Суждения О Безопасности Мудреца Инь Фу Во, Записанные Его Учениками

Были такие интересные, с моей точки зрения, IT-притчи опубликовано в Компьютерре №39 от 21 октября 2008 г.

#1

Однажды в курилке пользователи начали возмущаться, что Сисадмин заблокировал всем доступ к сайту «Одноклассники».

Инь Фу Во услышал об этом и нахмурился.

- Почему вы заблокировали доступ людям? — спросил он у сисадмина, когда они пили кофе после перекура.

— Потому что такие сайты для работы не нужны.

— Тебе нужно курить на работе? - Вообще-то, нет. — Мне пить кофе? - Хорошо… «Ну тогда, — сказал Учитель, — дайте людям доступ».

#2
Однажды системный администратор пожаловался Учителю: «Мы предоставили всем нашим пользователям индивидуальные пароли, но они не хотят держать их в секрете.

Запишите это на листочках бумаги и приклейте к мониторам.

Что нам делать? Как их заставить? Инь Фу Во спросил: - Сначала скажи мне, почему они это делают. Сисадмин подумал и ответил: - Может быть, они не считают пароль ценным? — Ценен ли сам пароль? - Не сам.

Информация, защищенная паролем, имеет ценность.

- Для кого это ценно? - Для нашего предприятия.

— А для пользователей? — Для пользователей, видимо, нет. «Это так», — сказал Учитель.

— Под паролем нет ничего ценного для наших сотрудников.

Так и должно быть.

-Что для них ценно? - спросил системный администратор.

«Угадай три раза», — засмеялся Учитель.

Системный администратор вышел просветленным и создал персональные страницы для всех сотрудников на корпоративном портале.

И на тех страницах была указана сумма зарплаты.

Узнав об этом, все пользователи забеспокоились о своих паролях.

На следующий день в курилке обсуждали размер зарплаты главного бухгалтера.

На третий день бумажек с паролями никто не увидел.

#3
Однажды системный администратор пожаловался Учителю: - Антивирус не помогает. Установлено на всех рабочих станциях и обновляется два раза в день.

Но все равно каждую неделю кто-то заражается и теряет данные.

Учитель с сожалением покачал головой.

«Надо что-то делать», — продолжил системный администратор.

Учитель слегка кивнул.

Системный администратор спросил: — Что лучше: установить для всех новый многоядерный антивирус или установить централизованную систему резервного копирования? Учитель сказал: — Проводить курсы для пользователей.

#4
Однажды директор спросил Инь Фу Во о защите от внутренних угроз.

Он сказал: — Во внешнем мире есть сотня людей, которые хотели бы получить конфиденциальную информацию из вашей сети.

И есть пять человек, которые могут это сделать.

Но вряд ли эта сотня встретится с этими пятью.

Учитель также сказал: — А в вашей внутренней сети есть пять пользователей, которые хотели бы получить конфиденциальную информацию.

И есть сотня тех, кто может это сделать.

И они уже встретились.

#5
Однажды директор пришел к защитнику Инь за советом.

Режиссер сказал: — Я бы хотел заставить всех пользователей соблюдать строгие правила безопасности.

Но тогда они на меня обидятся и будут работать хуже.

Я хотел бы дать пользователям полную свободу.

Но тогда они подхватят вирусы, раскроют конфиденциальную информацию, и наш бизнес пострадает. Как мне найти золотую середину? Инь Фу Во ответил: — Высота забора равна высоте самой нижней секции.

Прочность цепи равна силе самого слабого звена.

Заставьте самых ленивых пользователей соблюдать правила безопасности, которым следуют все остальные, без принуждения.

- Как просто! - воскликнул Директор и ушел, просветленный.

#6
Директор спросил преподобного Иня: — Мне предлагают купить систему защиты от несанкционированного доступа.

Стоит ли оно тех денег, которые за него просят? Инь Фу Во спросил в ответ: — Сколько случаев несанкционированного доступа у вас было за последние три года? «Ни одного», — ответил директор.

— Сколько ноутбуков и флешек потеряли ваши сотрудники за это время? «Два ноутбука, — ответил директор, — но флешки никто не считал».

— Почему бы вместо этого не купить систему шифрования информации на ноутбуках и флешках? Сказал Инь Фу Во.

#7
Однажды системный администратор спросил: — Учитель, хотите ли вы красивую картинку на рабочий стол? У меня есть хорошая коллекция обоев для рабочего стола со звездным небом и моральным законом.

- Почему вы считаете, что мои нынешние обои хуже? - спросил в ответ Инь Фу Во.

- Я не знаю, какая у тебя сейчас картина.

Я никогда не видел твоего рабочего стола.

У вас всегда открыто много окон.

«Я тоже никогда его не видел», — сказал Инь.

- Я работаю.

#8
Однажды Младший бухгалтер принес в подарок Учителю кактус.

«Поставьте его рядом с монитором», — сказала она.

— Этот кактус защитит вас от вредного излучения.

«Отнесите его системному администратору», — сказал Инь Фу Во.

- Кактус мне не поможет. - Почему? — обиженно спросил младший бухгалтер.

«Под FreeBSD для него нет драйверов», — ответил Учитель.

#9
Системный администратор спросил Учителя: — В статье сказано, что любое повышение безопасности снижает лояльность сотрудников.

Это верно? Инь Фу Во ответил: «На самом деле, повышенная безопасность снижает удобство.

Снижение комфорта увеличивает утомляемость.

Повышенная утомляемость снижает сознательность.

А снижение добросовестности сотрудников – это то, чего следует избегать собственнику.

— Тогда что такое лояльность? - спросил системный администратор.

«Верность, — ухмыльнулся Инь Фу Во, — это японцы придумали, чтобы не платить деньги».

ПС Когда я ввел в поиск на хабе «инь фу во», то удивился, как мой товарищ классикаа прорвался с «Войной и миром» Л.

Н.

Толстой.

Теги: #инь фу во #ИТ-притчи #информационная безопасность #информационная безопасность

Вместе с данным постом часто просматривают: