Этика в работе системного администратора

Обсуждали мы с @pfsenses нехорошее поведение человека из вот этого поста и вспомнилось мне, что давно хотела написать пост об этике в работе системного администратора. В том числе – поднять вопросы, на которые у меня нет четкого ответа. Обсуждение приветствуется.


Итак, проблема номер 1 – доступность данных, систем и манипуляций с ними. Будем честны, если вы админ небольшой фирмы или глава админов (в смысле, не менеджер, а всё ещё админ) фирмы среднего размера, то вы можете сделать с системой всё. Исключение составляют большие фирмы с реальным разделением труда или задроченные на ИБ (большие банки, например, или там ФСБ), где половинкой пароля владеет админ, а половинкой безопасник, или сети между собой не связаны или еще какие крутые заморочки. Мы про реальную жизнь, а она подсказывает, что админ средней компании может сделать всё. Конечно, грохнуть всю систему – это уголовно наказуемо. И если не совсем идиоты её проектировали, то и восстановлению она более-менее поддаётся. Но серьёзно поднасрать и устроить длительный перерыв работы компании – вообще не требует усилий. Я считаю, что мы этого не делаем потому что

а) ещё раз – это уголовно наказуемо,

б) Это «волчий билет» в профессии

в) А нафига? Профита нет, я это любовно строил, а теперь ломать?

Фактически, работа строится на вере работодателя в то, что мы осознаем ответственность, психически адекватны и не захотим вредить. Собственно, сюда же я отнесу и отношение к найденным внутренним уязвимостям. Нашел – сообщи руководству или безопасникам, закрой по возможности.


Вопрос номер 2 – доступность информации работодателя и личной информации сотрудников. С базами работодателя понятно, все мы (надеюсь) подписывали бумажку о неразглашении и нераспространении. Слить базу - опять же, уголовно наказуемо, «волчий билет» и всё такое. Однако, идиоты, сливающие базы, находятся и их успешно ловят. ИМХО – оно того не стоит.

По второй части - кому из нас не приносили личный/корпоративный ноут на «починить», диск на «восстановить», мобильник на «настроить». У кого пользователи совсем не хранят на рабочих ПК фоточки с отпуска и т.д.? Волей-неволей мы знаем кучу маленьких грязных секретиков других сотрудников. Я считаю неэтичным распространение личной информации людей без их разрешения. Но люди! Вы думайте головой, когда относите свою технику или даёте свои личные данные кому-то! О, ещё классная штука – оставить свой телефон, пароли, кредитку и сказать «ну ты там мне настрой appstore». В общем, что у людей в голове – мне не ясно, но пользоваться доверием этих наивных человеков мне не позволяет совесть. Еще и рассказать им пытаюсь о том, что они не правы, так разбрасываясь данными.


Вопрос номер 3, самый для меня неоднозначный, слежка за сотрудниками. У нас всё цивильно, в договоре это прописано, у старых сотрудников - отдельным приказом с ознакомлением. Однако, слежка за тем, с кем приятельские отношения, слежка за админами филиалов – доставляет некоторый моральный дискомфорт. Особенно, когда они попадаются на горячем. В целом, хорошо, что я плохо схожусь с людьми. Для себя я определила, что есть мой отдел (за которым мне не поручат следить) и есть остальные. Всех предупреждали. Ясно, что инфа, скажем, по посещенным сайтам, предоставляется только по заказу руководства. Но вот слив информации (как в истории с Почтой России, например) – повод для сообщения безопасникам. А как эту дилемму решаете вы?


Вопрос номер 4 частично связан с предыдущим. Это разделение личного и рабочего. С этим мне помог научный руководитель в своё время. Какими бы вы приятелями не были, сколько бы пива не выпили, но личные отношения остаются личными. А по работе у вас есть рабочие обязанности, приказы должны исполняться, отчеты делаться и права урезаться. Да, в среде ИТ обычно неформальные отношения, но это не должно мешать работе или создавать дыры в безопасности.


Вопрос номер 5 – взаимоисключающие требования руководства. Хорошо, если это решается письмом непосредственному руководителю. Но вот, например, дилемма: равные по иерархии начальники просят доступ к шаре служб друг друга (например, финансисты и кадровая служба). И оба же категорически запрещают доступ других служб к своей шаре. Оба они мне не начальники, мои предложения по созданию им папки обмена слушают не всегда. Мой руководитель также не может выдать решение, так как решить в любую сторону – нарушить указания обоих. Обычно таки решается созданием папки обмена (иным компромиссным решением при схожих ситуациях). Как вы разрешаете такие вопросы?


Вопросы номер 6 и 7 на самом деле связаны – это обучение сотрудников и документирование. Под обучением я имею в виду именно передачу знаний среди своих же сотрудников от старших/знающих к младшим/не знающим. Собственно, два аспекта: вы не обучаете и думаете, что незаменимы; или вы обучаете, получаете квалифицированных сотрудников и учитесь сами чему-то новому. Короче, я за обучение. Под документированием я имею в виду составление схем сетей, сводок информации, документирование всех нетипичных действий с системами. То есть, если я уеду в отпуск в горы без связи, кто-то из коллег, пользуясь документацией, сможет сделать то, что делала обычно только я. И да, меня можно уволить, а документация останется. Я считаю это правильным. А вы?


Вопрос номер 8 – отношение к пользователям. Ладно, это не про сисадмина, а про эникейщика. Но он может работать у вас в отделе, или вы можете его иногда подменять на время отпуска. Честно, я ругаю за стёб над пользователями и издевательские шутки. У себя внутри отдела можно обсудить их умственные способности в каких угодно выражениях, но с пользователями будь вежлив и считай, что у них нет чувства юмора.


Вопрос 9 - взаимоотношение с внешними системами. Сюда включу 2 аспекта. Первый – настройка систем, влияющих на внешнюю сеть. Это ваша внешняя зона DNS, настройка внешних IP-адресов, почтовик, возможно, у кого-то BGP. Я не беру телеком, я про обычные конторы. Принцип: не знаешь – не настраивай наобум. От этого зависит работа не только вашей конторы, но и корректная работа Интернет в целом. Второй аспект – взаимодействие с сообществом. Принцип: знаешь, как решить – поделись решением.


Пишите, кто как относится к перечисленным вопросам. У кого какие ещё этические проблемы или моральные дилеммы возникают в связи с профессиональной деятельностью?

Лига Сисадминов

1.5K постов17.6K подписчика

Добавить пост

Правила сообщества

Мы здесь рады любым постам связанным с рабочими буднями специалистов нашей сферы деятельности.

Вы смотрите срез комментариев. Показать все
4
Автор поста оценил этот комментарий

1 - полностью согласен. Собственно, я тебе и высказал эти резоны уже. :-)

2 -  Опять же согласен. Возможностей у грамотного спеца есть миллион, и всяческих секретов знаешь тоже много. Но считаю неэтичным их разглашать, равно как и устраивать диверсии в случае расставания с работодателем по плохому.

3 - Лично в моем случае, почти никогда слежка не устраивалась. По крайней мере массово.

По характерной активности резались торренты и видеохостинги, но даже соцсети не блокировались. Более того, этот коммент я пишу, сидя на работе. Ибо, и я, и мое руководство считает, что если все задачи выполнены, то свободное время сотрудник может тратить как угодно. На самообразование, или общение в соцсетях, например.

4 - Опять же согласен. Да, я могу быть в хороших отношениях с кем угодно. Но никогда не делю сотрудников на друзей и нет,  и первым не можно все, а вторым - только то, что по регламенту.

Собственно, в большинстве компаний,в которых я работал - у меня осталось куча хороших знакомых, с которыми я продолжаю общаться, и отсутствие подобного деления - не помешало мне.

5 - Как правило, либо компромиссы, вроде описанного тобой, либо выношу это на уровень выше, когда вопрос решается вышестоящим руководством.

6 - Обучение - тут есть такое мнение. Если человек не знает чего-либо - мне не сложно объяснить непонятное ему. Но, один-два раза. Если же запоминать он принципиально не хочет - объяснения прекращаются. И начинаются служебки его руководству, по каждому случаю подобному. Ибо мое время дорого, и чужую работу бесплатно я делать не нанимался.

7 - Документирование - тут однозначно все. Документация обязательна. Она, во первых, поможет тебе же самому. И во вторых - сокрытие информации подобной - от увольнения не спасет. Но карму портит.

Так сложилось, что мой опыт имеет перекос в сторону внедрения новых сервисов, закупок и интеграции нового оборудования и софта. Там без планирования и документирования - никуда.

8 - Опять же - считаю, что над пользователем стебаться и издеваться нельзя. Это опять же вредит карме. Да и просто непрофессионально. Но и требования к базовым навыкам у меня есть, и  частично вопроса несоответствия этим навыкам я коснулся уже в пункте 6.

9 - Согласен с выводом. Более того, считаю типичную позицию на многих айтишных форумах, которая чаще всего выглядит как " вы все говно и ламеры" - в корне не правильной, и не профессиональной.

раскрыть ветку (8)
1
Автор поста оценил этот комментарий

В шестом я имела в виду обучение не пользователей, а айтишников. Ну, знаешь, бывает приходит умный, но знаний нет. Или абы кто в филиал на маленькую зарплату. Или просто хочет учиться и расти. Или зам у тебя появляется. Или ты внедрил новую хрень и надо, чтоб кто-то мог тебя заменить в её администрировании.

раскрыть ветку (7)
3
Автор поста оценил этот комментарий

как-то много и я не очень понял как 2/3 вопросов относятся к этике.


К чужим данным у айтишников часто нет интереса и нет цели. Ну вот стырю я логин менеджера от бабского форума и что мне с ним делать? :)))

Действительно, морально большинство серьёзного айти всё-таки настроено на то, что они "лечат", а не "калечат". Есть, конечно, крохоборы, переустанавливающие драйвера по 500р/штука драйверпаком, но этих мудаков я айтишниками не считаю.


5 решается обычно так, как надо, и выдаётся в готовом виде "это сделано и работает вот так. Пользуйтесь". Второй вариант  "вот можно так, плюсы такие. Можно сяк, плюсы такие. Вы между собой решите и скажите как сделать".


6-7 добавлю к документированию, что хорошо бы и рабочие пароли/учётки, существующие в единственном экземпляре распечатать на бумажку, положить в запечатанный конверт, подписать/опечатать так чтобы нельзя было вскрыть без повреждения и сдать директору в сейф.

Когда человек уходит вместе с корп.почтой вида lastname@companyname, обрываются многие связи, бизнес-процесс может пробуксовать. Ещё хуже если человек использовал личную почту на бесплатном домене и уволился. Крайне желательно разделять почту личную и рабочую. Также надо учитывать, что когда человек уволится, компания может сделать переадресацию его ящика на нового сотрудника, которому переданы дела. И старый работник сам дурак если туда любовница пришлёт интимные фото.


Что касается обучения. Адски бомбит от сотрудников, которые за 5 лет работы не могут запомнить 10 команд. Адски бомбит от сотрудников, которым пишешь инструкцию с этими командами, рассылаешь/выдаёшь, а они каждый день всё равно переспрашивают.



8 - стебаться-издеваться не надо. Показать что "сам дурак" - полезно.

Что ещё. Во многих компаниях принято обсуждать айтишную недалёкость/необразованность пользователей/клиентов. Я считаю что не стоит плевать в колодец. Возможно, человек прекрасный специалист в другой области.


Кроме того лучше пресекать постоянные обсуждения сотрудниками клиентов в этом ключе. Да, бывают приколы и не самые сообразительные люди типа Уральского. Одновременно с этим чем больше сотрудники обсуждают "какие клиенты дебилы", тем больше у них это отношение входит в привычку. Привычка становится устойчивой и на подкорке записывается устойчивое мнение/шаблон "клиент=дебил". Далее это транслируется в общение/отношение/обслуживание клиентов. Так что если ваши сотрудники, после каждого пользователя/клиента говорят "во дебил", сразу вкручивайте им мозги.

раскрыть ветку (4)
Автор поста оценил этот комментарий

Учитывая, что у большинства один пароль на всё, то можно сделать очень многое. Но зачем?

раскрыть ветку (2)
Автор поста оценил этот комментарий

Именно. Великий китайский вопрос "на ху я?" вообще полезен по жизни :)


Думаю, тут есть ещё один фактор: люди интеллектуального труда по большей степени высокоморальны и честны. Просто в силу воспитания. Бывает потом получают по башке за свою честность и стремление "сделать мир лучше". Я сам за последние годы получил несколько прекрасных уроков в духе "не делай добра не получишь зла".

раскрыть ветку (1)
Автор поста оценил этот комментарий
. Бывает потом получают по башке за свою честность и стремление "сделать мир лучше".

Да хотя бы в посте по ссылке... Он тоже ,в принципе, хорошего хотел. Но средства выбрал не годные.

Автор поста оценил этот комментарий

Корп почту лучше переадресовать руководителю отдела и его помощнику (если есть такой). Про личное и рабочее столкнулся когда ещё использовали аську для переписки. Резко исчезло желание всё "кидать в одну корзину".


Про обучение на все 100% согласен.


И вот про стёб тоже согласен. Нужно понимать что и как приносит деньги в контору, а вот когда стёб под корку влезает, то начинает вырастать корона, что ещё губительнее, так как даже сам себя не можешь уже нормально критически оценить.

1
Автор поста оценил этот комментарий

Это и айтишников касается. В меньшей степени, правда.  Да ты и сама говорила, что у тебя периодически бывают уникумы, которые учиться не хотят, а просят, чтобы ты подключилась, и сделала всю работу за них...

раскрыть ветку (1)
Автор поста оценил этот комментарий

Да, согласна, были такие, к ним подходит :(

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку