Kom ihåg mig?
Home Menu

Menu


Bloggtjänsten Journalspace nedlagd efter sabotage

 
Ämnesverktyg Visningsalternativ
Oläst 2009-01-06, 19:15 #31
Anders Larssons avatar
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jan 2004
Inlägg: 3 205
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
Anders Larssons avatar
 
Reg.datum: Jan 2004
Inlägg: 3 205
Swedbank har förhoppningsvis mer än 1 tekniker
Anders Larsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-06, 21:07 #32
htiawes avatar
htiawe htiawe är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Aug 2006
Inlägg: 1 511
htiawe htiawe är inte uppkopplad
Bara ett inlägg till!
htiawes avatar
 
Reg.datum: Aug 2006
Inlägg: 1 511
Ara: Har du vidtagit alla dessa säkerhetsåtgärder? Isåfall, hatten av till dig.
htiawe är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-07, 10:54 #33
Ara Ara är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Mar 2005
Inlägg: 1 956
Ara Ara är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Mar 2005
Inlägg: 1 956
Citat:
Originally posted by htiawe@Jan 6 2009, 22:07
Ara: Har du vidtagit alla dessa säkerhetsåtgärder? Isåfall, hatten av till dig.
Inte alla men många.
Tackar tackar.

Är det någon som vill ha lite säkerhetstip är det bara att höra av sig.
Ara är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-18, 19:09 #34
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Originally posted by htiawe@Jan 4 2009, 20:08
Teknikern hade fixat backups för övriga tjänster men inte för SQLen och som chef så har man nog varken tid eller kompetens för att granska vad IT-snubbarna håller på med.
Ett tråkigt och abrupt slut.
Där har du fel. Chefer ska överblicka verksamheten och ha stenkoll på sådana saker. Att riskera hela verksamheten via en enda anställd är riktigt korkat.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-18, 23:40 #35
Anders Larssons avatar
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jan 2004
Inlägg: 3 205
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
Anders Larssons avatar
 
Reg.datum: Jan 2004
Inlägg: 3 205
Citat:
Ursprungligen postat av tartareandesire
Citat:
Ursprungligen postat av htiawe
Teknikern hade fixat backups för övriga tjänster men inte för SQLen och som chef så har man nog varken tid eller kompetens för att granska vad IT-snubbarna håller på med.
Ett tråkigt och abrupt slut.
Där har du fel. Chefer ska överblicka verksamheten och ha stenkoll på sådana saker. Att riskera hela verksamheten via en enda anställd är riktigt korkat.
Stenkoll på vad personalen rapporterar möjligen. Men om personalen medvetet och aktivt ljuger, så är det svårt att kontrollera varenda del av verksamheten. Skulle nog säga att en sådan chef är en dålig chef.
Anders Larsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-19, 00:49 #36
emilvs avatar
emilv emilv är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 564
emilv emilv är inte uppkopplad
Bara ett inlägg till!
emilvs avatar
 
Reg.datum: Feb 2004
Inlägg: 1 564
Citat:
Ursprungligen postat av tartareandesire
Citat:
Ursprungligen postat av htiawe
Teknikern hade fixat backups för övriga tjänster men inte för SQLen och som chef så har man nog varken tid eller kompetens för att granska vad IT-snubbarna håller på med.
Ett tråkigt och abrupt slut.
Där har du fel. Chefer ska överblicka verksamheten och ha stenkoll på sådana saker. Att riskera hela verksamheten via en enda anställd är riktigt korkat.
Det bästa är förstås om man har råd att hålla sig med en andra tekniker som kan kontrollera den förstes jobb.
emilv är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-19, 01:09 #37
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Ursprungligen postat av Anders Larsson
Citat:
Originally posted by -tartareandesire@Jan 18 2009, 20:09
Citat:
Originally posted by -htiawe@Jan 4 2009, 20:08
Teknikern hade fixat backups för övriga tjänster men inte för SQLen och som chef så har man nog varken tid eller kompetens för att granska vad IT-snubbarna håller på med.
Ett tråkigt och abrupt slut.


Där har du fel. Chefer ska överblicka verksamheten och ha stenkoll på sådana saker. Att riskera hela verksamheten via en enda anställd är riktigt korkat.

Stenkoll på vad personalen rapporterar möjligen. Men om personalen medvetet och aktivt ljuger, så är det svårt att kontrollera varenda del av verksamheten. Skulle nog säga att en sådan chef är en dålig chef.
Nej. Jag pratade givetvis inte om att varenda liten detalj ska kontrolleras utan sådant som är kritiskt för verksamheten.

Citat:
Originally posted by -emilv@Jan 19 2009, 01:49
Citat:
Originally posted by -tartareandesire@Jan 18 2009, 20:09
Citat:
Ursprungligen postat av htiawe
Teknikern hade fixat backups för övriga tjänster men inte för SQLen och som chef så har man nog varken tid eller kompetens för att granska vad IT-snubbarna håller på med.
Ett tråkigt och abrupt slut.
Där har du fel. Chefer ska överblicka verksamheten och ha stenkoll på sådana saker. Att riskera hela verksamheten via en enda anställd är riktigt korkat.
Det bästa är förstås om man har råd att hålla sig med en andra tekniker som kan kontrollera den förstes jobb.
Nja, tror det är bättre att någon annan står för kontrollen. Att "vanliga" anställda håller vakt på varandra på det viset känns inte så lyckat.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-19, 05:25 #38
htiawes avatar
htiawe htiawe är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Aug 2006
Inlägg: 1 511
htiawe htiawe är inte uppkopplad
Bara ett inlägg till!
htiawes avatar
 
Reg.datum: Aug 2006
Inlägg: 1 511
tartar: Det är ju precis det man har underställda chefer till, att kontrollera vad medarbetarna gör eftersom en VD i bolaget sällan kan hålla koll på allt. Precis som att Volvos VD inte vet om Johan på Volvo Lastvagnar i Umeå gör sitt jobb på sina skift så kan man inte kräva att Journalspaces VD ska veta vad teknikern gjorde.

Men då det var ett mindre företag så hade man väl inte råd med en ytterliggare tekniker och det är en risk man får ta.
htiawe är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-19, 06:01 #39
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Citat:
Originally posted by Ara@Jan 6 2009, 15:44
@Westman, tycker också det är mycket okunskap i ditt inlägg. Att ha ett personberoende är ALLTID farligt, att folk byte jobb är inte ovanligt( inte heller den här typen av sabbotage).
När tex beöver man kunna radera samtliga backuper eller över huvudet taget ha tillgång till alla backuper, kanske sätta "read only" på backuperna? Så såklart man en nyckelperson orsaka stor skada men ska inte kunna sänka hela företaget (skulle bli välgit rädd om det kom fram att tex en ensam person kan förstöra alla swedbanks backuper).

"Det beror helt enkelt på att det dagliga arbetet skulle bli så otroligt byråkratiskt så att administrationskostnaderna skulle bli orimliga och verksamheten lidande av trögheten i systemet. " Det är ett problem som kan medföra att de anställda struntar i säkerhetsrutinerna, men det kanske det är värt lite "bök" om man jämför med att vara tvungen att lägga ner firman?

Att det här har hänt är väl ett bevis på att dom tog fel beslut/kom fram till fel slutsats i riskanalysen.
Är du medveten om vad jag skrev? Jag skrev ju att man INTE kan sätta sig i en situation där man är beroende av en enskild person och därför måste fler än en person känna till - och kunna komma åt - backuper, systeminformation såsom konton etc.

"Värt lite bök": ja du, det är ju inte lite bök vi pratar om för om det är lite bök så är vi tillbaka i det jag säger i första stycket: därför måste fler än en person känna till - och kunna komma åt - backuper, systeminformation såsom konton etc.

"Att det här har hänt är väl ett bevis på att dom tog fel beslut/kom fram till fel slutsats i riskanalysen." återigen, man måste kunna lita på att anställda i förtroendeposition inte medvetet gör sånt här. Rent krasst så kan det gå till så här: Företaget sparar fem versioner av varje backupfil. Databasservern genererar 3 backupfiler per dygn med unikt dagnamn. Det gör att det finns backup för 5 veckor bakåt. Den anställde med ansvar för databasservern konfigurerar backuperna så att backupfilerna blir skräp i fem veckor och efter som allt ser ut att gå som det ska i backuptagningen så larmar inte övervakningssystemet (t.ex. SCOM). Efter 5 veckor tar den anställde bort databaserna och säger åt chefen att han kan ta sig. Voila, allt är borta trots att dba:n inte har åtkomst till backupfilerna och att backuprutinen var fullgod enligt best practice.

Okunskap lider jag inte av, tvärtom, och jag skäms inte för att påstå det heller.
Westman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-01-19, 12:44 #40
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Originally posted by htiawe@Jan 19 2009, 06:25
tartar: Det är ju precis det man har underställda chefer till, att kontrollera vad medarbetarna gör eftersom en VD i bolaget sällan kan hålla koll på allt. Precis som att Volvos VD inte vet om Johan på Volvo Lastvagnar i Umeå gör sitt jobb på sina skift så kan man inte kräva att Journalspaces VD ska veta vad teknikern gjorde.
Men då det var ett mindre företag så hade man väl inte råd med en ytterliggare tekniker och det är en risk man får ta.
Jo, men anser att det fortfarande bör vara en lägre chef som står för kontrollen och inte en "vanlig" anställd.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 00:29.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017