Наблюдайте, потом используйте. Трудовые отношения глазами сотрудника Службы Безопасности - страница 2

Шрифт
Интервал



Есть у специалистов по безопасности одна сфера, благодаря которой волей-неволей становишься не столько антихакером, сколько психологом. Имя её – «социальная инженерия». Своего рода методология, как использовать слабости человека себе на пользу. Если дело касается информационной безопасности, проще предотвратить утечку, чем ликвидировать её последствия. Но люди – не компьютеры. Компьютерам ведь не свойственно что-то делать «на зло». Поэтому крайне важно убрать благоприятную среду, в которой злоумышленник будет чувствовать себя максимально комфортно.


Есть такая замечательная русская сказка про репку. Наверное, нет смысла её здесь пересказывать. Так вот сие немудрёное произведение является отличным описанием принципов командной работы. Для того, чтобы вытащить репку, пригодились абсолютно все персонажи и даже маленькая мышка. При этом без любого из них результат не достижим. И все участники имеют общую цель, уверены в своих силах и добросовестно делают одно хорошее дело.


Если перенести историю про репку в современную компанию, то этот маленький трудоспособный коллектив будет дополнительно нагружен малополезным балластом вроде отдела персонала, начальниками все рангов и мастей, охранниками, кучей проверяющих органов, и, если очень повезёт, параноидальной Службой Безопасности, стремящейся контролировать все и вся.


В итоге на одного результативного работника в лучшем случае будет приходиться один менеджер. Но это ещё не всё. Хорошо если каждый из этих «дополнительных» будет тихо поедать свой кусок репки и не особо вмешиваться в общий процесс. Гораздо хуже, когда очередной «эффективный менеджер» попытается внести свою лепту. Например, расставит участников данного процесса вокруг репки и прикажет тянуть каждому в свою сторону, объявив это «соревнованием на результат». Легко предположить, что в такой ситуации у большинства персонажей появляется желание «психануть, все бросить и уйти».


Достаточно деморализовать хотя-бы маленькую мышку и вот итог – репка гниёт в огороде, а «эффективные менеджеры» срочно собирают совещание с целью «выработать очередные методы повышения мотивации и нацеленности на результат».


Долгое время я специализировался на защите данных от утечки, а также на противодействии вредоносныму программам, в том числе компьютерным вирусам. Но для защиты от таких замечательных проявлений человеческой натуры, как жадность, глупость, высокомерие, эгоизм и просто непредсказуемая злоба – нельзя применить технические средства. Особенно если они съедают компанию изнутри. Нужно просто учиться не создавать питательной среды для всего этого.