Сисадминистрация предупреждает
Иван ЗАЙЦЕВ (Контракты, № 48, 26 ноября - 2 декабря 2007)
Системный администратор может нанести компании больший ущерб, чем пять рейдеров или десять проверяющих.
Когда директор ООО "Вернисаж" (предприятие реальное, название вымышленное) решил уволить своего системного администратора за полное служебное несоответствие, он вряд ли ожидал серьезных неприятностей. Тем не менее оказалось, что неприметный молодой человек с длинными волосами, в косухе и грубых ботинках способен парализовать работу компании. Уходя, системный администратор скрупулезно скопировал всю более-менее ценную информацию и поменял пароли доступа ко многим информационным ресурсам. В итоге сотрудники компании не могли воспользоваться большинством ключевых программ и баз данных. Взбешенный директор вызвал бывшего подчиненного, чтобы потребовать немедленно привести все в порядок. Однако праведный гнев руководителя разбивался о ледяное спокойствие компьютерщика, который настаивал на выплате выходного пособия и компенсации неиспользованного отпуска, причем по реальной ставке, а не отраженной в белой бухгалтерии. В противном случае, мол, придется самим или с помощью приглашенных специалистов налаживать работу сети, что обойдется в более серьезную сумму.
Директору очень не хотелось уступать шантажисту, но услуги сторонних специалистов действительно обошлись бы компании дорого. Поэтому он попытался обуздать компьютерщика, угрожая тому судом и возмещением убытков. К немалому удивлению руководителя, системный администратор напрямую заявил, что в случае доведения дела до суда, он, во-первых, передаст в соответствующие органы всю информацию о финансовых махинациях компании с прибылью и зарплатой. А во-вторых, поделится с конкурентами данными о клиентах и партнерах компании, ибо никаких документов о неразглашении конфиденциальной информации он не подписывал.
После двухдневного простоя директор вынужден был согласиться на условия системного администратора и выплатить ему требуемую сумму. Взамен экс-сотрудник IT-отдела за полтора часа восстановил работоспособность компьютерной сети и баз данных.
Сисадмины имеют доступ практически к любой информации компании, хранящейся в электронном виде. Предприятия тратят немалые средства, выстраивая систему защиты данных от внешних атак, не беспокоясь о том, что собственный системный администратор может в любой момент уничтожить, похитить или модифицировать информацию, нанеся компании непоправимый вред.
Виктор Ламаев, начальник службы техподдержки компании FreeHost, выделяет четыре ситуации, в которых системный администратор может навредить своему работодателю (см. "Карта рисков"). В зависимости от ситуации выбирается способ вредительства и соответственно размеры наносимого ущерба.