Pull to refresh

Comments 5

Какой раз уже читаю Ваши статьи и почти нигде не указаны источники. Откуда вся эта информация?

Уволился человек — его отключают от внутренней сети, в этом случае возможность «забыть» удалить аккаунт экс-сотрудника исключена (во всяком случае, так говорят в Google)

Лично я как-то сомневаюсь что это делается так быстро, особенно в больших корпорациях.
Если в компании централизованная система работы с пользователями (AD, ldap), то это делается за минуту.
Если уходит админ, дольше, да.
По собственному опыту смены работы могу сказать что из-за ошибки секретарей аккаунт не был деактивирован более полугода — они просто «забыли» что я ушел из департамента. Все началось, когда я обнаружил что имею доступ к старым документам и т.д. и т.п., а чтоб затребовать новый доступ надо идти к старым секретаршам, т.к. они не передали мои документы в новый департамент. Когда я начал писать им, вместо передачи документов, они быстро спохватились и заблокировали мой блэкберри, компьютер и т.д. Ушел еще день на разбирательства и выяснения кто заблокировал и какого он это сделал.
Знаю коллег, которые ушли из компании, но еще пару месяцев имели доступ к некоторым ресурсам из вне. Сами писали, мол не порядок.
Да, но по идее закрывать в AD должны не секретари, а IT отдел.
При увольнении, когда IT руководитель подписывает обходной лист.
Хотя при переходе из одного департамента в другой — да, тут верю насчет «забыли».
Можно посмотреть на это с другой точки зрения.
Раньше заботились только о защите снаружи, а защиту изнутри часто реализовывали, спустя рукава.
Отказ от идеи «есть изнутри и есть снаружи» в пользу «считаем, что везде снаружи», повысит безопасность.
Sign up to leave a comment.