Этика в работе системного администратора

Обсуждали мы с @pfsenses нехорошее поведение человека из вот этого поста и вспомнилось мне, что давно хотела написать пост об этике в работе системного администратора. В том числе – поднять вопросы, на которые у меня нет четкого ответа. Обсуждение приветствуется.


Итак, проблема номер 1 – доступность данных, систем и манипуляций с ними. Будем честны, если вы админ небольшой фирмы или глава админов (в смысле, не менеджер, а всё ещё админ) фирмы среднего размера, то вы можете сделать с системой всё. Исключение составляют большие фирмы с реальным разделением труда или задроченные на ИБ (большие банки, например, или там ФСБ), где половинкой пароля владеет админ, а половинкой безопасник, или сети между собой не связаны или еще какие крутые заморочки. Мы про реальную жизнь, а она подсказывает, что админ средней компании может сделать всё. Конечно, грохнуть всю систему – это уголовно наказуемо. И если не совсем идиоты её проектировали, то и восстановлению она более-менее поддаётся. Но серьёзно поднасрать и устроить длительный перерыв работы компании – вообще не требует усилий. Я считаю, что мы этого не делаем потому что

а) ещё раз – это уголовно наказуемо,

б) Это «волчий билет» в профессии

в) А нафига? Профита нет, я это любовно строил, а теперь ломать?

Фактически, работа строится на вере работодателя в то, что мы осознаем ответственность, психически адекватны и не захотим вредить. Собственно, сюда же я отнесу и отношение к найденным внутренним уязвимостям. Нашел – сообщи руководству или безопасникам, закрой по возможности.


Вопрос номер 2 – доступность информации работодателя и личной информации сотрудников. С базами работодателя понятно, все мы (надеюсь) подписывали бумажку о неразглашении и нераспространении. Слить базу - опять же, уголовно наказуемо, «волчий билет» и всё такое. Однако, идиоты, сливающие базы, находятся и их успешно ловят. ИМХО – оно того не стоит.

По второй части - кому из нас не приносили личный/корпоративный ноут на «починить», диск на «восстановить», мобильник на «настроить». У кого пользователи совсем не хранят на рабочих ПК фоточки с отпуска и т.д.? Волей-неволей мы знаем кучу маленьких грязных секретиков других сотрудников. Я считаю неэтичным распространение личной информации людей без их разрешения. Но люди! Вы думайте головой, когда относите свою технику или даёте свои личные данные кому-то! О, ещё классная штука – оставить свой телефон, пароли, кредитку и сказать «ну ты там мне настрой appstore». В общем, что у людей в голове – мне не ясно, но пользоваться доверием этих наивных человеков мне не позволяет совесть. Еще и рассказать им пытаюсь о том, что они не правы, так разбрасываясь данными.


Вопрос номер 3, самый для меня неоднозначный, слежка за сотрудниками. У нас всё цивильно, в договоре это прописано, у старых сотрудников - отдельным приказом с ознакомлением. Однако, слежка за тем, с кем приятельские отношения, слежка за админами филиалов – доставляет некоторый моральный дискомфорт. Особенно, когда они попадаются на горячем. В целом, хорошо, что я плохо схожусь с людьми. Для себя я определила, что есть мой отдел (за которым мне не поручат следить) и есть остальные. Всех предупреждали. Ясно, что инфа, скажем, по посещенным сайтам, предоставляется только по заказу руководства. Но вот слив информации (как в истории с Почтой России, например) – повод для сообщения безопасникам. А как эту дилемму решаете вы?


Вопрос номер 4 частично связан с предыдущим. Это разделение личного и рабочего. С этим мне помог научный руководитель в своё время. Какими бы вы приятелями не были, сколько бы пива не выпили, но личные отношения остаются личными. А по работе у вас есть рабочие обязанности, приказы должны исполняться, отчеты делаться и права урезаться. Да, в среде ИТ обычно неформальные отношения, но это не должно мешать работе или создавать дыры в безопасности.


Вопрос номер 5 – взаимоисключающие требования руководства. Хорошо, если это решается письмом непосредственному руководителю. Но вот, например, дилемма: равные по иерархии начальники просят доступ к шаре служб друг друга (например, финансисты и кадровая служба). И оба же категорически запрещают доступ других служб к своей шаре. Оба они мне не начальники, мои предложения по созданию им папки обмена слушают не всегда. Мой руководитель также не может выдать решение, так как решить в любую сторону – нарушить указания обоих. Обычно таки решается созданием папки обмена (иным компромиссным решением при схожих ситуациях). Как вы разрешаете такие вопросы?


Вопросы номер 6 и 7 на самом деле связаны – это обучение сотрудников и документирование. Под обучением я имею в виду именно передачу знаний среди своих же сотрудников от старших/знающих к младшим/не знающим. Собственно, два аспекта: вы не обучаете и думаете, что незаменимы; или вы обучаете, получаете квалифицированных сотрудников и учитесь сами чему-то новому. Короче, я за обучение. Под документированием я имею в виду составление схем сетей, сводок информации, документирование всех нетипичных действий с системами. То есть, если я уеду в отпуск в горы без связи, кто-то из коллег, пользуясь документацией, сможет сделать то, что делала обычно только я. И да, меня можно уволить, а документация останется. Я считаю это правильным. А вы?


Вопрос номер 8 – отношение к пользователям. Ладно, это не про сисадмина, а про эникейщика. Но он может работать у вас в отделе, или вы можете его иногда подменять на время отпуска. Честно, я ругаю за стёб над пользователями и издевательские шутки. У себя внутри отдела можно обсудить их умственные способности в каких угодно выражениях, но с пользователями будь вежлив и считай, что у них нет чувства юмора.


Вопрос 9 - взаимоотношение с внешними системами. Сюда включу 2 аспекта. Первый – настройка систем, влияющих на внешнюю сеть. Это ваша внешняя зона DNS, настройка внешних IP-адресов, почтовик, возможно, у кого-то BGP. Я не беру телеком, я про обычные конторы. Принцип: не знаешь – не настраивай наобум. От этого зависит работа не только вашей конторы, но и корректная работа Интернет в целом. Второй аспект – взаимодействие с сообществом. Принцип: знаешь, как решить – поделись решением.


Пишите, кто как относится к перечисленным вопросам. У кого какие ещё этические проблемы или моральные дилеммы возникают в связи с профессиональной деятельностью?

Лига Сисадминов

1.5K постов17.6K подписчиков

Добавить пост

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

9
Автор поста оценил этот комментарий

Этические проблемы высосаны из пальца. Врач тоже много чего знает. Люди верят врачам, адвокатам и техническим специалистам.

раскрыть ветку (1)
7
Автор поста оценил этот комментарий

У врача прописано нераспространение врачебной тайны. Однако сколько историй о том, как врачи попортили жизнь совершеннолетним подросткам, нарушив предписания и рассказав что-то родителям? Проблемы таки есть. А работа айтишников в этом плане регламентирована куда меньше.

показать ответы
2
Автор поста оценил этот комментарий

1. Править или использовать данные нельзя, строго. По мелочам шутить можно, но ТОЛЬКО для шуток, ни для какой мести итд. Обратка - эникей обычно не несёт ответственности и если сами дебилы что в доступе что-то есть всем - их проблемы.


2. Админ НЕ ЗАНИМАЕТСЯ НАСТРОЙКОЙ НОУТБУКОВ ИТД, это делает ЭНИКЕЙ. Путаетесь, видимо админом не были. Настраивать можно хорошим знакомым(родственников кроме близких избегайте) и там такие вопросы не стоят вообще.


3. По регламенту итд. Тут обычная культура АУЕ вмешивается. Нет, слить данные о том, что кто-то нарушает закон не западло, но в 90% это ничего и не даёт, так что лучше к генеральному сначала, так по крайней мере гарантированно крыс не будет уже завтра и будет им весёлая жизнь.


4. Нету такого. Опять же - такая проблема только у эникеев. Вы точно наши? Я вот сомневаюсь.


5. Такие проблемы бывают только на вышке уже где полный ITIL минимум выстроен, но это вообще не проблема, вы просто показываете что ваш начальник даун и всё, опять же если он даун и не хочет ничего предпринимать - к генеральному или по регламенту(кто последний написал - так и делаем, о случае отписываемся в служебку) в запущенном случае.


6-7. Обучать можно своих эникеев или просто младших для себя, никаких обучений формально, всех слать лесом, тройная работа. Ну и эникей если не собачится учит юзеров.

Документирование АДМИНОМ сводится к логинампаролям, он не разработчик, если новопришедший знает тему - разберётся за пол часа, там НЕ ТРЕБУЕТСЯ ДОКУМЕНТИРОВАНИЕ, а вот если тебя вышибли или хотят чтобы обучал дауна взятого - это полезно для отлупа.


8. Админ НЕ РАБОТАЕТ С ПОЛЬЗОВАТЕЛЯМИ, максимум заявки в SD/etc. Вы таки точно не наши, а эникеи.


9. Общество в сети и на форумах, вокруг в фирме в 90% тамбовский волк тебе общество. Хотя бывают исключения в конторах с европрактикой.

раскрыть ветку (1)
3
Автор поста оценил этот комментарий

1) я считаю, что шутить тоже нельзя.

2) знаете, зам генерального или исполнительный директор приходит с ноутом не к эникею, а к руководителю службы ИТ. Потому что внутри инфа не для эникея. Или потому что он не знает, как эникея зовут.

4) как раз это проблема именно руководителя и подчиненного обычно.

7) вот вообще не соглашусь. Человек не разберется за полчаса в моей тонкой настройке прав на ftp, в логике failover каналов связи и т.д. Вы еще скажите, что схема сети не нужна.

8) вы невнимательно читали. В этом пункте именно про эникея и написано

показать ответы
1
Автор поста оценил этот комментарий

Я могу объяснить почему.

То, что для менеджера или финансиста "услуга по дружбе", для ИТ-шника штраф, увольнение или статья.

В большинстве случаев. У сотрудников СБ такой же подход в нашем Холдинге. Мы даже в корпоративах и ДР не участвуем.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Мы тоже на корпоративы не ходим. Собираемся своим отделом, если хочется выпить.

показать ответы
4
Автор поста оценил этот комментарий

1 - полностью согласен. Собственно, я тебе и высказал эти резоны уже. :-)

2 -  Опять же согласен. Возможностей у грамотного спеца есть миллион, и всяческих секретов знаешь тоже много. Но считаю неэтичным их разглашать, равно как и устраивать диверсии в случае расставания с работодателем по плохому.

3 - Лично в моем случае, почти никогда слежка не устраивалась. По крайней мере массово.

По характерной активности резались торренты и видеохостинги, но даже соцсети не блокировались. Более того, этот коммент я пишу, сидя на работе. Ибо, и я, и мое руководство считает, что если все задачи выполнены, то свободное время сотрудник может тратить как угодно. На самообразование, или общение в соцсетях, например.

4 - Опять же согласен. Да, я могу быть в хороших отношениях с кем угодно. Но никогда не делю сотрудников на друзей и нет,  и первым не можно все, а вторым - только то, что по регламенту.

Собственно, в большинстве компаний,в которых я работал - у меня осталось куча хороших знакомых, с которыми я продолжаю общаться, и отсутствие подобного деления - не помешало мне.

5 - Как правило, либо компромиссы, вроде описанного тобой, либо выношу это на уровень выше, когда вопрос решается вышестоящим руководством.

6 - Обучение - тут есть такое мнение. Если человек не знает чего-либо - мне не сложно объяснить непонятное ему. Но, один-два раза. Если же запоминать он принципиально не хочет - объяснения прекращаются. И начинаются служебки его руководству, по каждому случаю подобному. Ибо мое время дорого, и чужую работу бесплатно я делать не нанимался.

7 - Документирование - тут однозначно все. Документация обязательна. Она, во первых, поможет тебе же самому. И во вторых - сокрытие информации подобной - от увольнения не спасет. Но карму портит.

Так сложилось, что мой опыт имеет перекос в сторону внедрения новых сервисов, закупок и интеграции нового оборудования и софта. Там без планирования и документирования - никуда.

8 - Опять же - считаю, что над пользователем стебаться и издеваться нельзя. Это опять же вредит карме. Да и просто непрофессионально. Но и требования к базовым навыкам у меня есть, и  частично вопроса несоответствия этим навыкам я коснулся уже в пункте 6.

9 - Согласен с выводом. Более того, считаю типичную позицию на многих айтишных форумах, которая чаще всего выглядит как " вы все говно и ламеры" - в корне не правильной, и не профессиональной.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

В шестом я имела в виду обучение не пользователей, а айтишников. Ну, знаешь, бывает приходит умный, но знаний нет. Или абы кто в филиал на маленькую зарплату. Или просто хочет учиться и расти. Или зам у тебя появляется. Или ты внедрил новую хрень и надо, чтоб кто-то мог тебя заменить в её администрировании.

показать ответы
5
Автор поста оценил этот комментарий

Как много, как длинно... я 18 лет руковожу ИТ-департаментом Холдинга. Работаем плотно с СБ. Чтобы не было моральных травм у моих сотрудников, дана установка: «Есть ИТ, а есть все остальные. Дружим внутри отдела.»

Что касается морально-этической стороны, есть просто не приличные люди, у меня такой был один, о нем будет отдельный рассказ.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Хороший подход.

показать ответы
DELETED
Автор поста оценил этот комментарий
Волчий билет это в какой вселенной?) похоже на "ты в этом городе работу не найдёшь больше".
раскрыть ветку (1)
Автор поста оценил этот комментарий

Ну как бы мир ИТ маленький. И чем более ты профессионал, тем теснее мир =) А так, в нормальных конторах безопасники наводят справки перед приемом на работу обычно.

показать ответы
1
Автор поста оценил этот комментарий

Это и айтишников касается. В меньшей степени, правда.  Да ты и сама говорила, что у тебя периодически бывают уникумы, которые учиться не хотят, а просят, чтобы ты подключилась, и сделала всю работу за них...

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да, согласна, были такие, к ним подходит :(