Pytanie:
Co zrobić z kolegą robiącym psikusy menedżerowi?
Alexei
2018-04-09 18:09:44 UTC
view on stackexchange narkive permalink

W pracy mam następującą sytuację. Kolega, z którym pracuję, czasami robi psikusy młodemu menedżerowi. Znają się od 3-4 lat, a kierownik ma zwyczaj zapominać o zamknięciu laptopa wychodząc z biura, a kolega robi drobne figle, jak wysyłanie zabawnych e-maili do 2-3 bliskich współpracowników lub zmiana statusu ( text) w aplikacji lokalnego komunikatora.

Ten młody menedżer nie jest ani moim menadżerem, ani moim kolegą robiącym psikusy.

Aby zilustrować, jak wyglądają te figle:

  • zmień status na „koty pasterskie w {naszym dziale}”
  • zmień status na „zarządzanie prędkością warp” (powiązane z niedawnym awansem na kierownictwo, nadpobudliwością kierownika i jego pasją dla Star Trek)
  • zmiana statusu na „najbardziej ukochany menedżer w dziale}” - zauważył to również inny menedżer (na tym samym poziomie, nie szef), ale nic się nie wydarzyło poza kilkoma śmiechami
  • wyślij e-mail z informacją o zakupie obiadu do nas dwojga - menedżer faktycznie kupił nam lunch i odmówił przyjęcia naszych pieniędzy, a także stał się bardziej ostrożny przy blokowaniu komputera r, ale wciąż zapomina

Nie jest to dla niego nowe zjawisko. Dawno temu współpracowniczka użyła jego adresu e-mail, aby obiecać nam słodycze.

Wygląda to na drobne figle, ale najwyższe kierownictwo często wysyła e-maile o zgodności (np. Uważaj na prezenty od klientów, uważaj na utratę danych), a menedżer pozostawiający odblokowany komputer nie jest do końca zgodny.

Ponadto zazwyczaj menedżerowi nie przeszkadzają takie figle. Czasami jest trochę zły, ale nigdy nie było poważnej dyskusji na temat zakończenia żartów.

Myślę o następujących kwestiach:

  • porozmawiaj z menedżerem i nalegaj zawsze blokując komputer - zrobiłem to, ale jedyna poprawa nastąpiła po zaoferowanym lunchu
  • porozmawiaj z kolegą - to trochę dziwne, bo pracowaliśmy razem od jakiegoś czasu i trochę rozumiem tego typu figle (są zabawne i pomagają nam radzić sobie ze stresem)
  • zapobiegać robieniu psikusów - upewnij się, że komputer jest odblokowany, gdy widzę, że jest odblokowany (pracujemy w tym samym pomieszczeniu, w którym biura znajdują się blisko siebie). Jest to jednak dość niepraktyczne, ponieważ menedżerowie są dość zajętymi stworzeniami, które dość często się przemieszczają
  • nic nie robią - najwyraźniej najłatwiejszy sposób, ale nie martwię się o możliwe problemy związane ze zgodnością.

Pytanie: Co zrobić, jeśli kolega robi psikusy menedżerowi?

Jaki jest Twój cel?
Co chcesz naprawić (i dlaczego)?Żarty, czy kierownik nie blokuje swojego komputera?Twoje pytanie koncentruje się na żartach, ale jedyna konkretna obawa, o której mówisz, dotyczy zgodności, która ma związek z blokowaniem, a nie żartami.
Uważam, że skróty klawiaturowe są znacznie łatwiejsze do nawyku niż wybory z menu startowego.Czy dany menedżer wie o skrócie klawisz Windows + L do blokowania komputera?
Komputery domeny powinny mieć odpowiednio skonfigurowane opcje zasilania, które będą blokować laptopy przy zamknięciu i po tylu minutach bezczynności. Dzięki temu nie ma miejsca na zapomnienie o zablokowaniu komputera.
Dwanaście odpowiedzi:
AndreiROM
2018-04-09 18:25:39 UTC
view on stackexchange narkive permalink

Wydaje się, że bierzesz na siebie rozwiązywanie sytuacji, która nie jest Twoim problemem. TM

Nie jesteś szefem żadnej z tych osób i nikt inny nie uważa, że ​​te figle to wielka sprawa. Zamiast brać na siebie „naprawianie” ich zachowania, po prostu śmiej się z tego z innymi i pozwól naturze iść swoim tokiem.

Albo menedżer zostanie wezwany za brak świadomości bezpieczeństwa, albo Twój współpracownik posunie się za daleko i zostanie upomniany. Tak czy inaczej, żaden z nich prawdopodobnie nie nauczy się lekcji, dopóki to się nie stanie.


W mojej organizacji, gdy ktoś zostawi odblokowany komputer, użyjemy jego konta do wysyłania zawstydzających e-maili do zespołu i korporacyjny menedżer ds. bezpieczeństwa (który jest wyluzowany i śmieje się z resztą z nas).

John był niegrzeczny, niegrzeczny boy.

To było w okolicach Świąt Bożego Narodzenia i zaowocowało to łańcuchem e-maili, których właściciel konta nigdy nie przeżyje. Nie trzeba dodawać, że teraz blokuje swój komputer.

Widziałem też, że ludzie mają zmienioną stronę docelową przeglądarki na coś wstydliwego (ale bezpieczną pracę), a ja osobiście odwróciłem swój pulpit (wszyscy wiemy skróty klawiaturowe pozwalające sobie z tym teraz poradzić).

Wkrótce nauczysz się blokować swoją stację. Jest to jednak wysiłek zespołowy, a bezpieczeństwo jest bardzo ważne dla każdego. Jeśli tylko ty do tego naciskasz i nie masz poparcia ze strony kierownictwa / nie jesteś liderem zespołu, po prostu staniesz się tym pozbawionym humoru facetem TM wydaje się, że każde biuro ma co najmniej jeden plik.

Zgadzam się w / r / t "to nie twój problem".Myślałem o podobnej odpowiedzi na to pytanie, ale wahałem się, ponieważ wydaje się to naprawdę zależne od kultury i formalności pracodawcy.Pracowałem w miejscach, w których te figle były na porządku dziennym (a nawet robiłem je sam - zwykliśmy „kraść” myszy każdemu, kto zostawił odblokowaną stację roboczą), ale pracowałem w innych miejscach, w których żart byłby taki sampowód do dyscypliny jako odblokowana stacja robocza, więc trudno wiedzieć, czy powinniśmy zachęcać, czy zniechęcać OP ...
Może dlatego, że jestem pod koniec stresującego dnia i czuję się zmęczony, ale „nie twój problem TM” trochę mnie rozśmieszył: D
David Hasselhoff jest naszą główną zachętą w zakresie bezpieczeństwa.Mamy zasadę, że Twój komputer pozostaje zamknięty, gdy nie ma Cię na stacji, a jeśli zapomnisz, ktoś nieuchronnie zmieni Twoje tło na skandaliczny obraz Hasselhoffa.Nie trzeba dodawać, że niewiele komputerów pozostaje odblokowanych.
@SethWhite Jesteśmy również fanami tapety Hasselhoff!Jednak dla jednego pracownika, który nie wykazywał oznak, że się tym przejmuje, musieliśmy skorzystać z MLP.
@thebluefish - czy na pewno powinieneś przyznać się do tego, co z pewnością stanowi wymierzenie okrutnej i niezwykłej kary niczego niepodejrzewającej ofierze w Internecie?
Wielokrotnie na własnej skórze przekonałem się, że jeśli pozwolę na takie szaleństwo w miejscu pracy bez żadnego sprzeciwu z mojej strony, istnieje realna szansa, że odbije się to na mnie ** w jakiś sposób.Na przykład ten menedżer prawie na pewno ma osobiste podejrzenie, kto to robi, i istnieje duże prawdopodobieństwo, że podejrzenie to jest błędne ...
@T.E.D.- przepraszam, jestem kompletnie zagubiony co do tego, co chciałeś nam tutaj powiedzieć.Czy mógłbyś to rozwinąć?
@AndreiROM Myślę, że T.E.D.mówi, że OP rozmawiał już z menedżerem o blokowaniu swojego komputera, więc jest możliwe, że menedżer podejrzewa (niesłusznie), że OP jest za żartami, jeśli PO nie zwróci komuś uwagi na ten problemna.Może to zagrozić relacji PO z tym menedżerem.
@called2voyage - teraz rozumiem, ale to tylko zła komunikacja.Łatwo jest odrzucić roszczenie, ponieważ całe biuro wie, kto naprawdę robi figle.
Chociaż powiedzenie OP, aby odpuścił, może być dobrą radą, zachęcanie go do włączenia się w problem już nie.
@Hurkyl Prawda, z wyjątkiem tego, że myślę, że „problem” nie jest tym, czym myślisz, że jest.Problem polega na tym, że ten menedżer nie przestrzega wytycznych dotyczących bezpieczeństwa.W dzisiejszym świecie, w którym często słyszymy o wyciekach danych, a prywatność jest problemem, pozostawianie odblokowanej stacji roboczej jest po prostu nie do przyjęcia.Próba przedstawienia tej sprawy w bardziej jowialny sposób wydaje się całkiem zdrowym sposobem radzenia sobie z sytuacją, gdy alternatywą jest potencjalne ściganie przez prawo ...
@Cronax: Istnieją * dwa * problemy z bezpieczeństwem: jeden użytkownik nie zabezpieczył swojej stacji roboczej, a jeden użytkownik korzysta z konta innego użytkownika.„Problem”, o którym mówiłem, to ten, który zachęca do tego drugiego działania.
Być może warto zauważyć, że istnieje termin określający dokładnie to działanie: [luźne spodnie] (http://www.catb.org/jargon/html/B/baggy-pantsing.html)
Zawsze mówiono nam, że jeśli zostawisz swój komputer odblokowany i zostanie użyty złośliwie, palec będzie mocno wycelowany w ciebie.Mając to na uwadze, gdybyśmy zobaczyli odblokowany komputer, wysłalibyśmy do jego menedżera wiadomość e-mail z wyjaśnieniem, że zrezygnowaliby, aby spełnić swoje marzenie o żeglowaniu po siedmiu morzach jako pirat.
+1 za `nie twój problem.TM` Pracuję jako technik komputerowy dla wojska, a kierownictwo zachęcało do tego typu żartów (o ile nie były one szkodliwe).To trudna forma szkolenia z zakresu bezpieczeństwa ... od czasu do czasu umieszczaliśmy skrypt `shutdown.bat` w folderze startowym użytkownika lub przerzucaliśmy prawy / lewy przycisk myszy
Jak można coś oznaczyć znakiem towarowym, jeśli każde biuro go produkuje?
@blindsp0t - licencje są sprzedawane z premią.Jest ogromne zapotrzebowanie.
David K
2018-04-09 18:25:02 UTC
view on stackexchange narkive permalink

Więc z tego, co mogę powiedzieć, nie jesteś kierownikiem ani pracownika płatającego figle, ani menedżera, który robi figle. Nie wygląda to również na to, że pracujesz w dziale bezpieczeństwa IT lub jesteś w jakikolwiek sposób odpowiedzialny za definiowanie lub egzekwowanie firmowych zasad bezpieczeństwa.

Nic nie robisz.

To nie jest twoja praca. Nie masz tu żadnej władzy. Sposób, w jaki to opisujesz, trwa już od jakiegoś czasu i dobrze wiadomo, że tak się dzieje. Jest duża szansa, że ​​ludzie, którzy odpowiedzialni za zachowanie tych pracowników, już są tego świadomi i po prostu pozwalają im na to. Jedyne, co możesz zyskać, zgłaszając to komuś, to zejście w błoto i potencjalnie zrujnowanie relacji z tymi kolegami.

user44108
2018-04-09 18:23:14 UTC
view on stackexchange narkive permalink

Robienie czegoś zabawnego i nieszkodliwego na laptopie jest zwykle dobrym sposobem przypomnienia użytkownikowi o podstawowych problemach z bezpieczeństwem związanych z pozostawieniem laptopa odblokowanego.

Problem polega na tym, że żart może trwać dalej , a problem replikuje się samoczynnie.

Możesz więc poinformować dział IT lub specjalistę ds. zgodności o naruszeniu.

Możesz też zastosować łagodne podejście, naciskając klawisze Win + L i blokowanie ekranu za każdym razem, gdy zobaczysz, że jest otwarty.

Wielokrotne powtarzanie tego powinno wystarczyć jako przypomnienie.

Możesz wzmocnić ten pomysł, przenosząc jego krzesło do innej części biura . Poznanie go i ponowne odłożenie może być częścią taktyki negatywnego wzmocnienia.

Miękkie podejście jest znacznie lepsze, ponieważ wszyscy trzej znamy się od jakiegoś czasu i rozmowa z IT wydaje się być ostatecznym rozwiązaniem.Dzięki za szybką odpowiedź.
Tak, ale pamiętaj o większym obrazie - jeśli w pobliżu nie ma nikogo, kto mógłby zablokować ekran w jego imieniu i dzieje się coś złego ...?W pewnym momencie musisz poważnie zająć się tym problemem ...
Tak, zablokowanie komputera + poświęcenie większej uwagi po „incydencie obiadowym” powinno drastycznie ograniczyć możliwość przyszłych psot.
Nie rozumiem, dlaczego po prostu nie [** blokują komputera po bezczynności **] (http://www.thewindowsclub.com/lock-computer-inactivity-windows-10).
@SandraK Ponieważ blokowanie ekranu jest bolesne, gdy spędzasz więcej niż minutę, patrząc na arkusz kalkulacyjny, czytając dokument lub rozmawiając przez chwilę z kimś przy biurku lub czekając na zakończenie procesu.Spróbuj ustawić swój limit czasu na 1 minutę i zobaczysz, jak frustrujące staje się to po chwili.
@Snow Ustaw na 5 minut, a następnie ... (lub dowolną preferencję dla tego użytkownika)
@SandraK Blokowanie po okresie bezczynności nie jest w rzeczywistości bezpieczne, ponieważ nadal istnieje możliwość, że ktoś uzyska dostęp do twojego komputera między opuszczeniem go a blokadą z powodu braku aktywności.To jednak sprawia, że ludzie ** myślą **, że jest bezpieczny („Och, w porządku, komputer po prostu się zablokuje”), co zmniejsza prawdopodobieństwo aktywnego myślenia i dbania o bezpieczeństwo.Jeśli komputer nie jest nadzorowany, należy go natychmiast zablokować.Jeśli Twój komputer jest obecny, ale w rzeczywistości go nie używasz, nie musisz go blokować.
Sugerowałbym, że bycie tym, który `` pomocnie '' blokuje komputer, nie jest najlepszym pomysłem - jeśli OP jest widziany na klawiaturze menedżera, stają się podejrzani, że to on za żartem.Lub naruszenie bezpieczeństwa lub incydent HR, kiedy to w końcu się wydarzy.Lepiej po prostu wspomnieć menedżerowi o Win + L i trzymać się z daleka od tego, zamiast pozwolić, aby dobre intencje wciągnęły cię w bycie częścią problemu.
@AnthonyGrist Uważam to za strategię ograniczania ryzyka.Pozostawienie odblokowanego komputera na 5 minut, zanim włączy się automatyczna blokada = źle.Pozostawienie komputera odblokowanego na noc (potencjalnie w miejscu ogólnodostępnym) = dużo, dużo gorzej.Jasne, zachęć swoich pracowników do blokowania komputerów, gdy odchodzą od biurka (klawisz Windows + L może być bardzo szybki).Ale zabezpiecz się też przed potencjalnym zapomnieniem.
OP powiedział, że mają już aktywowaną 10-minutową blokadę bezczynności, więc nie widzę sensu dalszej debaty.Ponadto środek okazał się nieskuteczny, ponieważ ataki te mają miejsce w ciągu kilku sekund i nie chcesz automatycznie blokować po sekundach ... lub w ogóle, jeśli jesteś przed nim, jak argumentował @AnthonyGrist.
@SandraK Słyszałem, jak to powiedział: bezpieczeństwo kosztem użyteczności odbywa się kosztem bezpieczeństwa.Istnieje wiele sprytnych sposobów obejścia automatycznej blokady, od uruchomienia programu, który automatycznie porusza myszą co kilka sekund, po umieszczenie zegara pod myszą optyczną w celu wyzwolenia czujnika, po użycie zanurzającego się ptaka do wielokrotnego naciskania klawisza.Jeśli użytkownicy nie są świadomi bezpieczeństwa i uznają Twoje środki za wystarczająco irytujące, * znajdą * sposoby, aby je obalić.
@RichardWard Jeśli w tym przypadku pracownicy próbują ** na wszystkie sposoby ** włamać się do komputera menedżera, myślę, że jest to coś więcej niż tylko _granie kawałów_
@SandraK Nie chodzi mi o to, że inni pracownicy będą próbować tych sposobów włamać się do komputera menedżera.Chodzi mi o to, że jeśli menedżer jest wystarczająco zirytowany automatyczną blokadą, menedżer zrobi to sam.
Automatyczna blokada nie jest idealnym rozwiązaniem i można ją obejść lub źle skonfigurować w taki sposób, że użytkownik obejdzie ją, zamiast ją znosić.Dodatkowe niedoskonałe, źle konfigurowalne rozwiązania: -Edukacja; -Polityka; -Encryption; - Wszystko, co chciałbyś nazwać. Rozumiem, że poprzednie nadgorliwe limity czasu automatycznego blokowania trwające minutę (lub nawet pięć minut w przypadku zadań wymagających czytania długich dokumentów) były większym kłopotem niż są warte. To nie jest wystarczający powód, aby całkowicie go wyłączyć, zwłaszcza biorąc pod uwagę potencjalny duży negatywny wpływ stacji roboczych odblokowanych z dnia na dzień.
gnasher729
2018-04-09 18:52:25 UTC
view on stackexchange narkive permalink

Są dwie rzeczy, których w przypadku bezpieczeństwa komputerowego absolutnie nie można wybaczyć.

Po pierwsze: nikt nie zostawia odblokowanego laptopa.

Po drugie: nikt nie dotyka nikogo poza odblokowanym laptopem.

Twój kolega narusza niewybaczalną zasadę numer 2. Twoim zadaniem i pracą wszystkich w biurze jest nie dopuścić do czegoś takiego. To nie jest zabawne. To nie jest żart ani żart. To poważne naruszenie bezpieczeństwa Twojego komputera.

Wyobraź sobie, że masz incydent związany z bezpieczeństwem, a potem okazuje się, że Twój kolega używał laptopów, których nigdy nie dotykał. Potoczą się głowy.

PS. Jeśli myślisz, że ludziom powinno się w jakiś sposób przypomnieć, jeśli zostawią odblokowany komputer, to proste: utwórz karton wielkości ekranu laptopa z napisem „odblokowany komputer” wydrukowany wielkimi literami i dwiema ruchomymi wskazówkami zegara i umieść go w dobrze widoczny sposób każdy laptop z odblokowanym ekranem. Całkowicie bezpieczny, równie żenujący i prawie zerowy marnowany czas.

Komentarze nie służą do rozszerzonej dyskusji;ta rozmowa została [przeniesiona do czatu] (https://chat.stackexchange.com/rooms/75880/discussion-on-answer-by-gnasher729-what-to-do-about-a-colleague-playing-pranks-o).
Studoku
2018-04-09 18:28:55 UTC
view on stackexchange narkive permalink

Nie Twoim zadaniem jest to naprawiać. Nie zarządzasz żadną z zaangażowanych osób. Bezpośrednie wkroczenie prawdopodobnie pogorszy twoje relacje z jednym lub oboma zaangażowanymi współpracownikami i prawdopodobnie spowoduje wiele kłopotów, jeśli wymknie się to spod kontroli. Chyba że jedyną motywacją jest pomoc temu menedżerowi, nie rób tego.

Nie oznacza to jednak, że powinieneś przymykać oko. Pracownicy uzyskują dostęp do swoich komputerów i plików i robią z nimi coś innego, co jest nieprofesjonalne i bardzo szkodliwe dla bezpieczeństwa. To tylko kwestia czasu, zanim któryś z tych żartów wycieknie z zabezpieczonych informacji lub skończy się zawstydzeniem firmy.

Poinformuj o tym dział IT lub osobę odpowiedzialną za kwestie bezpieczeństwa, najlepiej pocztą elektroniczną, aby zostawić ślad w formie papierowej. Teraz muszą sobie z tym poradzić; albo to zrobią, a wszystko w porządku, albo nie i możesz przestać się martwić.

To poważne naruszenie bezpieczeństwa.Interwencja jest zadaniem _wszystkich_.
Maxime
2018-04-09 20:04:16 UTC
view on stackexchange narkive permalink

Cóż, w mojej firmie zasada jest taka:

  • Ktokolwiek zobaczy odblokowany komputer, może wysłać do zespołu wiadomość z informacją, że „jutro na mnie lunch" (nic nieprzyjemnego zbyt kosztowne lub wymagające).

Nie wiem o kulturze Twojej firmy, ale ponieważ zasada nr 1 biur brzmi: nigdy nie pozwól odblokować swojego komputera, ten mały żart jest całkiem dobry w uczenie ludzi, aby nigdy nie zapomnieli.

Większość nowoprzybyłych płaci śniadanie raz lub dwa, a potem już nigdy więcej nie zapomina.

Więc odpowiadając na twoje pytanie, nie zrobiłbym nic poza dołączeniem do żartownisia lub przypomnienia menedżerowi, że blokowanie jego komputera nie jest opcjonalne.

Z tego, co słyszałem jakieś 1-2 lata temu, były podobne figle w innym dziale, głównie dostarczając współpracownikom czekoladę i lody.Jednak nie wiem, co stało się później.Powiedziałbym, że kultura firmy jest nieco luźniejsza.Z drugiej strony, najlepsi menedżerowie nalegają na zgodność, ze szczególnym naciskiem na zgłaszanie wszelkich potencjalnych niewłaściwych prezentów od klienta.
Między otrzymywaniem prezentów od klienta a otrzymywaniem prezentów od współpracowników jest cały świat, w drugim przypadku nie powinno być konfliktu interesów :)
Podobnie w naszym zespole (chociaż korzystamy z wewnętrznego czatu zespołu zamiast poczty e-mail, jest to zwykle szybsze).Kilka tygodni temu musiałem upiec muffinki.Po prostu upewnij się, że do reguły dodałeś „... i blokuje komputer po zapisaniu tego”, aby komputer nie pozostał odblokowany.
Tak, to były pączki w moim poprzednim miejscu pracy.Często zapomniał o tym menadżer, a oni posłusznie przynosili pączki jako potwierdzenie ich błędu.Większość ludzi nie zapomina więcej niż raz lub dwa, ale był jeden, który zwykle spędzał około 8 tygodni między kolejnymi śniadaniami.
Flater
2018-04-10 17:09:20 UTC
view on stackexchange narkive permalink

Większość firm, z którymi współpracowałem, wyraźnie toleruje nieszkodliwe żarty, gdy kolega zostawia odblokowany komputer, specjalnie po to, by nauczyć ich blokować komputer .

Jeśli pracownik (kierownik lub nie) jest zmęczony np zmienianie tapety za każdym razem, gdy odchodzi od komputera; wtedy powinien nauczyć się blokować swój komputer (co i tak powinien zrobić).


Nie jestem pewien, do czego próbujesz się tu zwrócić. Zaczynasz pytać, jak sobie radzić z żartami (= zachowanie społeczne); ale twoje pytanie nagle zmienia się w pytanie, jak zwrócić się do menedżera w sprawie zablokowania jego komputera (= bezpieczeństwa systemu).

Bez jasnego pytania trudno jest udzielić jasnej odpowiedzi. Ale spróbuję w przybliżeniu określić Twoje obawy:

  • Jeśli żart jest złośliwy, należy powiedzieć pracownikowi, aby był nieszkodliwy lub zaprzestał (decyzja należy do firmy).
  • Niezależnie od żartów menedżer powinien zostać poinformowany o konieczności blokowania komputera za każdym razem, gdy od niego odchodzi. Chociaż możesz podejść do nich na poziomie osobistym; opierając się na twoim opisie, nie możesz omawiać tego z kierownikiem w oficjalnym charakterze. Jeśli musisz, porozmawiaj z nim o tym raz, ale nie naciskaj tego, ponieważ spowoduje to tarcie.
  • Żartowanie, jeśli jest nieszkodliwe, może być dozwolone, jeśli firma tak zdecyduje, ponieważ to lekcja, której firma już chce przekazać swoim pracownikom.
  • Jeśli firma nie robi nic, aby nauczyć menedżera blokowania komputera, to decyzja należy do firmy. Nie do Ciebie należy decyzja, jak firma powinna być prowadzona. Lekkomyślność w kwestii bezpieczeństwa danych nigdy nie jest dobra; ale bezinteresowne zmuszanie się do wykonywania pracy, której nie wykonuje ktoś inny (zatrudniony do ochrony systemu), również nie jest dobrą rzeczą. Trzymaj się zasady „nie mój cyrk, nie moje małpy”, z dodatkowym „ale przynajmniej dam im znać, żeby o tym wiedzieli”.

NIE W ŻADNYCH OKOLICZNOŚCIACH nie blokuj dla niego komputera menedżera .

Nie tylko nie uczy go to odpowiedzialności, ale także jeśli jego komputer zostanie naruszona, będziesz pierwszym podejrzanym . W końcu widziano cię, jak korzystasz z jego komputera, kiedy odchodzi. To jest podejrzane. Zasadniczo chętnie podnosisz dymiącą broń.

Co więcej, korzystanie z cudzego komputera / konta (a tym samym naruszenie protokołu bezpieczeństwa) może być podstawą do strzelania. W zależności od kultury; możesz stracić pracę bez wynagrodzenia.

> W ŻADNYCH OKOLICZNOŚCIACH nie blokuj dla niego komputera kierownika. Zależałoby to od firmy.Jeden, dla którego pracowałem, był polityką, aby zablokować komputer tej osoby, a następnie zgłosić to.I nic więcej nie rób.Było to spowodowane żartem, który posunął się za daleko, i naturą danych, które mogły być dostępne na komputerach niektórych ludzi.
@ThargletAsimis: Jeśli firma wyraźnie ci to nakazuje;wtedy nie ma rozsądnego argumentu za uznaniem OP za podejrzanego (zakładając, że zgłosił to później).Ale _w przypadku braku_ reguły, która sugeruje, że powinieneś zablokować odblokowany komputer, rozsądniej byłoby nie wplątywać się w niepotrzebne.
IDrinkandIKnowThings
2018-04-09 22:01:15 UTC
view on stackexchange narkive permalink

Jeśli Twoim celem jest pomoc zarówno swojemu koledze, jak i zespołowi, radziłbym porozmawiać z tą osobą na temat odpowiednich granic. Czasami (OK, częściej niż czasami) mam trudności z granicami.

Jestem bardzo inteligentny i nigdy nie zamierzam nikogo skrzywdzić, emocjonalnie ani fizycznie. Ale myślę inaczej niż większość ludzi. Powoduje to, że czasami mam granice, które są nieodpowiednie. Mam szczęście, że nigdy nie skrzywdziłem nikogo znacząco, zanim nauczyłem się akceptować to ograniczenie mojego umysłu.

Żarty są fajne i tak długo, jak wszyscy mogą się śmiać, mogą budować jedność w zespole. Ale kiedy ludzie przestają się śmiać, staje się to problemem. Problem w tym, że ja (i podejrzewam, że twój kolega z drużyny) rozpoznałem śmiech z wcześniejszych żartów i przewiduję, że zareagujesz w ten sam sposób. Jeśli dowcip nie wywołuje odpowiedniego śmiechu, zamiast zastanawiać się nad granicą, zwykle zakładam, że problemem była treść, a nie kontekst. Może to skutkować eskalacją moich działań poza, nieco niewłaściwe, na zdecydowanie niewłaściwe, a może nawet wręcz niegrzeczne. Jednak nigdy nie było to moim zamiarem. To bardzo przypomina próbę naprawienia śruby luzującej przez wbijanie jej młotkiem. Czasami to działa, ale ostatecznie nie będzie wystarczającej ilości drewna do przechowywania.

Jak rozwiązać problem

Zamiast tego zalecam zadawanie pytań składania oświadczeń. Zadawanie pytań prowadzi do rozważenia własnych działań w innym świetle. Te pytania nie powinny być ukierunkowane na konkretną odpowiedź.

Dobre pytania:

  • Co miałeś nadzieję, że się tam wydarzy?
  • Czego oczekiwałeś od „Szefa”?
  • Czy chcesz zrozumieć, dlaczego jesteśmy zdenerwowani?

Złe pytania

  • Dlaczego to zrobiłeś?
  • Czy nigdy nie myślisz o konsekwencjach?
  • Dlaczego chcesz zrazić szefa?

Zasadniczo unikaj osądu za wszelką cenę, próbując zrozumieć. W takim razie, jeśli twój kolega naprawdę jest po prostu palantem, możesz pozwolić mu zawisnąć na stryczku, że wiąże te figle.

Thomas Carlisle
2018-04-09 21:12:00 UTC
view on stackexchange narkive permalink

Zacznij od znalezienia zasad organizacji dotyczących korzystania z zasobów IT, bezpieczeństwa haseł itp. Gdzieś w ramach zasad powinna znajdować się polityka, która wymaga blokowania punktów końcowych systemu Windows, chyba że użytkownik siedzi w zasięgu wzroku, aby zapobiec nieautoryzowanemu użyciu. Powinna również istnieć polityka zezwalania innym na korzystanie z twojego dostępu, a pozostawiając terminal zalogowany i odblokowany, dzieje się to pośrednio. Powinna istnieć polityka dotycząca korzystania, a nawet próby korzystania z dostępu innej osoby. Wreszcie, w polityce powinno być coś, co wyjaśnia role &, obowiązki i czego oczekuje się od współpracowników, którzy są świadkami naruszenia wyżej wymienionych zasad.

Jeśli nie ma którejkolwiek z tych zasad, tak naprawdę nie możesz zrobić nic poza próbą edukowania i wpływania na innych, aby stosowali lepsze praktyki.

Ale jeśli te zasady są na miejscu, a zwłaszcza takie, które wymagają zgłaszania naruszeń bezpieczeństwa, to naprawdę musisz to zrobić. Nie masz żadnej swobody, aby zapewnić sobie swobodę.

Pracowałem w firmie, która jest dobrze znana na całym świecie, która miała bardzo dobrze zdefiniowane zasady i od momentu, gdy przechodzisz przez drzwi pierwszego dnia, zostali nauczeni, czego oczekuje się od każdej osoby w zakresie zabezpieczenia dostępu, terminali, itp. Gdy terminal zostanie odkryty / pozostawiony bez nadzoru, oczekuje się, że inni zauważą to i powiadomią o tym ochronę. Ale ochrona rzeczywiście chodzi po piętrach i jeśli ochrona znajdzie ją jako pierwsza, osoba pozostawiająca ją odblokowaną, a także inni w pobliżu będą częścią raportu o incydencie.

AFAIK, polityka stanowi, że pracownik powinien zawsze blokować komputer, gdy go nie używa, ale nie jest jasne, co inni mogą, a czego nie mogą z tym zrobić.Sprawdzę ponownie.Dzięki.
Stephan Branczyk
2018-04-10 17:49:22 UTC
view on stackexchange narkive permalink

To nie jest twój problem do rozwiązania (chyba że polityka bezpieczeństwa mówi inaczej)

Biorąc to pod uwagę, jeśli ten menedżer lub dział IT poszukuje szybkiego rozwiązania, które nie przerywa budżetu.

Następnie możesz użyć tego bezpłatnego rozwiązania typu open source dla technologii Bluetooth w systemie Windows (lub jednego z nich na Macu). Nie będzie to tak dobre, jak zamówienie specjalnego laptopa, wykonanego specjalnie ze względów bezpieczeństwa, ale to rozwiązanie może być wystarczająco dobre.

Na przykład pozycjonowanie Bluetooth nie będzie tak szczegółowe (do ~ 10 metrów), a ponadto może być faktycznie fałszywe (nawet przy użyciu kodu PIN), ponieważ nie korzysta z najbezpieczniejszego szyfrowanie, ale w zależności od rodzaju wykonywanej pracy może być wystarczające dla twojego przypadku, ponieważ intruz nadal musiałby go pokonać i nadal potrzebowałby fizycznego dostępu do laptopa.

dialog box showing the Bluetooth Proximity Lock utility

I / lub jeśli Twój współpracownik lub dział IT są skłonni wydać 27 USD, mogą kupić ten mały czytnik linii papilarnych do laptopa z systemem Windows (lub na komputerze Mac podobne urządzenie kosztowałoby 45 USD).

small fingerprint reader

W ten sposób może zablokować ekran, gdy menedżer odejdzie (więcej niż 10 metrów), ale może ponownie otworzyć ekran tylko odciskiem palca (zamiast polegać na Bluetooth do ponownego uruchomienia sesji). To ostatnie rozwiązanie combo byłoby znacznie bezpieczniejsze niż poleganie na samym narzędziu Bluetooth. Można to łatwo zrobić za pomocą narzędzia. Wystarczy pozostawić puste pole „Polecenie zwolnienia”.

Ole Tange
2018-04-10 17:18:05 UTC
view on stackexchange narkive permalink

Jeśli zobaczymy odblokowany ekran, otwieramy https://www.youtube.com/watch?v=dQw4w9WgXcQ lub https://vimeo.com/45196609 wstrzymaj go i zablokuj ekran.

Pokazuje, że zapomniałeś zablokować ekran i nie robisz niczego, co mogłoby spowodować problemy lub zaszkodzić reputacji organizacji.

W twoim przypadku możesz zająć się tym na spotkaniu zespołu, więc jest porozumienie na poziomie żartu.

Czy możesz dodać krótki opis tego, co jest w tym filmie?Otrzymuję właśnie komunikat, że „użytkownik nie udostępnił tego pliku wideo dla Twojego kraju”.
To prawdopodobnie pomocny, pouczający film o bezpieczeństwie IT ... czy zachowałem wystarczająco prostą twarz?
@O.R.Mapper To tylko Rick Roll.
WGroleau
2018-04-10 02:57:44 UTC
view on stackexchange narkive permalink

Jeśli naprawdę nie potrafi rozwinąć nawyku blokowania, powinien dostać jeden z tych alarmów, które włączają się, gdy coś przerywa wiązkę światła między dwiema częściami. umieść go w drzwiach. Kiedy przejdzie, hałas przypomni mu, aby cofnął się i zablokował ekran.

Ale oczywiście nie zrobi tego, dopóki nie przestanie myśleć, że to naprawdę nie jest problem z bezpieczeństwem.



To pytanie i odpowiedź zostało automatycznie przetłumaczone z języka angielskiego.Oryginalna treść jest dostępna na stackexchange, za co dziękujemy za licencję cc by-sa 3.0, w ramach której jest rozpowszechniana.
Loading...