Re[4]: Security Rules
От: catch Россия  
Дата: 16.11.07 19:51
Оценка:
Здравствуйте, _Obelisk_, Вы писали:

_O_>Здравствуйте, Garrett, Вы писали:



G>>А вот интересно, чисто умозрительно, как они будут доказывать ворованность музыки?


_O_>Ну, к примеру, попросят предъявить купленные диски для всех mp3-шек, найденных на компе.


Купил через инет
Re[3]: Security Rules
От: catch Россия  
Дата: 16.11.07 20:03
Оценка:
Здравствуйте, egaron, Вы писали:


C>>Поинтересовался бы аргументацией если бы она меня удовлетворила — остался бы, если нет — уволился бы.


E>поинтересовался бы тем, что такое башорг ?


нет, почему запрещено. или вы из тех, кто считает, что на работе надо только работать?
Re[4]: Security Rules
От: vb-develop  
Дата: 16.11.07 20:19
Оценка:
Здравствуйте, catch, Вы писали:

C>Здравствуйте, egaron, Вы писали:



C>>>Поинтересовался бы аргументацией если бы она меня удовлетворила — остался бы, если нет — уволился бы.


E>>поинтересовался бы тем, что такое башорг ?


C>нет, почему запрещено. или вы из тех, кто считает, что на работе надо только работать?


А тебе на работе за чтение башорга платят? Если не секрет — какой рейт?
Re[7]: Security Rules
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 16.11.07 20:58
Оценка:
Здравствуйте, catch, Вы писали:

C>Здравствуйте, egaron, Вы писали:



E>>чтобы люди работали — нужно не закрытие аськи, а наличие задач и сроков, за которые их надо сделать. Если люди сидят в аське — значит с этим непорядок. все просто.


C>Но ведь согласитесь — со следствием бороться гораздо проще, чем с причиной.


Если люди сидят в аське вместо работы — это проблемы их непосредственных руководителей, а не службы ИБ. У нас — так по крайней мере. Мы (служба ИБ) готовы открыть ее любому, кто сможет доходчиво объяснить своему непосредственному руководителю (а отнюдь не нам) — зачем она ему нужна. И открываем, регулярно.

Кроме того, ни буквой, ни духом местных политик, мы не запрещаем использовать httpшные месенджеры. А значит — можно через джабер и в аське сидеть, никто (кроме разве что прямого руководства) и слова не скажет.

C>PS. Сколько раз я слышал формулировку "аська запрещена из-за безопасности", но ни разу никто мне не смог объяснить в чем конкретно заключается эта безопасность...


А почему собственно сотрудники ИБ должны Вам что-то объяснять? Но,ок. Ключевое слово тут р2р-приложения, коим аська (именно родной клиент) и является.

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[4]: Security Rules
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 16.11.07 20:58
Оценка:
Здравствуйте, _Obelisk_, Вы писали:

_O_>Здравствуйте, Garrett, Вы писали:



G>>А вот интересно, чисто умозрительно, как они будут доказывать ворованность музыки?


_O_>Ну, к примеру, попросят предъявить купленные диски для всех mp3-шек, найденных на компе.


Не, с мп3 пока — голый номер. Докбазу собирать крайне тяжело. Собственно — органы это и сами понимают, а потому — не связываются.

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[6]: Security Rules
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 16.11.07 21:09
Оценка:
Здравствуйте, egaron, Вы писали:


GPH>>>И еще раз повторюсь — все зависит от нужности сотрудника.


KV>>Скорее от уровня зрелости организации


E>Уровень зрелости ( в Вашем представлении) прямо пропорционален количеству рестрикшнов ?


Уровень зрелости в моем представлении совпадает с аналогичным понятием из ITIL.

E>зато потом свободно чувствуешь себя, уйдя из такой параноидальной конторы со всякими службами безопасности, лимитами, ограничениями, фильтрами (где — "согласовал только с локальным админом? уволить !") в нормальную, где ничего этого нет и со всем справляется один админ.


Не каждому дано работать в большой компании (также как и жить в Москве, например). Многих тянет в мелкие или средние конторы из-за совершенно иной атмосферы и ритма работы. Также как и многие люди из "остальной России" ну не могут чувствовать себя комфортно в нашей столице. Например — я. Люблю я свой город, и искренне не люблю Москву. Не потому что она плохая, а потому что мы с ней не сочетаемся

Развить, или понятно — к чему я?

E>чтобы люди работали — нужно не закрытие аськи, а наличие задач и сроков, за которые их надо сделать. Если люди сидят в аське — значит с этим непорядок. все просто.


Еще раз — аську закрывают не потому что люди не хотят или не могут работать.

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[3]: Security Rules
От: Marduk Великобритания  
Дата: 16.11.07 21:28
Оценка:
Здравствуйте, Waytogo, Вы писали:

W>На счет обрезания коммуникация ИМО полный бред.

W>Если у HR появилась твоя Аська, то думаю, что твой телефон он тоже легко сможет получить.
W>Глушилки на телефоны у вас не ставят? Ну вот.

В аське далеко не всегда телефон указывается, а для того чтобы его по аське получить, нужно, чтоб аська была. Не у всех есть домашний И-нет.

W>ICQ и т.д., почты Gmail и т.д. нужно закрывать 100%

W>Т.к. многие, даже сами того не осозновая, 1-2 рабочих часа просиживают в АСЬке.

Да, я просиживаю и не один часик. Потому как я помимо основных проектных активностей еще и руковожу тренингами своих сотрудников. И мне как-то надо управлять этим делом и интерактивно и удаленно. А зачем пытаться ваять велосипед, если есть уже готовые решения? Опять же, с заказчиками надо как-то в онлайновом режиме общаться.

W>В компании должен быть внутренний способ общения к котором наружного доступа не будет.


Корпоративную почту невыгодно использовать в личных целях, особенно если наверняка знаешь, что за ней следят
Re[4]: Security Rules
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 17.11.07 07:08
Оценка:
Здравствуйте, Marduk, Вы писали:

W>>В компании должен быть внутренний способ общения к котором наружного доступа не будет.


M>Корпоративную почту невыгодно использовать в личных целях, особенно если наверняка знаешь, что за ней следят


А за аськой и внешней почтой — не следят?

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[4]: Security Rules
От: GPcH Россия http://www.dotfixsoft.com
Дата: 17.11.07 07:32
Оценка:
Здравствуйте, Marduk, Вы писали:

M>Не у всех есть домашний И-нет.


Еще такие из айтишников существуют???
... << RSDN@Home 1.2.0 alpha rev. 679>>
Re[5]: Security Rules
От: GPcH Россия http://www.dotfixsoft.com
Дата: 17.11.07 08:21
Оценка:
Здравствуйте, kochetkov.vladimir, Вы писали:

KV>Здравствуйте, Marduk, Вы писали:


M>>Корпоративную почту невыгодно использовать в личных целях, особенно если наверняка знаешь, что за ней следят


KV>А за аськой и внешней почтой — не следят?


Если она идет по SSL — нет, так как ни один уважающий себя админ не будет снифать SSL пакеты и брутфорсить к ним ключ. Обычно делается иначе — закрываются все порты кроме 80'го или даже 80'ый идет через прокси 8080, но такое не везде и не у всех.
... << RSDN@Home 1.2.0 alpha rev. 679>>
Re[6]: Security Rules
От: kochetkov.vladimir Россия https://kochetkov.github.io
Дата: 17.11.07 11:14
Оценка:
Здравствуйте, GPcH, Вы писали:

GPH>Здравствуйте, kochetkov.vladimir, Вы писали:


KV>>Здравствуйте, Marduk, Вы писали:


M>>>Корпоративную почту невыгодно использовать в личных целях, особенно если наверняка знаешь, что за ней следят


KV>>А за аськой и внешней почтой — не следят?


GPH>Если она идет по SSL — нет, так как ни один уважающий себя админ не будет снифать SSL пакеты и брутфорсить к ним ключ.


Зачем такие сложности? Про MiM-атаки слышали?

GPH>Обычно делается иначе — закрываются все порты кроме 80'го или даже 80'ый идет через прокси 8080, но такое не везде и не у всех.


У нас — так, правда еще 443-ый тоже открыт.

[Интервью] .NET Security — это просто
Автор: kochetkov.vladimir
Дата: 07.11.17
Re[5]: Security Rules
От: catch Россия  
Дата: 17.11.07 14:32
Оценка:
Здравствуйте, vb-develop, Вы писали:

VD>А тебе на работе за чтение башорга платят? Если не секрет — какой рейт?


не, мне за работу платят
Re: Security Rules
От: The Lex Украина  
Дата: 17.11.07 22:07
Оценка:
Здравствуйте, relgames, Вы писали:

R>Интересует мнения о различных ограничениях на рабочем месте, например, только лицензионный софт, запрет на аську, пользоваться только одним браузером, запрет на защищенную информацию (электронные книги, mp3 и т.д.)

R>Это вообще тенденция? Как обстоят дела с этим в Москве, Питере, Киеве, Минске? В европейских конторах? В штатах?
R>Что бы вы лично делали, если бы на работе вам запретили слушать музыку и читать башорг?

Киев. Ходил бы с "железным" iPod и читал бы башорг дома.
Голь на выдумку хитра, однако...
Re[4]: Security Rules
От: The Lex Украина  
Дата: 17.11.07 22:42
Оценка:
Здравствуйте, GPcH, Вы писали:

KV>>За выделенное — нужно увольнять сразу и без разговоров...


GPH>Даже если это делается по личной договоренности с системным администратором?


Значит уволнять обоих: кто знает что там еще "делается по личной договоренности с администратором" и с кем!? Может с конкурентами?
Голь на выдумку хитра, однако...
Re[8]: Security Rules
От: The Lex Украина  
Дата: 17.11.07 22:49
Оценка:
Здравствуйте, greenrat, Вы писали:

G>Здесь ситуация простая — если рядом есть контора, в которой все тоже самое, но без закрытия мессенджеров/почты, то пойдут туда. К этим факторам нужно относиться как к понижающим "красивость" компании. А за это нужно платить.


Если нанимать студентов с мышлением подростков — то да.

G>P.S. Из всех моим многочисленных знакомых, только у нескольких запрещена аська. Почта открыта у всех. А после прочтения данного топика может создаться впечатление, что все ровно наоборот.


В основном закрыты SMTP/POP3/IMAP — HTTP чаще открыты, но либо с ограничениями, либо с учетом трафика, а чаще и с тем, и с другим. А вообще вопрос здесь обсуждается в среднем раз на месяц...
Голь на выдумку хитра, однако...
Re[6]: Security Rules
От: The Lex Украина  
Дата: 17.11.07 22:51
Оценка:
Здравствуйте, egaron, Вы писали:

E>чтобы люди работали — нужно не закрытие аськи, а наличие задач и сроков, за которые их надо сделать. Если люди сидят в аське — значит с этим непорядок. все просто.


Одно другому не мешает.
Голь на выдумку хитра, однако...
Re[5]: Security Rules
От: _Obelisk_ Россия http://www.ibm.com
Дата: 18.11.07 07:26
Оценка:
Здравствуйте, catch, Вы писали:

C>Здравствуйте, _Obelisk_, Вы писали:


C>Купил через инет


Проверят транзакции с твоих счетов



Душа обязана трудиться! (с) Н.Заболоцкий.
Re[5]: Security Rules
От: GPcH Россия http://www.dotfixsoft.com
Дата: 18.11.07 12:22
Оценка:
Здравствуйте, The Lex, Вы писали:

TL>Значит уволнять обоих: кто знает что там еще "делается по личной договоренности с администратором" и с кем!? Может с конкурентами?


А Вы судя по ответам топик читаете не весь а урывками. Я же написал где работал. Эта компания не имеет конкурентов так как монополист в России.
Что касается мелких компаний — то в чем то с Вами согласен если смотреть со стороны директора.
... << RSDN@Home 1.2.0 alpha rev. 679>>
Re[6]: Security Rules
От: The Lex Украина  
Дата: 18.11.07 18:04
Оценка:
Здравствуйте, GPcH, Вы писали:

TL>>Значит уволнять обоих: кто знает что там еще "делается по личной договоренности с администратором" и с кем!? Может с конкурентами?


GPH>А Вы судя по ответам топик читаете не весь а урывками. Я же написал где работал. Эта компания не имеет конкурентов так как монополист в России.


А я и не спорю. Ключевое слово выделил... Ваша личная жизнь — тоже "монополист": вы сильно не огорчитесь, узнав вдруг что слесарь вашего жека подобрал ключи к вашей квартире и в свободное от работы время смотрит ваш телик, попивая пивко на вашем диване?

GPH>Что касается мелких компаний — то в чем то с Вами согласен если смотреть со стороны директора.


А на компанию всегда нужно смотреть только со стороны директора. Со стороны работника можно смотреть, например, на столовую или на кресло на котором сидишь, а еще на монитор, в который пялишься — все это категорически поддерживаю возмущаться и требовать качественного. (ну, столовая все же редко бывает, но в последнее время — особенно в ИТ — все же чаще есть, чем нет) А все остальное — извините! Компы не ваши, каналы связи не ваши, офис не ваш, безопасность, опять таки, не ваша — пусть даже и отключение аськи "сомнительно с точки зрения". Да тут и спорить нечего — и выставлять "наличие аськи и дармового инета" за "конкурентное преимущество работодателя в борьбе за работника" — это откровенное детство: почему вас тогда не смущает что нельзя остаться после работы поспать или, скажем, запрет на распитие спиртных напитков и курение в офисе в неположенных местах? Еще раз: работа — не ваша собственность — спорить об отсутствии того, что не имеет отношения к рабочему процессу — бессмысленно и встречает понимание только в таких же неокрепших умах. (только не будем меряться длиной лет: многие так и не выходят в развитии из нежного умственного возраста. и, будьте добры, не приперяйте сразу же это обобщение на себя — это сильно говорит в пользу этого... )
Голь на выдумку хитра, однако...
Re[5]: Security Rules
От: Marduk Великобритания  
Дата: 18.11.07 18:26
Оценка:
Здравствуйте, GPcH, Вы писали:

GPH>Здравствуйте, Marduk, Вы писали:


M>>Не у всех есть домашний И-нет.


GPH>Еще такие из айтишников существуют???


За пределами столиц — вполне естественное явление. Особенно, если старая АТС, когда нет разницы между "И-нета нет" и "И-нет по диал-апу".
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.