
Përshëndetje Habr! Unë jam një person që konsumon produkte IT përmes App Store, Sberbank Online, Delivery Club dhe kam lidhje me industrinë IT aq sa duhet. Në përmbledhje, specifika e aktivitetit tim profesional është ofrimi i shërbimeve këshillimore për ndërmarrjet e shërbimeve të ushqimit për optimizimin dhe zhvillimin e proceseve të biznesit. Kohët e fundit, kam marrë një numër të madh kërkesash nga pronarët e vendeve të ushqimit, të cilët kanë si qëllim ndërtimin e një sistemi të sigurisë informative në ndërmarrjet e tyre.
Le të fillojmë me disa histori argëtuese. Historia e parë. Në një lokal casual dining, menaxherët ndryshonin çdo tri muaj. Disa kohë më parë, menaxheri i parë, duke qenë një adhurues i madh i historisë sovjetike, krijoi fjalëkalimin „07111917” dhe e shënonte atë në të gjitha burimet me të cilat kishte lidhje për detyrë: programin e menaxhimit të automatizuar IIKO, qasjen në programin e besnikërisë Plazius, vendosjen e sistemeve të sigurisë dhe zjarrit. Një herë, ky menaxher u kap duke shitur të dhënat personale të mysafirëve tek konkurrentët dhe u pushua nga puna. Megjithatë, fjalëkalimi revolucionar „07111917” vazhdoi të jetonte dhe u kalua nga një menaxher te tjetri. Si rezultat, çdo kamarier në lokal e dinte se si të lidhej me Wi-Fi-në e zyrës. Më shumë se kaq, mysafirët gjithashtu e mësuan këtë fjalëkalim, pasi kamarierët, me mirësinë e tyre, u rekomandonin të lidhej me internetin „me shpejtësi më të lartë” të quajtur „internet_office”.

Në industrinë e ushqimit, stafi shpesh përdor dobësitë e sigurisë informative për qëllime personale.
Historia numër dy. Një djalosh simpatik në një xhaketë blu takon drejtorin ekzekutiv të një grupi të madh restorantesh. Ndërmjet tyre zhvillohet dialogu vijues:
— Kompania jonë specializohet në produkte informuese. Sot ju propozoj të shqyrtoni mundësinë e blerjes së një menaxheri fjalëkalimesh të brezit të ri "Sytë e Gjarprit"[1]. Ai është unik për shkak të nivelit të lartë të besueshmërisë, si për versionin cloud, ashtu edhe për atë në kuti. Enkriptimi bëhet sipas algoritmit AES-256. Përveç funksioneve standarde të çdo menaxheri fjalëkalimesh, Sytë e Gjarprit kanë backup të përparuar dhe auditim të sigurisë. Çfarë mendoni?
— Konstantin, faleminderit për informacionin, por cilat janë ndryshimet mes versionit në kuti dhe atij cloud dhe përse kam nevojë për gjithçka këtë?
Dy dy historia që po shqyrtojmë lidhen me një problem – ndjeshmërinë e ulët të menaxherëve për rolin dhe rëndësinë e sigurisë informative në funksionimin e ndërmarrjeve. Por ka një nuancë shtesë. Forma si përfaqësuesit e kompanive IT bëjnë propozimet e tyre, gjithashtu nuk ndihmon në kuptimin e nevojave të menaxherëve për produktet IT. Gjatë praktikës time konsulente për disa vjet, kam arritur në bindjen e fortë se segmenti HoReCa është një treg pak i shfrytëzuar në mesin e ofruesve të mjeteve IT për implementimin dhe mbështetjen e parimeve të sigurisë informative. Në këtë tekst, do të doja të ndaja një fragment të një studimi të vogël që kemi realizuar mes menaxherëve të ndërmarrjeve të ushqimit për të përcaktuar shkallën e njohurive të tyre në lidhje me implementimin dhe përdorimin e produkteve IT. Në radhë të parë, do të doja të fokusohesha në përdorimin e menaxherëve të fjalëkalimeve. Do të shtoja se realizimi i kërkimit ishte i diktuar nga dëshira për të kuptuar më mirë mënyrën e mendimit të menaxherëve për të promovuar më efektivisht shërbimet e mia konsulente.
Një përmbledhje e metodologjisë. U zgjodh një strategji cilësore për mbledhjen e të dhënave. Ne zhvilluam dymbëdhjetë intervista informale me menaxherët dhe zëvendësit e tyre në gjashtu lokale ushqimore. Në anketën e intervistës kishte njëzet pyetje që lidhen me filozofinë e përgjithshme të sigurisë informative, njohuritë mbi bazën normative-ligjore, punën me të dhënat personale, mundësitë teknike të sistemit të mbrojtjes në ndërmarrje të veçanta, produktet IT të përdorura, duke përfshirë punën me menaxherët e fjalëve kaluese. Të gjitha intervistat u transkriptuar dhe rezultatet u formuluan në një formë të përgjithshme.

Çdo njeri ka qenë në situatën kur nuk mund të kujtojë fjalën kaluese për llogarinë e tij.
Nëse fillojmë me pyetje konceptuale, shumica e përgjigjësve e lidhin sigurinë informative të ndërmarrjeve ekskluzivisht me ruajtjen e të dhënave personale të punonjësve të tyre. Menaxherët nuk hyjnë në detaje teknike. Ata shqetësohen për sa efektiv do të jetë ndonjë software në kursimin e kohës, ndihmën në ruajtjen e sigurt të të dhënave dhe sa i lehtë do të jetë për t'u përdorur. Prioritetet vendosen në këtë rend: (1) – koha – (2) – siguria – (3) – përdorshmëria.
«Dëgjoni, duhet të përgatis tabelat, grafikët, të përgatis raportet për pronarët. Në restorant vazhdimisht ndodhin defekte. Më mungon katastrofikisht koha për të bërë konfigurimet e programit, riinstalimet. Nuk kemi IT në staf. Nëse do të ketë diçka të shpejtë dhe të lehtë, atëherë mund ta provojmë». (mashkull, 41 vjeç)
«Siguria informative këtu kufizohet në faktin se dosjet e punës ruhen në kasafortë, ndërsa të dhënat e pasaportave janë atje në atë raf të sipërm pranë kontabilistit. E kuptoj se kjo është e keqe. Por, konfigurimi i sigurisë siç duhet kërkon kohë, dhe tani nuk kam. Kemi pasur një përvojë në blerjen e një antivirus të avancuar, madje kemi blerë një licencë. Vazhdimisht merrnim disa njoftime, ishte e përshtatshme, na shkëputte nga puna» (burrë, 35 vjeç).
«Dikur, rreth gjashtë muaj më parë, në inkubatorin e biznesit na organizuan një seminar mbi Ligjin Federal 152. Atëherë dhe tani, unë di pak për të dhënat personale. E rëndësishme, dhe ia thashë pronarit, është të bëjmë rend në regjistrimin tonë të punës. Qasjen në të dhëna e kam unë, kontabilisti sipas marrëveshjes me mua, dhe gjëja tjetër. Tani, këtu kemi këtu një kaos» (grua, 34 vjeç).
Sipas rezultateve të intervistave, në pesë nga gjashtë institucione mungojnë standardet dhe procedurat për sigurimin e informacionit, nuk ka persona të caktuar përgjegjës. Për më tepër, nuk ka një njësinë e caktuar apo specialist outsourcing që merret me konfigurimin dhe kontrollin e sistemit të sigurisë. Siç tha një nga të anketuarit:
«Kemi një djalë që shton informacion në faqen e internetit të restorantit. Në teori, ai mund të merret me gjithë këtë» (grua, 35 vjeçare).
Shqetësimi i menaxherëve për ruajtjen e të dhënave personale është plotësisht i kuptueshëm. Po hapen gjithnjë e më shumë çështje me ndëshkime administrative dhe , ndryshojnë kërkesat për kontrollin e operatorëve Në sektorin e restoranit, ky temë po bëhet gjithnjë e më e rëndësishme, pasi përveç aksesit të brendshëm në llogaritë, shumica e institucioneve kanë programe lojaliteti, ku numri i rezidentëve arrin në mijëra.
Sipas mendimit tim, tani përfaqësuesit e industrisë IT kanë një mundësi të shkëlqyer për të hyrë në një treg ku ka një problem të qartë dhe një nevojë për zgjidhje. Brenda tre viteve të ardhshme, kërkesa për ndërtimin e një sistemi të sigurisë informative në sektorin e ushqimit do të rritet vetëm. Sidomos në rajonet përkatëse.
Megjithatë, ndërsa të gjithë kanë njohuri të përgjithshme mbi se si duhet të jetë një sistem sigurie, të gjithë respondentët përdorin menaxherë fjalëkalimesh. Disa madje obligojnë kuzhinierët, shefat e kuzhinës dhe administratorët e tyre të përdorin këto menaxherë. E para që pyetëm respondentët ishte se cilët menaxherë fjalëkalimesh përdorin në bizneset e tyre:
„Nuk e di nëse do ta them saktë, por tani po përdor Zoho[2]. Është e çuditshme, por mund të shoh fjalëkalimin edhe nga telefoni dhe nga kompjuteri im të punës. E vetmja gjë që duhet të mos harroj është fjalëkalimi themelor për akses. Prandaj, e kam shkruar në ditar“ (grua 32 vjeçare).

«Po fat, fillova të përdor menaxherin e fjalëkalimeve rastësisht. Një shok i universitetit punon në bankë dhe më dha ta provonja. E quajtur Passwork[3], deri tani duket e lehtë për t'u përdorur, kursen kohë. Kishim një problem kur një punonjës i larguar u lidh në sistemin e llogarive dhe pa të ardhurat tona. Rastësisht e morëm vesh se fjalëkalimat aktive në restorant ishin krijuar nga ai. Na duhej urgjente të rregullojmë gjithçka. Kështu lindi nevoja për një menaxher» (mashkull, 41 vjeç).

«Kam studiuar pak për IT në teknikun tonë. Kur mendoja për një menaxher fjalëkalimesh, u ndala te CommonKey[4], sepse ai bën mirë funksionin e administrimit të profileve personale të punonjësve. Për rrjetin tonë të pizzerive është shumë e përshtatshme» (mashkull, 38 vjeç).

Vërej se kam zgjedhur komentet më kuptimplota të të anketuarve. Shumica e të intervistuarve nuk mund të përmendnin emrat e menaxherëve të tyre. Për disa, menaxheri i fjalëkalimeve është në tërësi lidhur me ruajtjen e të dhënave në shfletues. Në përgjithësi, të anketuarit, gjatë zgjedhjes së një produkti të caktuar, nuk i japin rëndësi mekanizmave të kriptografisë që qëndrojnë pas menaxherit të fjalëkalimeve. Prioritetet e tyre janë shpejtësia dhe lehtësia e përdorimit.
Megjithëse mes të anketuarve ka një kuptim të përgjithshëm përse u nevojitet menaxheri i fjalëkalimeve, ata i përdorin ato herë pas here. Siç tha një grua e intervistuar:
«Kur nga njëra anë të tërheq klienti për bankete, nga ana tjetër furnizuesi, dhe nga të tretë stafi që pyet kur do të jetë paga, ndërkohë që po krijon një llogari për një punonjës të ri, e vetmja gjë që mbetet është të shkruash emrin e përdoruesit dhe fjalëkalimin në një cope letre» (grua, 41 vjeç).
Megjithatë, ekzistojnë disa praktika. Ka një sërë problemesh përmes së cilave menaxherët e fjalëkalimeve kanë gjetur aplikim në fushën e restauracioneve. Cilat janë këto probleme?
Së pari, qasje në programet e besnikërisë. Për insiderët, nuk është sekret se stafi bën "manipulime" me zbritjet, cashback akordohet në karta plastike të lidhura me të afërm dhe miq të stafit etj. Mënyra më efektive për të parandaluar mashtrimet është të shqyrtohet rregullisht aktiviteti i llogarive në backend-in e programit të besnikërisë. Situata komplikohet nga fakti se programa duhet të ketë të paktën tre persona që kanë qasje: menaxherin, marketerin (për SMS dhe njoftime push) dhe operatorin që shërben programin e besnikërisë (në rast të çrregullimeve teknike ose lidhjes së opsioneve shtesë).
"E vetmja herë kur përpiqem të mos harroj menaxherin e fjalëkalimeve është kur punoj me databazën tonë të mysafirëve. Përveç qasjes në të dhënat personale të mysafirëve, përmes kësaj baze mund të kreditoj ose debitoj para virtuale. Njëherë në muaj, unë e ndryshoj fjalëkalimin dhe bëj renditjen e qasjes në varësi të statusit të përdoruesit. Prandaj informacioni duhet të përDitësohet vazhdimisht. Menaxherin e fjalëkalimeve e lehtëson punën në këtë aspekt" (nje mashkull, 48 vjeç).
Në çdo kompani ka karta magnetike për staf për qasje në sistemin e automatizuar të llogarive (p.sh., IIKO ose R-Keeper). Ka raste interesante. Shërbitori largohet dhe merr me vete kartën. Në thelb, shërbitori i larguar di fjalën kalim të aksesit në sistemin, ku pasqyrohen treguesit financiarë të kompanisë, anulohen dhe fshihen pjatat, dhe regjistrohet koha e punës së stafit.
„Ishte një histori kur një punonjës i larguar u përfshi në një marrëveshje me barmanin dhe regjistronte alkoolin si shpenzime për reprezentim. Në një mënyrë të çuditshme, ky njeri kishte një kartë të hapur dhe e përdorte atë“ (burri, 38 vjeç)
Në radhë të tretë, menaxherët vijnë dhe ikin, por llogaritë mbeten. Adaptimi profesional i një menaxherri të ri ngadalësohet kur ai është ulur para ekranit dhe përpiqet të kontaktojë ish-shefin për të marrë login dhe fjalëkalimin e emailit, sistemeve Merkur dhe EGAIS, dhe llogarinë e tij në portalin e kompanisë METRO etj.
«Nuk mund të zgjidhja normativisht pyetje pa akses në asnjë llogari që vepron. Menaxherja e kaluar nuk u shkëput mirë me pronarin dhe nuk më la asgjë. Duhej të riktheja gjithçka, të rishqyrtoja skicat e saj, të bindja një person të ndante informacion. Pas kësaj, vendosëm që do të ruaja të gjitha fjalëkalimet në një program të veçantë» (grua, 29 vjeçare).

Mos e përsëritni këtë gabim , përdorni një menaxher fjalëkalimesh
Të gjitha situatat e përmendura mund të jenë të dobishme për përfaqësuesit e zhvilluesve të IT për të formuluar propozita të arsyeshme komerciale për përfaqësuesit e fushës së restoranteve. Përsëri theksoj, tregu i HoReCa është i gatshëm për konsumimin e produkteve të IT. Kjo lidhet jo vetëm me menaxherët e fjalëkalimeve, por gjithashtu me software antivirus, sisteme videovigjilence dhe optimizimin e proceseve biznesore.
Gjatë shkrimit të tekstin, kuptova perspektivat e rëndësishme tregtare për implementimin e standartit të sigurisë së informacionit për restorantet, kafe dhe bare. Prandaj, të gjithë ata që janë të interesuar, ju lutem shkruani në komente se çfarë programi do të rekomandonit për përfaqësuesit e HoReCa për të ndërtuar një sistem të besueshëm të sigurisë së informacionit. Në përfundim të temës për menaxherët e fjalëkalimeve, ju lutem merrni pjesë në anketën më poshtë. Do të isha shumë mirënjohës për komentet tuaja të detajuara në lidhje me zgjedhjen tuaj.
[1] Emri është i trilluar. Çdo ngjashmëri me menaxherët e tjerë të fjalëkalimeve është thjesht ngjashmëri dhe asgjë më shumë.
[2] Respondenti ka në mendje menaxherin e fjalëkalimeve Zoho Vault:
[3] Respondenti ka në mendje menaxherin e fjalëkalimeve Passwork:
[4] Respondenti ka në mendje menaxherin e fjalëkalimeve CommonKey:
Vetëm përdoruesit e regjistruar mund të marrin pjesë në anketë. , ju lutemi.
Cilën menaxher fjalëkalimesh përdorni në kompanitë tuaja?
CommonKey
Passwork
Vaultier
SimpliSafe
Të tjera
8 përdorues kanë votuar. 1 përdorues është abstenuar.
Burimi: habr.com
