Slecno - nevim kdo je vas zamestnavatel - ale podle vseho by nebylo spatne mu doporucit zmenu personalu starajiciho se o infrastrukturu nebo uplne asi jeste lepe ho uplne zmenit protoze podle toho clanku vas tam pekne buzerujou :)) jinak notasek vypada pekne - takovej pro princezny - urcite o nem popremyslim jako o vanocnim darku! diky YF
Ono bývá zvykem, že na firemních strojích smí běžet jen firmou schválené aplikace, uživatelé nemají právo lokální administrace, a že stroje které nejsou "domácí" se nesmí do sítě připojit. Jde o elementární základy bezpečnosti. Potom je tu samozřejmě centrální správa účtů, omezení přístupu k firemním zdrojům, zákaz používání přenosných médií, zákaz používání webmailů, zákaz používání šifrovaného spojení pro přístup na web, kategorizace a zákaz nevhodných webů, atd.
Mě jako IT člověku se takové věci samozřejmě nelíbí. Ale vezměte si, že když máte na stole v práci telefon, také nesmíte volat kamarádům do zahraničí. U IT jsou rizika daleko větší, a tedy i pravidla přísnější.
Ano taky bych zde viděl příležitost pro použití vlan a 802.1x ... ale ne každá firma má to štěstí na schopnosti svých administrátorů.. a ne každá firma umí poznat, že zaměstnala zedníka na pozici IT experta...
Z druhé strany naopak musím říci, že nevíme proč nastavili taková pravidla a jakou pozici ve firmě tato slečna zastává. Nebo vy jejich bezpečnostní politiku, vnitřní předpisy, směrnice, úroveň vybavení a kvalifikaci pracovníků IT znáte?
Ja byt sef, tak takoveho admina ktery bude v pracovni dobe vymyslet extra VLANy pro soukrome potreby zamestnancu (nejlepe jeden na soukr. notebooky, jeden na gamesky, ...) na hodinu propustil.
RE: na hodinu propustil.
Takovým způsobem šéfujete? ... to by mě zajímalo jak se vám daří hledat nové kvalifikované zaměstnance :D ... to bych vás jako váš nadřízený propustil zase já :D.
Umím si samozřejmě představit, že ve firmě by mohla být nastavená politika tak, že případná návštěva (obchodní partner, člověk který vede školení a podobně) by mohla mít nějakým způsobem poskytnutý přístup k některým službám sítě... například k externím www stránkám, k veřejné části extranetu firmy a podobně. Nevím proč by to mělo být tak nereálné... ovšem to očividně není tento případ, jenom jsem reagoval na dle mého názoru divné myšlenkové pochody :)
V konferenčnich místnostech může být přeci snadno zařizené připojení (i WLAN) na izolovanou podsíť, s přístupem do vnitřní sítě firmy pouze přes VPN... Skoro mi přijde, že při aspoň trošku častějších návštěvách zvenčí se tohle řešení nabízí snad samo.