Keresés

Új hozzászólás Aktív témák

  • Egon

    nagyúr

    válasz TOBYMACK #1 üzenetére

    Első lépésben a jogosultságok szűkítésével, szűrésével (need to know elv). Ezt persze komoly kihívás (és erőforrás) menedzselni egy szint felett, így általában csak részben szokott megvalósulni (mondjuk csak annak van full hozzáférése, aki valóban igényli időnként, de időben nincs korlátozva).
    A második lépés a megfelelő naplózás. Nyilvánvaló, hogy mindenkit nem tudsz kizárni a rendszerből (pontosabban X embernek muszáj kiemelt jogosultságot adni), de azt tudnod kell, hogy ki mit csinált (persze ha az adott jogosultsággal rendelkező emberke mondjuk hozzáfér ezekhez a logokhoz, neadjisten törölni is tudja őket, akkor nem biztos hogy ennyi elégséges...).
    Harmadik lépés gyanánt jöhet a naplóállományok rendszeres ellenőrzése (pl. a megfelelően konfigurált riasztások alapján: jelen esetben tömeges adatlekérés).
    Negyedik lépés a szankcionálás. Adminisztratív jellegű intézkedések mit sem érnek folyamatos ellenőrzés és - ha kell - felelősségre vonás nélkül.
    Végül - preventív jelelggel - nem árt emelni a munkahelyi morált. Ezt - a közhiedelemmel ellentétben - nem kizárólag magas fizetéssel lehet(ne) elérni (bár a legtöbb embernél valóban a pénz a legfőbb hajtóerő).

    [ Szerkesztve ]

    "Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

  • Egon

    nagyúr

    válasz dabadab #39 üzenetére

    Ez igaz, de egyrészt trollernek is igaza van (a baloldali pártok kb. a német minimálbér alá terveznék a kétkulcsos adórendszer két kulcsa közötti jövedelem-határt, ami több mint nevetséges) másrészt tegyük hozzá a tények leszögezése és a polkorrektség nevében, hogy ezen áldatlan állapotok felszámolásán valahogy egyik eddigi kormány se jeleskedett: se a jelenleg regnáló banda (bár az egykulcsos adórendszerrel és a minimálbér megadóztatásával elvileg csökkennie kellett (volna) a minimálbéren bejelentett alkalmazottak száma...), se a szocik, se senki.

    "Bonyolult kérdésre egyszerű választ keresni helyénvaló, de ritkán célravezető megoldás" (Wayne Chapman)

Új hozzászólás Aktív témák