Блокировать комыюпы, когда в офисе работаешь, впринципе на всех тренингах по информационной безопасности учат
Если человек не суперправельный или не получал пиздюля за это - 100% игнор
у нас все кто к пк доступ имеет в компании получается первентивные пиздюля получили) вин+л у всех на автомате
хуйня такая политика.
будет бысто блочить - неудобно в работе.
медленно блочить - неефективно, кто-то может влезть.
Сам использую Yubikеy вместе с ключем от офиса.
Вытащил - все заблокировалось.
забыл - ну так за ключем от двери вернешся :)
будет бысто блочить - неудобно в работе.
медленно блочить - неефективно, кто-то может влезть.
Сам использую Yubikеy вместе с ключем от офиса.
Вытащил - все заблокировалось.
забыл - ну так за ключем от двери вернешся :)
Так ты ж юзер, тебе только о своей жопе заботится, а у меня шесть сотен великовозрастных. Одна политика на десять минут. И никаких претензий что кто то что то забыл
Кроме паролей, с таким кол-вом пользователей, пароли приходится сбрасывать чуть ли не по 20 раз на дню, иногда одному и тому-же юзеру.
хуйня твоя политика на 10 минут
*мимокрокодил некогда из центрального офиса Альфы*
*мимокрокодил некогда из центрального офиса Альфы*
У нас и политика, и требование ручной блокировки, когда выходишь из кабинета, а кто не блокирует, тому непотребства на рабочий стол чтобы внимательнее был. если рецидивирует, то и премии могут лишить за нарушении политики ИБ компании
Блокирование по политике это:
1) В кабинете у "жертвы" оказывается коллега-злодей-лиходей, который понимает что сливать базу со своего компа мегапалевно.
2) "Жертва" к этому времени ушла и злодей видит незалоченный комп и не видит никого кто мог бы обратить на него внимания.
3) Злодей подбирается к компу "жертвы" и сливает базы через него.
4) Через энное время к "жертве" приходят безопасники вместе с айтишниками и начинают сеанс терморектальной криптографии с пристрастием. "Жертва" ни сном ни духом кто мог сделать все те антикорпоративные ужасы, про которые ей говорят.
5) Расследование реального источника утечки затягивается и становиться головной болью.
1) В кабинете у "жертвы" оказывается коллега-злодей-лиходей, который понимает что сливать базу со своего компа мегапалевно.
2) "Жертва" к этому времени ушла и злодей видит незалоченный комп и не видит никого кто мог бы обратить на него внимания.
3) Злодей подбирается к компу "жертвы" и сливает базы через него.
4) Через энное время к "жертве" приходят безопасники вместе с айтишниками и начинают сеанс терморектальной криптографии с пристрастием. "Жертва" ни сном ни духом кто мог сделать все те антикорпоративные ужасы, про которые ей говорят.
5) Расследование реального источника утечки затягивается и становиться головной болью.
Так то оно так, но у нас камеры в кабинетах и если даже не все мониторы видно, то кто куда подходил понятно сразу. Плюс длп которое укажет точное время скачивания.
Это всё равно дополнительный головняк по выяснению виновных, которого можно было избежать намуштровав на Win+L. Особенно опасно такое в клиентских зонах и прочих местах где бывают посторонние.
Заканчивается после первого же заказанного с его рабочего аккаунта фаллоимитатора с подогревом.
Заканчивается с первого сообщения в слэк "Сосу бесплатно"
А он приходит на рабочее места и: Ну как бесплатно? 20$ за хороший отсос - не деньги!
вот только доходит далеко не сразу до всех блять...
поэтому БУДЬ той самой причиной чтобы дошло
поэтому БУДЬ той самой причиной чтобы дошло
Будь той причиной, по которой учат блокировать компьютеры на всех тренингах по информационной безопасности
Сообщения в общий чат - сегодня тортик за мой счет - очень помогают тренингам
Ну так а в посте фото типичного тренера по информационной безопасности!
У нас чел как-то не заблокировал экран, ему горячими клавишами перевернули изображение.
Поправил он быстро, за минуту, но вот истерику он закатил на часа 4 что трогают его комп, меньше чем через месяц уволился. Хотя проработал к тому времени уже 3 года.
Поправил он быстро, за минуту, но вот истерику он закатил на часа 4 что трогают его комп, меньше чем через месяц уволился. Хотя проработал к тому времени уже 3 года.
А мог бы повернуть монитор и не париться
... и не оставляют на рабочем месте вейпы
Ватсон, вы опять за старое?
Начальником что ли?
А ведь они даже на удаленке...
а у нас политиками прописано чтоб через 15 минут бездействия компы блочились. аутоматично
за 15 минут столько интересного можно сделать :)
Не за 15, 15 минут - это отсечка бездействия. Подвигай мышь через 11 минут после отхода пользователя - и у тебя есть ещё 14:59 на усыпление бдительности. А потом твори херню до возвращения владельца.
Рисуй хуёсики в пэинте и ставь на обои.
Если бы я обладал силой Хоумлендера, то блокировка компов была бы последней вещью, о которой бы подумали мои коллеги...
У нас блокировать учётку ещё в институте учили. Ох уж эти славные времена. Сделал скрин, растянул на рабочем столе, отключаешь панель задач. За 10 минут до сдачи проекта. Классика.
Ты ещё забыл, что нужно выдернуть мышь и клаву.
И у каждого в ящике стола стикер, листок, тетрадка, с заботливо прописанными логинами паролями.
У нас в офисе оборудование стояло где попало.
Один раз комп в разборе стоял прямо у входа.
Приходил доставщик жрачки с ужасно грязной сумкой. Да и сам он такой бомжеватый на вид.
Я поругал дядку ответственного за железо, а он сказал да всё норм, у нас по всему офису камеры установлены.
Я это дело так оставлять не стал и спиздил оперативку когда пошел на обед.
Обнаружили пропажу аж 5 месяцев спустя.
Искали кто украл - не нашли. Чел ответственный за железо провёл полную инвентаризацию блять только после этого случая. Ну и штрафом ему влепили стоимость оперативки.
А пизженная плашка оперативки меж тем до сих пор стоит в моем втором компе, на котором я качаю своего твинка, который валюту мне на основной акк накидывает.
Один раз комп в разборе стоял прямо у входа.
Приходил доставщик жрачки с ужасно грязной сумкой. Да и сам он такой бомжеватый на вид.
Я поругал дядку ответственного за железо, а он сказал да всё норм, у нас по всему офису камеры установлены.
Я это дело так оставлять не стал и спиздил оперативку когда пошел на обед.
Обнаружили пропажу аж 5 месяцев спустя.
Искали кто украл - не нашли. Чел ответственный за железо провёл полную инвентаризацию блять только после этого случая. Ну и штрафом ему влепили стоимость оперативки.
А пизженная плашка оперативки меж тем до сих пор стоит в моем втором компе, на котором я качаю своего твинка, который валюту мне на основной акк накидывает.
С одной стороны, ты повёл себя как мудак.
А с другой, ответственный хотя бы отделался только оперативкой.
А с другой, ответственный хотя бы отделался только оперативкой.
Ахах, у нас так директора посадили.
Админ сработал оперативно.
Я эникеем работаю ,так если вижу у юзверя комп незакрытый,так отсылаю признания в любви с почты хозяина компа его колегам
Благодаря тебе десятки пар нашли свое счастье.
Коллега заблокировал комп, а и похуй! Поменяю клавиши П и Р местами.