गोपनीय दस्तावेज और Sysadmin की भूमिका


48

मुझे एक और दिलचस्प मिला है।

मैं एचआर एडमिनिस्ट्रेटर के पीसी को बैकअप और रीइंस्टॉल करने वाला हूं। मुझे संदेह है कि ऐसा करने का सबसे तेज़ तरीका विंडोज 7 ट्रांसफर टूल का उपयोग करना है, और एनएएस पर पूरे उपयोगकर्ता और सेटिंग्स प्रोफाइल का बैकअप बनाना है।

मुझे इसमें कोई समस्या नहीं दिख रही है।
वह दावा करती है कि किसी और को उसके कंप्यूटर की जानकारी देखने में सक्षम नहीं होना चाहिए। काफी उचित। मुझे लगता है कि सिस्टम एडमिनिस्ट्रेटर (मुझे), बैकअप बनाने में सक्षम होने के लिए भरोसे के एक महत्वपूर्ण स्तर पर होना चाहिए, कोई भी प्रश्न नहीं पूछा जाता है, और कार्य पूरा होने के बाद बैकअप को हटा दें।

उनका विचार है, कि कोई भी (अन्य निदेशक भी नहीं) अपने पीसी पर एचआर प्रलेखन को देखने में सक्षम होना चाहिए।

हमारे पास box.net पर पहले से ही एक अर्ध-बैकअप (फाइलें, उपयोगकर्ता-राज्य नहीं) है, जो विभिन्न उपयोगकर्ताओं के लिए दानेदार पहुंच की अनुमति देता है।

प्रशन:

1) हम में से कौन सा पागल है, वह या मैं?

2) क्या आप कंपनी पॉलिसी / एचआर फाइलों का बैकअप लेने के लिए अपने sysadmins पर भरोसा करते हैं?

3) क्या किसी का LART है?


3
यह सूचना सुरक्षा के लिए एक अच्छा प्रश्न लगता है ।
AviD

3
रुको, वह इन दस्तावेजों की सुरक्षा के बारे में चिंतित है और उन्हें एक ऑनलाइन सेवा पर संग्रहीत किया जा रहा है? ओह, और उसे एक TrueCrypt कंटेनर में उन फ़ाइलों को संग्रहीत करें। आप आवश्यकतानुसार कंटेनर को बैकअप और पुनर्स्थापित कर सकते हैं, और उसके दस्तावेज़ दूसरों से सुरक्षित (आर) हैं।
१०:११ बजे १३:११

गलत होने के लिए चीजों की एक अतिरिक्त परत। इसके अलावा, एक अतिरिक्त परत जिसे मैं मदद नहीं कर पाऊंगा।
टॉम ओ'कॉनर

9
@ टॉम ओ'कॉनर: इसे चरम पर ले जाने के लिए: उसे एक टाइपराइटर क्यों नहीं मिला? एक आधुनिक कंप्यूटर में बहुत अधिक अतिरिक्त परतें होती हैं जो वैसे भी गलत हो सकती हैं (असतत बिट्स के साझाकरण / साझा भ्रम से शुरू होकर और वहां से निर्माण) - यह हमेशा की तरह सुरक्षा बनाम प्रयोज्य है। एन्क्रिप्शन वास्तव में यहाँ सही उत्तर है, भले ही वह असुविधाजनक हो।
पिस्कवर

1
आह। मैं किसी भी संदर्भ है कि उनके प्राथमिक स्रोत के रूप समाचार समूह का हवाला देते हैं की संदिग्ध हूँ ...
मार्क हेंडरसन

जवाबों:


34

इस पर मेरी राय यहाँ लोकप्रिय नहीं हो सकती है लेकिन मुझे लगता है कि वह सही है, अधिकांश व्यवसायों में एचआर की एक बहुत ही विशिष्ट भूमिका है, जिसके लिए एक बहुत ही महत्वपूर्ण कौशल है - पूर्ण विवेक। आईटी के लोगों के पास कौशल की एक बहुत विस्तृत श्रृंखला है और जबकि विवेक महत्वपूर्ण है कि यह 'सभी और अंत में नहीं' है कि यह एचआर के साथ है। आमतौर पर आईटी लोगों की भर्ती इस क्षेत्र में भी कम है।

शायद इसका एक तकनीकी समाधान है, कैसे अपने मानव संसाधन लोगों को अपने स्वयं के सामान को एन्क्रिप्टेड बाहरी डिस्क पर बैकअप करने के लिए कि वे स्वयं / प्रबंधन / स्टोर करते हैं?

अंतत: आपको अपनी सुरक्षा करनी होगी, अगर कोई रास्ता नहीं है जो आपको एचआर डेटा पर मिल सकता है तो आप स्पष्ट हैं, यदि आपका प्रबंधन यह देखता है कि आपने अपना सर्वश्रेष्ठ प्रयास किया है और सुरक्षित रूप से और निजी तौर पर एक साधन दिया है ताकि आप अपना काम कर सकें। अपने आप को बिना डेटा प्रैस के आरोपों के उजागर किए बिना, वे खुश होंगे - भले ही प्रक्रिया क्लिंकी और धीमी हो।

मूल रूप से इस क्षेत्र में अपने स्वयं के गधे को कवर करने से डरो मत - ज्यादातर लोग समझेंगे और एचआर लोग इस बात की सराहना करेंगे कि आप उनकी भूमिका और अधिकार का सम्मान कर रहे हैं। इसके अलावा बेशक आप एचआर को कभी भी पेशाब नहीं करना चाहिए, ये नानी की मदद किसी पागल कारण से आपकी किस्मत का फैसला करती है :)


2
मुझे लगता है कि हम वास्तव में बिंदुओं के एक पूरे समूह पर आधारित संकल्प पर आए हैं। 1) कुछ भी संवेदनशील पीसी पर ही संग्रहीत नहीं है। 2) आग से सुरक्षित, और Box.net में डीवीडी के माध्यम से बैकअप किया जाएगा। 3) पता चला कि वे मुझ पर भरोसा करते हैं, लेकिन फिर भी यह सुनिश्चित करना है कि वे अपने सामूहिक गधे को कवर कर रहे हैं।
टॉम ओ'कॉनर

2
"आमतौर पर इस क्षेत्र में आईटी लोगों की भर्ती कम ही होती है।" यह मानव संसाधन और प्रबंधन की एक महत्वपूर्ण विफलता है। कई संगठनों (विशेष रूप से एसएमबी) में, आईटी के पास "महल की चाबियाँ" पहुंच के स्तर हैं, संगठन के भीतर संग्रहीत लगभग हर दस्तावेज़ और डीबी को पढ़ने और संशोधित करने की क्षमता है।
13

1
@afrazier - आपका बिल्कुल सही है, लेकिन मैंने कई वर्षों में कई कंपनियों और देशों में आईटी भर्ती के लिए वरिष्ठ प्रबंधन के रवैये को देखा है - ज्यादातर वरिष्ठ लोग अपने सभी आईटी लोगों को एक कमोडिटी के रूप में उदास, लेकिन सच मानते हैं।
चॉपर 3

यह हमेशा अपने ASSets को कवर नहीं करता है। कई राज्यों (और कुछ देशों) में आपकी अखंडता की रक्षा करने में विफलता आपके लिए कानूनी चोट की दुनिया खोल सकती है।
जिम बी

10

नंबर 1:

उसके पास एक बिंदु है, लेकिन जैसा कि आप अन्य संवेदनशील जानकारी के साथ विश्वसनीय हैं, आपको एचआर जानकारी के साथ भी भरोसा किया जाना चाहिए। समझाएं कि आपको फ़ाइलों का बैकअप लेने की आवश्यकता है।

नंबर 2:

मैंने अपनी वर्तमान प्रणालियों तक पूरी पहुंच पढ़ ली है। सब कुछ बैकअप हो जाता है और फ़ाइल एक्सेस लॉग हो जाती है। मुझे एचआर फ़ाइलों के माध्यम से उस प्रहार के बारे में चिंता करने के लिए और अधिक महत्वपूर्ण चीजें मिली हैं, या यह जानने के लिए कि स्कूल ने बिल्ली के लिए भोजन पर कितना खर्च किया। अपने पिछले कार्यस्थल में मैं कुछ एडमिन एरिया (लेकिन नेटवर्क मैनेजर) नहीं देख सका था।

क्रम 3:

यहाँ छवि विवरण दर्ज करें


8
एक सिस्टम प्रशासक के रूप में, आपके पास लोगों की फ़ाइलों, उनके ईमेल और नेटवर्क ट्रैफ़िक तक पहुंच है। यदि कोई व्यवसाय अपने sysadmins पर भरोसा नहीं कर सकता है, तो उन्हें पहले से ही काम पर रखने वाली प्रथाओं के साथ समस्या है। आपको उन्हें वापस करने के लिए फ़ाइलों तक पहुंच की आवश्यकता है। हालांकि यह अच्छा है कि वह उन फाइलों तक पहुंचने वाले लोगों की चिंता करने के लिए अपनी नौकरी को गंभीरता से लेता है, आपको काम पूरा करने की आवश्यकता है।
बार्ट सिल्वरस्ट्रिम

5
इसके अलावा, वे फाइलें उसकी नहीं हैं , प्रति से, लेकिन कंपनी। जैसा कि आप कंपनी और कंपनी के हितों के लिए काम कर रहे हैं, वह आपके काम करने के तरीके में नहीं होना चाहिए।
बार्ट सिल्वरस्ट्रिम

4
इसके अलावा, अगर उसका कंप्यूटर टूट जाता है, तो क्या होगा? क्या वह इसे सुधारने के लिए आप पर भरोसा करती है? इसका निवारण करें? उस कार्य क्षेत्र पर वापस ले जाएं जिस पर काम किया जाना है? क्या उसने कहा कि कंप्यूटर को खुरचने से पहले हार्डवेयर / डेटा को नष्ट करने के लिए आप पर भरोसा है, कि आप डेटा विनाश के लिए DoD दिशानिर्देशों का पालन कर रहे हैं? या वह सेवानिवृत्त होने पर कंप्यूटर को अपने साथ ले जा रही है? यदि आप चाहते हैं कि उसके पास जो डेटा है, क्या वह भी तकनीकी रूप से सक्षम है, तो यह समझने के लिए कि क्या सिसडमिन के रूप में उसके पास कोई सुराग नहीं है कि आपको उस जानकारी को प्राप्त करने से कैसे रोकना है?
बार्ट सिल्वरस्ट्रिम

5
याद है। "बैक ऑफ मैन। मैं एक कंप्यूटर वैज्ञानिक हूं।" फिर नौकरी करते हैं। बॉस की तरह। / धूप का चश्मा लगाता है
बार्ट सिल्वरस्ट्रिम

8
कैटवॉक के लिए कैट-अप-नौ-पूंछ।
एकजा

5

वह सही है, और इसलिए आप हैं।

वह (शायद मेरा कानून) इन informations की रक्षा के लिए बाध्य है, आपको अपना काम करने के लिए निर्देशित किया जाता है।

यह दुविधा है।

हो सकता है कि आप उसे अपने पीसी को फिर से स्थापित करने की पेशकश करें, जबकि वह आपके आस-पास है, इसलिए वह सुनिश्चित कर सकती है कि उसके कीमती डेटा से समझौता नहीं किया गया है


2

यहां सिस्टम एडमिन पर भरोसा किया जाता है, लेकिन सभी एडमिन एक्शन लॉग इन होते हैं। मुझे नहीं पता कि ऐसा कुछ कितना फिर से उसे आश्वस्त करेगा - क्रियाओं का लॉगिंग इसलिए यह प्रदर्शित किया जा सकता है कि केवल बैकअप प्रक्रिया इस डेटा का बैकअप ले रही है, न कि आप इसे मनोरंजन के लिए पढ़ रहे हैं।

बनाने के लिए अन्य बिंदु यह है कि जितना बुरा हो सकता है यदि आप बैकअप के माध्यम से इस सामान को पढ़ते हैं, तो सबसे पहले वह गंभीरता से कह रहा है कि दस्तावेजों को हमेशा के लिए खो जाने से भी बदतर होगा क्योंकि वे बैकअप नहीं थे, और दूसरा यह कि एचआर के रूप में निर्देशक को यह सुनिश्चित करने में सक्षम होना चाहिए कि सिस्टम एडमिन विशेषाधिकारों के किसी भी दुरुपयोग को सकल कदाचार के रूप में माना जा सकता है।

अन्त में, क्या आप बीसीएस / अन्य आईटी पेशेवर संघ के सदस्य हैं? यदि हां, तो ये नैतिकता के बारे में सदस्य नियम हैं। यदि आप इस तरह के पेशेवर संघ के सदस्य हैं, तो उसे अपनी पेशेवर नैतिकता की आवश्यकताओं की ओर इशारा करते हुए उसे फिर से आश्वासन दे सकते हैं।


बात यह है, महत्वपूर्ण फाइलों का बैकअप box.net द्वारा नियंत्रित किया जाता है। यह सब USMT प्रकार का सामान है।
टॉम ओ'कॉनर

आह मैं वह याद किया क्या आप अभी बॉक्स.net से नई प्रणाली पर उसके डेटा को पुनर्स्थापित नहीं कर सकते हैं?
रोब मोइर

हां। ठीक यही बात है।
टॉम ओ'कॉनर

@ रोबर्ट - भले ही आप फाइलों को उसी तरह से बहाल करते हैं जिस तरह से आप उन्हें पढ़ सकते हैं यदि आप स्वामित्व (खिड़कियों के नीचे) ले गए।
जिम बी

व्यावसायिक प्रणाली प्रशासकों की लीग (जो कि सर्वर फाल्ट ने थोड़ी देर के साथ भागीदारी की ) में एक आचार संहिता है जो यहां प्रासंगिक हो सकती है।
अप्रेंटिस ५

2

यह आपका निर्णय नहीं है। मान लें कि आप इसे विकसित देश में कर रहे हैं, तो निजी जानकारी का खुलासा करने के बारे में कानून हैं। आपके एचआर पेशेवर शायद आपके बारे में अधिक जानते हैं।

यह बैकअप लेने के बारे में भी नहीं है, लेकिन उन बैकअप का क्या होता है? यदि वे गोपनीय जानकारी रखते हैं, तो बैकअप को खुद को अतिरिक्त सुरक्षित रखना होगा - अन्य कंपनी की गोपनीय जानकारी की तुलना में अधिक सुरक्षित। यदि कोई बैकअप से फ़ाइल को पुनर्स्थापित करना चाहता है तो आप क्या करने जा रहे हैं? अब आप उन्हें पुनर्स्थापित करने के लिए किसी और को सौंपने में सक्षम नहीं होंगे - आपको इसे स्वयं करना होगा। याद रखें यह आपकी गोपनीय जानकारी भी है - आप अपने अनुशासनात्मक मुद्दों, अपने वेतन, या इस तथ्य के बारे में जानना चाहते हैं कि आपने अपने बीमा के माध्यम से मानसिक स्वास्थ्य परामर्श प्राप्त किया है?

संपादित करें: स्पष्ट होने के लिए, मैं स्पष्ट रूप से नहीं कह रहा हूं "केवल एचआर के प्रमुख को इन फाइलों को देखना चाहिए"। लेकिन एचआर डेटा के साथ गोपनीयता के मुद्दे हैं जो कंपनी के अन्य रहस्यों से अलग हैं। यह इस बारे में नहीं है कि सीसडामिन 'विश्वसनीय' हैं या नहीं, लेकिन उन लोगों की संख्या को कम करने के बारे में जिनके पास मानव संसाधन रिकॉर्ड तक पहुंच है। न तो सीईओ और न ही sysadmins को उस पहुंच की आवश्यकता है।

इसके लिए तकनीकी और प्रक्रियात्मक समाधान हैं। हो सकता है कि एचआर मशीन को हर चीज से अलग बैकअप लेना चाहिए और बैकअप एक अलग जगह पर रखना चाहिए। हो सकता है कि पहले से ही हो और आपके एचआर व्यक्ति को केवल आश्वस्त करने की आवश्यकता है कि उनकी देखभाल ठीक से की जाएगी। हो सकता है कि आप और आप अकेले 9 साल के हों, जो अगले साल काम पर रखा गया हो।

संक्षेप में, आप में से कोई भी पागल नहीं है और आपको कानून के भीतर रहते हुए, आप दोनों के लिए यह काम करने की आवश्यकता है।


मैं अपने वेतन का खुलासा करने वाले किसी भी व्यक्ति से अधिक खुश हूं।
टॉम ओ'कॉनर

और मानसिक स्वास्थ्य के मुद्दे? :-)
डीजेकेवर्थ

यदि कानून हैं, तो आईटी को उन कानूनों के बारे में अवगत कराया जाना चाहिए - कुछ अस्पष्ट कथन न प्राप्त करें कि एचआर डेटा को संभालने के लिए आईटी अधिकृत नहीं है।
भूलों

कोई भी नहीं हैं।
टॉम ओ'कॉनर

ये अच्छी खबर है। लेकिन अगर आपने किया, तो मुझे पूरा यकीन है कि आप कंपनी के कम से कम लोगों को उनके बारे में जानना चाहेंगे। या कुछ और बात है जिसे आप व्यापक रूप से नहीं जानना चाहेंगे।
डीजेकेवर्थ
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.