Консультация № 122205
08.02.2008, 10:04
0.00 руб.
0 2 2
Добрый день, уважаемые эксперты. Я представляю службу внутреннего аудита торговой компании, в регламент безопасности которой входит пункт о возможности просмотра экранов компьютеров сотрудников представителем отдела аудита.
Администратором такая программа установлена, для всех сотрудников она работает.
НО, администратор утверждает, что его компьютер эта программа просматривать не может, т.к. у него статус администратора.
Правда ли это?

С уважением, Сергей.

Обсуждение

Неизвестный
08.02.2008, 10:18
общий
это ответ
Здравствуйте, Sergey!
Если Вас интересует наличие технической возможности для просмотра экрана Администратора, то в большинстве программ она есть. Теоретически, программа может просматривать экран любого компьютера, на котором установлена серверная часть программы (или какой-то её блок, который даёт возможность подключаться и осуществлять просмотр). К примеру, Remote Administrator работает именно так - на компьютеры пользователей устанавливаются серверные модули программы, а программа-просмотрщик устанавливается на компьютере Администратора или каком-либо другом. Вопрос доступа для просмотра в этом случае решается путём настройки программы - в настройках указывается кто из пользователей может иметь доступ для просмотра и/или каких-либо прочих действий. Единственное, Администратор или другой пользователь, в случае наличия соответствующих прав, сможет установить у себя программу, которая может препятствовать подключению и просмотру (к примеру, firewall). Но это уже отдельный разговор и возможность самостоятельной установки пользователем каких-либо программ должна быть регламентирована внутренни стандартом безопасности фирмы.
Неизвестный
08.02.2008, 13:47
общий
это ответ
Здравствуйте, Sergey!
Вообще-то по бОльшей части - это вопрос морали. Программное обеспечение даже легального производства сейчас дает такие возможности, о которых буквально несколько лет назад можно было только мечтать. Вкупе с этим и появлением новых технологий резко возросла производительность компьютерных систем, что позволяет работать с более мощными приложениями.
По поводу администратора... Красноречивее всего все выразит фраза: "...приятно хоть иногда почувствовать себя Богом..." У нас в России хоть кто-нибудь и когда-нибудь добровольно отказывался от данных (полученных) привилегий?
Программное обеспечение последнего поколения позволяет, как уже было отмечено предыдущим экспертом, работать в "дуплексном" режиме (для данного случая - в обратном), но кто из наделенных полномочиями "наблюдающих" потерпит, чтобы наблюдали и за ним, если в его власти это не допустить? А завуалировать это нежелание очень легко и невозможностью (для несведущих) программы. Еще-бы, ведь так трудно пару "галочек" на чекбоксе поставить! (аналогичный пример: пункт "Разрешить удаленный доступ к этому компьютеру" в "свойствах системы"-вкладка "Удаленные сеансы").
Погоня за такой "властью" иногда приводит к тому, что такие чересчур "грамотные" админы позволяют себе просматривать и компьютеры боссов, ничего об этом не подозревающих в силу полной неосведомленности по данному вопросу. И при привлечении консультантов со стороны для властолюбцев все заканчивается очень и очень плачевно...
Есть неодноратно слышимое мной мнение, что умный руководитель выбирает системного администратора и специалиста по безопасности по гораздо более высоким критериям, чем те, которые он предъявляет к выбору, например, любовницы (извините).
Кстати, сотрудники должны быть письменно уведомлены, что за ними ведется наблюдение такого типа, иначе у компании могут быть проблемы.
Форма ответа