este un secret pentru cei din interior că angajații manipulează reducerile, iar cashback-urile sunt acumulate pe carduri de plastic legate de rude și prieteni ai personalului, etc. Cea mai eficientă metodă de a preveni fraudarea este de a verifica regulat activitatea conturilor din spatele programului de loialitate. Situația este complicată de faptul că programul trebuie să fie accesibil de minimum trei persoane: managerul, specialistul în marketing (pentru SMS-uri și trimiterea de notificări push) și operatorul care se ocupă de programul de loialitate (în caz de defecțiuni tehnice sau pentru activarea unor opțiuni suplimentare).
„Singurul moment când încerc să nu uit de managerul de parole este atunci când lucrez cu baza noastră de date a clienților. Pe lângă accesul la datele personale ale oaspeților, prin această bază pot fi adăugați sau scoși bani virtuali. O dată pe lună schimb parola și fac clasificarea accesului în funcție de statutul utilizatorului. Din acest motiv, informația trebuie actualizată constant. Managerul de parole simplifică munca în acest sens” (bărbat, 48 de ani).
În al doilea rând, în fiecare companie există carduri magnetice pentru angajați care asigură accesul la sistemul automatizat de contabilitate (de exemplu, IIKO sau R-Keeper). Aici apare uneori situații amuzante. Un ospătar se concediază și pleacă cu cardul. Practic, ospătarul care a plecat știe parola de acces la sistemul unde sunt reflectate indicatorii financiari ai companiei, unde sunt șterse și debitate preparate, iar timpul de muncă al personalului este înregistrat.
„A existat o situație când un angajat concediat a făcut un pact cu barmanul și a trecut alcoolul pe cheltuieli de reprezentare. În mod ciudat, acest individ avea un card neblocat și a continuat să-l folosească” (bărbat, 38 de ani).
În al treilea rând, managerii vin și pleacă, dar conturile rămân. Adaptarea profesională a noului manager este încetinită atunci când stă la birou și încearcă să-l contacteze pe fostul său superior pentru a obține numele de utilizator și parola pentru email, sistemele Mercury și EGAIS, și pentru contul personal de pe portalul companiei METRO, etc.
„Nu am putut să rezolv problemele corect când nu am avut acces la conturile funcționale. Fosta manageră nu a avut o despărțire bună cu proprietarul și nu mi-a transmis nimic. A trebuit să recuperez tot, să verific schițele ei, să conving o persoană să împărtășească informațiile. După asta, am decis ferm că voi păstra toate parolele într-un program special.” (femeie, 29 de ani).

Nu repetați greșelile. , folosiți un manager de parole.
Toate situațiile menționate pot fi utile pentru reprezentanții dezvoltatorilor IT în formularea ofertelor comerciale corecte către sectorul restaurantelor. Încă o dată subliniez, piața HoReCa este pregătită să consume produse IT. Acest lucru se referă nu doar la managerii de parole, ci și la software-ul antivirus, sistemele de supraveghere video și optimizarea proceselor de afaceri.
În timpul redactării textului, m-am realizat perspectivele comerciale serioase ale implementării standardelor de securitate informațională pentru restaurante, cafenele și baruri. Prin urmare, invit pe toți cei interesați să scrie în comentarii ce software ați recomanda reprezentanților HoReCa pentru construirea unui sistem de securitate informațională fiabil. În încheierea subiectului managerilor de parole, vă rog să participați la sondajul de mai jos. Voi fi foarte recunoscător pentru comentariile detaliate legate de alegerea dvs.
[1] Numele este fictiv. Orice asemănare cu alți manageri de parole este pur întâmplătoare.
[2] Respondentul se referă la managerul de parole Zoho Vault:
[3] Respondentul se referă la managerul de parole Passwork:
[4] Respondentul se referă la managerul de parole CommonKey:
Numai utilizatorii înregistrați pot participa la sondaj. , vă rugăm.
Ce manager de parole folosiți în companiile voastre?
CommonKey
Passwork
Vaultier
SimpliSafe
Altele
8 utilizatori au votat. 1 utilizator s-a abținut.
Sursa: habr.com
