Безопасник — что за зверь?
Сторож или вахтер не в тему, смотрим IT сферу — благо или вред для организации такой человек в штате?
Говорил ранее с коллегой из другого города, он похвастался новой системой безопасности «Соболь» в одном из компьютеров учреждения, при этом сразу пожаловался: «Система так шифрует данные, что в случае поломки или какой ошибки оборудования, извлечь данные смогут только спецы, которые её установили. То есть, компьютер придется везти к ним». Я сразу осудил такую систему, потому что сам сисадмин должен уметь извлекать данные, либо эти самые спецы должны в течении двух часов примчаться и всё починить (ссылаясь на регламенты одного известного мне учреждения). Либо сисадмин должен суметь сам взломать эту систему. И тут я получил волну негодования и непонимания, ведь это плохо — нельзя ломать такие системы.
А я считаю, что надо. Надо знать как устроена система, данная под твоё управление как сисадмину. Сисадмин также является ответственным за безопасность в своей сфере. И если системой руководит кто-то извне, и не дает тебе инструменты для оперативного устранения проблем, то это сильно снижает саму же безопасность.
Сам термин «безопасность» у многих читающих и тех, кто насаждает её «сверху», ассоциируется со злыми хакерами и мошенниками, желающими завладеть вашими данными, да выведать секреты, и прикарманить ценности. Но в IT сфере это лишь немногие аспекты безопасности, поскольку тут самая важная безопасность — это сохранение данных, бесперебойного доступа к ним и устойчивая работа оборудования и систем.
А зачем эта самая «безопасность» в виде неприступной крепости с самонаводящимися пулеметами, реагирующими на полёт мухи, но способная пропустить бревно в свои ворота? Перефразируя другими словами: у вас суперзащищенный комп с последней системой защиты, всякими физическими ключами доступа и цифровыми токенами, который потеряет всё что на нём есть в случае пропажи напряжения в сети. Людям нужно работать, а тут свет моргнул, ИБП не выдержал, и комп на процессе дешифрации потерял питание и не хочет включаться по ведомой только ему причине. Все кричат «караул, работать надо», а сисадмин разводит руками: «везти к „спецам“ надо, только у них нужные инструменты». По сути эти самые «спецы» нарушили безопасность работы учреждения, поскольку утратился бесперебойный доступ к данным.
И если сисадмин сможет обойти защиту такой системы самостоятельно, без обращения к спецам, по сути взламывая её для благих целей (экономия времени и быстрое восстановление работы учреждения), то он лучший безопасник. Он знает, как эту систему можно взломать и всякие хитрости, как её обойти. Если знает он, то это могут знать и другие пользователи, а также злоумышленники. Значит он может контролировать этот процесс, наблюдая, не прознали ли пользователи об этой возможности. Настоящий сисадмин знает, что самый страшный вирус-троян на машине — это сам пользователь. Никто, кроме самого пользователя не запустит вредоносную утилиту, перейдя по ссылочке, или открывая картинку с котиками, к примеру. Поэтому работая с пользователями, он сам ставит им рамки, чтобы пользователи не запускали ненужных сюрпризов и не переводили данные куда не надо. А планку ему задаёт сам руководитель организации. То есть, если фирма ничем на занимается особым, не имеет никакой тайны, то сисадмину достаточно следить за бесперебойностью работы всех систем и отсекать вредоносный код снаружи. Если фирма имеет тайну или директору хочется более жестких условий для сотрудников (никаких соцсетей и фоточек на машинах, только работа), то сисадмин делает соответствующую среду для пользователей.
И всё вышеописанное сводится к ещё одному моменту, почему сисадмин в этом плане «безопасник». Он имеет доступ ко всем системам организации. Именно он понимает, к чему имеет доступ и что он «охраняет». Все системы, на которых работают люди, имеют, скажем так, «ворота», через которые они выходят в сеть, а сама машина коммуницирует с другими устройствами, иногда таких ворот несколько. Ключи от всех ворот есть у сисадмина, и они нужны ему для работы, чтобы пользователи делали своё дело. И когда пользователи используют рабочую машину для личных целей — сисадмин это тоже видит. Порядочный страж сети и машин ничего не скажет по поводу личных фото и видео на рабочих машинах, но будет возмущаться, когда ему придется восстанавливать машину с переносом драгоценных для пользователя данных (тут процесс копирования может затянуться на часы). Что будет делать сисадмин, видя личные данные пользователя? Если руководитель не давал запретительных распоряжений, то — ничего. Ведь он дорожит своей репутацией и копаться в чужих вещах точно не будет — ему это незачем (про злые умыслы и прочие вещи говорить не будем, это исключения из правил, которые по сути являются уголовным преступлением — от неприкосновенности личной жизни до шантажа). А если руководитель задавал планку «ничего личного», то сисадмин предупредит пользователя, а в случае отсутствия реакции от него, доложит наверх — таковы правила.
А чем безопасник-сисадмин (если он один в штате и не выведен в штатную единицу, занимающуюся только IT-безопасностью, что бывает редкостью) отличается от сторожа и безопасника (охранника, а не того, кто отвечает за безопасность труда) организации? Много чем, и прежде всего подходом. Ведь у сисадмина чаще всего инженерное мышление, это уже предопределяет подход к работе. Охранник или сторож на входе смотрит, чтобы с организации ничего не вынесли, а снаружи не зашли нехорошие личности, иногда ему даётся и другая работа. И плох тот сторож, который не знает все входы-выходы, не контролирует свою территорию. Ведь он должен понимать, как сотрудники могут вынести что-то за пределы, где есть слабые места. У сисадмина схожесть в работе только в этом: чтобы не ушли данные организации куда не надо, чтобы снаружи был не получен доступ к внутренней сети. На этом сходства заканчиваются, и начинаются инженерные тонкости в работе, поскольку он большей частью смотрит за работой устройств, а не людей.
В конце я делаю личный вывод из всего вышеописанного, что многие видят безопасность только в каких-то ограниченных спектрах. Это какие-то меры против воров, злоумышленников, бандитов и прочих личностей, которые хотят навредить или украсть. Но если взять автомобиль, то там безопасность учитывается в виде выживаемости после ДТП, за что отвечают подушки и каркас безопасности, различные системы в виде АБС и контроля слепых зон. Есть антиугонная и антикражная безопасность в виде сигнализации и иммобилайзера. И нормальные автопроизводители не экономят на этих параметрах — это всё входит в базовую комплектацию. В бытовых приборах есть система защиты от удара током — тоже безопасность. Так почему же в IT сфере насаждается безопасность только от несанкционированного доступа? Где же средства на саму безопасность (неудаление) данных и бесперебойного доступа к ним в виде надежных хранителей информации, устройств бесперебойного питания, высокоскоростных надежных роутеров? Почему только защитные девайсы, да антивирусы с файрволами? И если смотреть дальше, то зачем включают пресловутые «белые списки» и не отключают сразу, а то и вовсе замедляют все остальные ресурсы? Последнее точно не про безопасность, точнее про ментальную безопасность отдельных лиц.
«Всем известно, что самый безопасный компьютер отключен от сети, не имеет проводов, хранится в сейфе в решетке Фарадея на дне Марианской впадины. И у меня все равно есть сомнения, что безопасность будет полной. Пользователей, кстати, у такого компьютера тоже нет».
Будем жить. Всем мира, любви и пусть никто не уйдет обиженным!