<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0"
  xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
  xmlns:atom="http://www.w3.org/2005/Atom">

<channel>

<title>Sumpira Live #blogek: заметки с тегом безопасность</title>
<link>https://sumpira.space/blogek/?go=tags/bezopasnost/</link>
<description>#blogek, Sumpira, Live, Sumpira-service, Alexsoft, Blog</description>
<author></author>
<language>ru</language>
<generator>Aegea 11.2 (v4116)</generator>

<itunes:subtitle>#blogek, Sumpira, Live, Sumpira-service, Alexsoft, Blog</itunes:subtitle>
<itunes:image href="" />
<itunes:explicit></itunes:explicit>

<item>
<title>Безопасник — что за зверь?</title>
<guid isPermaLink="false">38</guid>
<link>https://sumpira.space/blogek/?go=all/bezopasnik-chto-za-zver/</link>
<pubDate>Mon, 10 Aug 2026 11:27:32 +0300</pubDate>
<author></author>
<comments>https://sumpira.space/blogek/?go=all/bezopasnik-chto-za-zver/</comments>
<description>
&lt;p class="lead"&gt;Сторож или вахтер не в тему, смотрим IT сферу — благо или вред для организации такой человек в штате?&lt;/p&gt;
&lt;p&gt;Говорил ранее с коллегой из другого города, он похвастался новой системой безопасности &lt;i&gt;«Соболь»&lt;/i&gt; в одном из компьютеров учреждения, при этом сразу пожаловался: «Система так шифрует данные, что в случае поломки или какой ошибки оборудования, извлечь данные смогут только спецы, которые её установили. То есть, компьютер придется везти к ним». Я сразу осудил такую систему, потому что сам сисадмин должен уметь извлекать данные, либо эти самые спецы должны в течении двух часов примчаться и всё починить (ссылаясь на регламенты одного известного мне учреждения). Либо сисадмин должен суметь сам взломать эту систему. И тут я получил волну негодования и непонимания, ведь это плохо — нельзя ломать такие системы.&lt;/p&gt;
&lt;p&gt;А я считаю, что надо. Надо знать как устроена система, данная под твоё управление как сисадмину. Сисадмин также является ответственным за безопасность в своей сфере. И если системой руководит кто-то извне, и не дает тебе инструменты для оперативного устранения проблем, то это сильно снижает саму же безопасность.&lt;/p&gt;
&lt;p&gt;Сам термин «безопасность» у многих читающих и тех, кто насаждает её «сверху», ассоциируется со злыми хакерами и мошенниками, желающими завладеть вашими данными, да выведать секреты, и прикарманить ценности. Но в IT сфере это лишь немногие аспекты безопасности, поскольку тут самая важная безопасность — это сохранение данных, бесперебойного доступа к ним и устойчивая работа оборудования и систем.&lt;/p&gt;
&lt;p&gt;А зачем эта самая «безопасность» в виде неприступной крепости с самонаводящимися пулеметами, реагирующими на полёт мухи, но способная пропустить бревно в свои ворота? Перефразируя другими словами: у вас суперзащищенный комп с последней системой защиты, всякими физическими ключами доступа и цифровыми токенами, который потеряет всё что на нём есть в случае пропажи напряжения в сети. Людям нужно работать, а тут свет моргнул, ИБП не выдержал, и комп на процессе дешифрации потерял питание и не хочет включаться по ведомой только ему причине. Все кричат «караул, работать надо», а сисадмин разводит руками: «везти к „спецам“ надо, только у них нужные инструменты». По сути эти самые «спецы» нарушили безопасность работы учреждения, поскольку утратился бесперебойный доступ к данным.&lt;/p&gt;
&lt;p&gt;И если сисадмин сможет обойти защиту такой системы самостоятельно, без обращения к спецам, по сути взламывая её для благих целей (экономия времени и быстрое восстановление работы учреждения), то он лучший безопасник. Он знает, как эту систему можно взломать и всякие хитрости, как её обойти. Если знает он, то это могут знать и другие пользователи, а также злоумышленники. Значит он может контролировать этот процесс, наблюдая, не прознали ли пользователи об этой возможности. Настоящий сисадмин знает, что самый страшный вирус-троян на машине — это сам пользователь. Никто, кроме самого пользователя не запустит вредоносную утилиту, перейдя по ссылочке, или открывая картинку с котиками, к примеру. Поэтому работая с пользователями, он сам ставит им рамки, чтобы пользователи не запускали ненужных сюрпризов и не переводили данные куда не надо. А планку ему задаёт сам руководитель организации. То есть, если фирма ничем на занимается особым, не имеет никакой тайны, то сисадмину достаточно следить за бесперебойностью работы всех систем и отсекать вредоносный код снаружи. Если фирма имеет тайну или директору хочется более жестких условий для сотрудников (никаких соцсетей и фоточек на машинах, только работа), то сисадмин делает соответствующую среду для пользователей.&lt;/p&gt;
&lt;p&gt;И всё вышеописанное сводится к ещё одному моменту, почему сисадмин в этом плане &lt;i&gt;«безопасник»&lt;/i&gt;. Он имеет доступ ко всем системам организации. Именно он понимает, к чему имеет доступ и что он «охраняет». Все системы, на которых работают люди, имеют, скажем так, «ворота», через которые они выходят в сеть, а сама машина коммуницирует с другими устройствами, иногда таких ворот несколько. Ключи от всех ворот есть у сисадмина, и они нужны ему для работы, чтобы пользователи делали своё дело. И когда пользователи используют рабочую машину для личных целей — сисадмин это тоже видит. Порядочный страж сети и машин ничего не скажет по поводу личных фото и видео на рабочих машинах, но будет возмущаться, когда ему придется восстанавливать машину с переносом драгоценных для пользователя данных (тут процесс копирования может затянуться на часы). Что будет делать сисадмин, видя личные данные пользователя? Если руководитель не давал запретительных распоряжений, то — ничего. Ведь он дорожит своей репутацией и копаться в чужих вещах точно не будет — ему это незачем (про злые умыслы и прочие вещи говорить не будем, это исключения из правил, которые по сути являются уголовным преступлением — от неприкосновенности личной жизни до шантажа). А если руководитель задавал планку «ничего личного», то сисадмин предупредит пользователя, а в случае отсутствия реакции от него, доложит наверх — таковы правила.&lt;/p&gt;
&lt;p&gt;А чем безопасник-сисадмин (если он один в штате и не выведен в штатную единицу, занимающуюся только IT-безопасностью, что бывает редкостью) отличается от сторожа и безопасника (охранника, а не того, кто отвечает за безопасность труда) организации? Много чем, и прежде всего подходом. Ведь у сисадмина чаще всего инженерное мышление, это уже предопределяет подход к работе. Охранник или сторож на входе смотрит, чтобы с организации ничего не вынесли, а снаружи не зашли нехорошие личности, иногда ему даётся и другая работа. И плох тот сторож, который не знает все входы-выходы, не контролирует свою территорию. Ведь он должен понимать, как сотрудники могут вынести что-то за пределы, где есть слабые места. У сисадмина схожесть в работе только в этом: чтобы не ушли данные организации куда не надо, чтобы снаружи был не получен доступ к внутренней сети. На этом сходства заканчиваются, и начинаются инженерные тонкости в работе, поскольку он большей частью смотрит за работой устройств, а не людей.&lt;/p&gt;
&lt;p&gt;В конце я делаю личный вывод из всего вышеописанного, что многие видят безопасность только в каких-то ограниченных спектрах. Это какие-то меры против воров, злоумышленников, бандитов и прочих личностей, которые хотят навредить или украсть. Но если взять автомобиль, то там безопасность учитывается в виде выживаемости после ДТП, за что отвечают подушки и каркас безопасности, различные системы в виде АБС и контроля слепых зон. Есть антиугонная и антикражная безопасность в виде сигнализации и иммобилайзера. И нормальные автопроизводители не экономят на этих параметрах — это всё входит в базовую комплектацию. В бытовых приборах есть система защиты от удара током — тоже безопасность. Так почему же в IT сфере насаждается безопасность только от несанкционированного доступа? Где же средства на саму безопасность (неудаление) данных и бесперебойного доступа к ним в виде надежных хранителей информации, устройств бесперебойного питания, высокоскоростных надежных роутеров? Почему только защитные девайсы, да антивирусы с файрволами? И если смотреть дальше, то зачем включают пресловутые «белые списки» и не отключают сразу, а то и вовсе замедляют все остальные ресурсы? Последнее точно не про безопасность, точнее про ментальную безопасность отдельных лиц.&lt;/p&gt;
&lt;p&gt;&lt;i&gt;«Всем известно, что самый безопасный компьютер отключен от сети, не имеет проводов, хранится в сейфе в решетке Фарадея на дне Марианской впадины. И у меня все равно есть сомнения, что безопасность будет полной. Пользователей, кстати, у такого компьютера тоже нет».&lt;/i&gt;&lt;/p&gt;
&lt;p&gt;Будем жить. Всем мира, любви и пусть никто не уйдет обиженным!&lt;/p&gt;
</description>
</item>


</channel>
</rss>