
Përshëndetje Habr! Unë jam një person që konsumon produkte IT përmes App Store, Sberbank Online, Delivery Club dhe kam lidhje me industrinë IT për aq sa kam. Në mënyrë të përmbledhur, specifika e aktivitetit tim profesional është të ofroj shërbime konsultimi për bizneset e ushqimit në optimizimin dhe zhvillimin e proceseve të biznesit. Kohët e fundit ka pasur një rritje të madhe të kërkesave nga pronarët e lokaleve, ndërsa qëllimi i tyre është të ndajnë një sistem sigurie informacioni në sipërmarrjet e tyre.
Le të fillojmë me disa histori të këndshme. Historia numër një. Në një kafene me format casual dining, menaxherët ndryshonin çdo tre muaj. Menaxheri i parë, i cili ishte një adhurues i madh i historisë sovjetike, krijoi një fjalëkalim "07111917" dhe e shkruante atë në të gjitha resurset me të cilat kishte ndonjë lidhje gjatë punës: programi i automatizuar i kontabilitetit IIKO, akses në programin e besnikërisë Plazius, instalimi i sistemeve të sigurisë dhe përpjekjet për mbrojtjen nga zjarri. Një herë, ky menaxher u kap duke shitur të dhënat personale të mysafirëve te konkurrentët dhe u shkarkua me sukses. Megjithatë, fjalëkalimi revolucionar "07111917" vazhdoi të jetonte dhe u kalua nga një menaxher te tjetri. Si rezultat, çdo kamarier në vend e dinte si të lidhej me Wi-Fi-në e zyrës. Më shumë, mysafirët gjithashtu e mësuan këtë fjalëkalim, pasi kamarierët, nga mirësia, u rekomandonin atyre të lidhen me internetin më "me shpejtësi" të quajtur "internet_office".

Në shërbimin e ushqimit, stafi shpesh përfitojnë nga dobësitë e sigurisë informacionit për qëllime vetjake.
Historia numër dy. Një djalë simpatik me një xhaketë ngjyrë blu takon drejtorin ekzekutiv të një grupi të madh restorantesh. Ndërmjet tyre zhvillohet dialogu në vazhdim:
— Kompania jonë specializohet në produkte informatike. Sot, po ju propozoj mundësinë e blerjes së menaxherit të fjalëkalimeve të gjeneratës së re «Syri i Kërrabës»[1]. Ai është unik për shkak të nivelit të lartë të sigurisë, si për versionin në cloud, ashtu edhe për atë në kutinë. Enkriptimi bëhet me algoritmin AES-256. Përveç funksioneve standarde të çdo menaxheri fjalëkalimesh, Syri i Kërrabës ka backup të avancuar dhe audite sigurie. Çfarë thoni?
— Konstantin, faleminderit për informacionin. Cila është diferenca mes versionit në kutinë dhe atij në cloud, dhe përse më nevojitet kjo e gjithë gjë?
Dy historitë e shkruara lidhen me një problem – nivelin e ulët të njohurive të menaxherëve për rolin dhe rëndësinë e sigurisë informative në funksionimin e bizneseve. Por ka një detaj shtesë. Mënyra se si përfaqësuesit e kompanive IT bëjnë propozimet e tyre, gjithashtu nuk ndihmon në kuptimin nga ana e menaxherëve përse u nevojiten produktet IT. Pas disa vitesh praktikës time të konsultimit, kam arritur në bindjen e fortë se segmenti HoReCa është një treg i pazbuluar mes furnizuesve të mjeteve IT për implementimin dhe mbështetje të parimeve të sigurisë informative. Në këtë tekst, do të doja të ndaja një fragment të një studimi të vogël që ne realizuam mes menaxherëve të bizneseve të ushqimit, me qëllim që të përcaktojmë nivelin e njohurisë së tyre në lidhje me implementimin dhe përdorimin e produkteve IT. Para se gjithash, dëshiroj të fokusohem në përdorimin e menaxherëve të fjalëkalimeve. Do ta shtoj se realizimi i studimit u diktona nga dëshira për të kuptuar më mirë mendimin e menaxherëve, me qëllim që të promovojmë më efektivisht shërbimet tona të këshillimit.
Një përmbledhje mbi metodologjinë. U zgjodh një strategji cilësore për mbledhjen e të dhënave (data qualitative). Ne zhvilluam dymbëdhjetë intervista informale me menaxherët dhe zëvendësit e tyre në gjashtë përmbarime të shërbimit të ushqimit. Në anketën e intervistës kishte njëzet pyetje që lidhen me filozofinë e përgjithshme të sigurisë informative, njohjen e bazës ligjore, punën me të dhënat personale, mundësitë teknike të sistemit të mbrojtjes në ndërmarrje të ndryshme, produkte IT që përdoren, duke përfshirë punën me menaxherët e fjalëkalimeve. Të gjitha intervistat u transkriptuar dhe rezultatet u formuluan në një formë përmbledhëse.

Çdo kush ka qenë në situatë kur nuk mund të rikujtojë fjalëkalimin e llogarisë së tij.
Nëqoftëse fillojmë me pyetje konceptuese, shumica e të anketuarve e lidhin sigurinë informative të ndërmarrjeve ekskluzivisht me ruajtjen e të dhënave personale të punonjësve të tyre. Menaxherët nuk i përfshijnë detajet e anës teknike të çështjes. Ata shqetësohen se sa efikas do të jetë software-i për kursimin e kohës, ndihmën në ruajtjen e sigurt të të dhënave, dhe sa i lehtë do të jetë për t'u përdorur. Prioritetet radhiten pikërisht në këtë rend: (1) – koha – (2) – siguria – (3) – përdorshmëria.
«Dëgjoni, duhet të bëj lista, grafike, të përgatis raportet për pronarët. Në restorant gjithmonë ndodhin problemet. Më mungon katastrofikisht koha për të menaxhuar konfigurimet e programit, për të riinstaluar. Nuk kemi ndihmës të IT-së në ekip. Nëse do të ketë diçka të shpejtë dhe të lehtë, atëherë mund ta provojmë». (meshkujt, 41 vjeç)
«Siguria informative këtu kufizohet në faktin se librat e punës ruhen në një kasafortë, dhe të dhënat e pasaportës janë aty në rafte pranë bookkeeper-it. Kjo është e gjitha keq dhe e kuptoj. Por konfigurimi i sigurisë kërkon kohë, dhe tani nuk kam. Kishim përvojë në blerjen e një antivirus të avancuar, madje blerëm licencën. Vazhdimisht vinin disa njoftime, ishte e papreferueshme, tërhiqte vëmendjen nga puna» (meshkujt, 35 vjeç)
«Përafërsisht gjashtë muaj më parë, në inkubatorin e biznesit për ne organizuan një seminar mbi Ligjin Federal 152. Atëherë, dhe tani, kam pak njohuri mbi të dhënat personale. E rëndësishme, dhe ia thashë pronarit, është që duhet të bëjmë rend në regjistrin tonë të punonjësve. Të dhënat i kam vetëm unë dhe accountant-i, me miratimin tim. Tani këtu është një kaos, natyrisht» (një grua, 34 vjeçare).
Siç e treguan rezultatet e intervistave, në pesë nga gjashtë institucionet mungojnë standardet dhe procedurat për sigurimin e informacionit, nuk ka persona përgjegjës. Më tej, nuk ka një pozitë të ndarë apo specialist outsourcing, i cili do të merrej me konfigurimin dhe kontrollin e sistemit të sigurisë. Siç tha një nga të intervistuarit:
«Ne kemi një djalë, i cili shton informacionin në faqen e internetit të restorantit. Në teori, ai mund të merret me këto» (një grua, 35 vjeçare).
Shqetësimi i menaxherëve për ruajtjen e të dhënave personale është plotësisht i kuptueshëm. Po e më shumë po rriten rastet me dënime administrative dhe , kërkesat për kontrollin e operatorëve Në fushën e restoranteve, ky temë po bëhet gjithnjë e më aktual, pasi përveç qasjeve të brendshme në llogari, shumica e institucioneve kanë programe besnikërie, ku numri i banorëve shkon në mijëra.
Në pikëpamjen time, tani përfaqësuesit e industrisë IT kanë një mundësi të mirë për të hyrë në një treg, ku ekziston një problem i shprehur qartë dhe një nevojë për zgjidhjen e tij. Në tre vitet e ardhshme, kërkesa për ndërtimin e një sistemi të sigurisë informative në gastronomi do të rritet vetëm. Sidomos në rajone.
Megjithatë, pavarësisht se kuptimi i sipërfaqshëm se si duhet të jetë ndërtuar sistemi i sigurisë informative, të gjithë respondetët përdorin menaxherë fjalëkalimesh. Për më tepër, disa i detyrojnë ata të përdorin menaxherët e fjalëkalimeve për ndihmësit e tyre, shefat e kuzhinës dhe administratorët. E para që pyetëm respondentët ishte: cilat menaxherë fjalëkalimesh përdorni në bizneset tuaja:
«Nuk e di nëse do ta them saktë, por tani po përdor Zoho[2]. E çuditshme, por mund ta shoh fjalëkalimin edhe nga telefoni dhe nga kompjuteri i punës. E vetmja gjë që duhet të kujtoj është fjalëkalimi bazë për qasje. Prandaj, e kam shkruar atë në agjendën time» (një grua 32 vjeçare).

«Kam dëgjoj, fillova të përdor menaxherin e fjalëkalimeve rastësisht. Një mik nga universiteti punon në bankë dhe më dha ta përdor. Quhet Passwork[3], deri tani duket i përshtatshëm, kursen kohë. Kishim një problem kur një punonjës i shkarkuar po lidhej me sistemin e llogarisë dhe shikonte të ardhurat tona. Rastësisht e mësuam se fjalëkalimet aktive në restorant ishin krijuar nga ai. Duhej të rregulloheshin menjëherë të gjitha. Kështu lindi nevoja për një menaxher» (mashkull, 41 vjeç).

«Kam studiuar ndonjëherë për IT-istin në teknikumin tonë. Kur mendova për menaxherin e fjalëkalimeve, ndalova te CommonKey[4], sepse bën mjaft mirë funksionin e administrimit të profileve personale të punonjësve. Për rrjetin tonë të pica është shumë e përshtatshme» (mashkull, 38 vjeç).

Dua të theksoj se kam zgjedhur komentet më kuptimplotë të të anketuarve. Shumica e të anketuarve nuk mundën të kujtojnë se si saktësisht quhen menaxherët e tyre. Për disa, menaxheri i fjalëkalimeve është ekskluzivisht i lidhur me ruajtjen e të dhënave në shfletues. Në përgjithësi, të anketuarit, kur zgjedhin një produkt të caktuar, nuk bëjnë pyetje në lidhje me mekanizmin e kriptografisë që qëndron pas menaxherit të fjalëkalimeve. Prioritet për ta është shpejtësia dhe lehtësia në përdorim.
Megjithatë, pavarësisht se mes të anketuarve ka një kuptim të përgjithshëm për çfarë u nevojitet menaxheri i fjalëkalimeve, ata i përdorin ato sporadike. Siç tha një respondente:
«Kur nga njëra anë të tërheq klienti i banketeve, nga ana tjetër furnizuesi, dhe nga e treta stafi që pyet kur do të jetë paga, ndërkohë që ti po krijon një llogari për një punonjës të ri, gjëja e vetme që mbetet është të shkruash emrin dhe fjalëkalimin në një copë letër» (femër, 41 vjeç).
Megjithatë, ekzistojnë disa praktika. Ka një sërë problemesh, për shkak të cilave menaxherët e fjalëkalimeve kanë gjetur aplikim në sektorin e gastronomisë. Çfarë janë këto probleme?
Së pari, akses në programet e besnikërisë. Për insiderët nuk është sekret se stafi "manipulon" me zbritjet, cashback-u akordohet në kartat plastike, të lidhura me familjarët dhe miqtë e stafit etj. Mënyra më efikase për të parandaluar mashtrimin është të shqyrtohet rregullisht aktiviteti i llogarive në backend-in e programit të besnikërisë. Situata komplikohet nga fakti se duhen të paktën tre persona që të kenë akses në program: menaxheri, marketeri (për SMS dhe ndihmë-push), dhe operatori që menaxhon programin e besnikërisë (në rast të çrregullimeve teknike ose lidhjes së opsioneve shtesë).
„E vetmja herë kur përpiqem të mos e harroj menaxherin e fjalëkalimeve është kur punoj me bazën tonë të mysafirëve. Përveç aksesit në të dhënat personale të mysafirëve, përmes kësaj baze mund të faturohet ose hiqet para virtuale. Një herë në muaj e ndërronj fjalëkalimin dhe bëj renditjen e aksesit në varësi të statusit të përdoruesit. Prandaj, informacioni duhet të jetë gjithmonë i aktualizuar. Menaxheri i fjalëkalimeve e lehtëson punën në këtë drejtim“ (mashkull, 48 vjeç).
Së dyti, në çdo biznes ekzistojnë kartat magnetike të stafit për akses në sistemin e automatizuar të kontabilitetit (p.sh. IIKO ose R-Keeper). Ka raste interesante. Një kamarier largohet dhe merr me vete kartën. Në thelb, kamarieri që largohet di fjalëkalimin për qasje në sistem, ku pasqyrohen treguesit financiarë të biznesit, hiqen dhe fshihen ushqimet, dhe regjistrohet koha e punës së stafit.
„Ishte një rast kur një punonjës i shkarkuar u angazhua me baristin dhe i faturonte alkoolin në shpenzimet për përfaqësuesit. Në një mënyrë të çuditshme, ky shoku kishte një kartë të papenguar dhe e përdorte atë“ (mashkull, 38 vjeç).
Së treti, menaxherët vijnë dhe shkojnë, por llogaritë mbeten. Adaptimi profesionist i menaxherit të ri ngadalësohet kur ai është ulur përpara ekranit të monitorit dhe përpiqet të telefonojë ish-shefin për të mësuar ID-në dhe fjalëkalimin për e-mail-in, sistemet Merkur dhe EGAIS, dhe llogarinë personale në portalin e kompanisë METRO etj.
«Nuk mund të zgjidhja normalisht problemet kur nuk kishte asnjë qasje në llogaritë aktuale. Menaxherja e mëparshme kishte pasur një dorëzim të keq me pronarin dhe nuk më kishte kaluar asgjë. Më duhej të rikuperoja gjithçka, të rishikoja skicat e saj, të bindja një person të ndajë informata. Pas kësaj, vendosa që të ruaj të gjitha fjalëkalimet në një program të veçantë» (nëna, 29 vjeç).

Mos e përsëritni gabimin , përdorni menaxher fjalëkalimesh
Të gjitha situatat e përmendura mund të jenë të dobishme për përfaqësuesit e zhvilluesve IT për të formuluar propozime komerciale të sakta për përfaqësuesit e sektorit të restoranteve. Përsëri theksoj, tregu HoReCa është i gatshëm për konsumimin e produkteve IT. Kjo ka të bëjë jo vetëm me menaxherët e fjalëkalimeve, por edhe me programe mbrojtëse antivirus, sisteme monitorimi video dhe optimizimin e proceseve të biznesit.
Ndërsa shkruaja tekstin, kuptova perspektivat serioze komerciale të implementimit të standardeve të sigurisë të informacionit për restorantet, kafenetë dhe bare. Prandaj, të gjithë ata që janë të interesuar ju lutem të shkruani në komente, çfarë software-i do të rekomandonit përfaqësuesve të HoReCa për të ndërtuar një sistem të besueshëm të sigurisë së informacionit. Në përfundim të temës për menaxherët e fjalëkalimeve, ju lutem merrni pjesë në anketën më poshtë. Do të isha shumë mirënjohës për komente të detajuara në lidhje me zgjedhjen tuaj.
[1] Emri është i imagjinuar. Çdo ngjashmëri me menaxherët e tjerë të fjalëkalimeve është thjesht ngjashmëri dhe nuk më tepër.
[2] Respondenti ka në mendje menaxherin e fjalëkalimeve Zoho Vault:
[3] Respondenti ka në mendje menaxherin e fjalëkalimeve Passwork:
[4] Respondenti ka në mendje menaxherin e fjalëkalimeve CommonKey:
Vetëm përdoruesit e regjistruar mund të marrin pjesë në anketë. , ju lutem.
Cilin menaxher fjalëkalimesh përdorni në kompanitë tuaja?
CommonKey
Passwork
Vaultier
SimpliSafe
Tjetër
Të votojnë 8 përdorues. U përgjigj një përdorues.
Burimi: habr.com
