Ведьм ищут среди системных администраторов

Главные враги любого бизнеса находятся внутри компании, которая им управляет.

<BR><BR>Главные враги любого бизнеса находятся внутри компании, которая им управляет.<BR><BR>Основой управления для большинства петербургских компаний служат различные информационные системы. Если конкуренты завербуют системного администратора, то система может незаметно довести бизнес до банкротства.<BR>По словам начальника отдела продаж Северо-Западного регионального отделения корпорации "Галактика" Елены Миролюбовой, администратор действительно может нанести вред, задав неправильную настройку алгоритмов работы системы.<BR>"Однако в случае, если настройка алгоритмов системы ведется силами разработчика, наши специалисты могут запретить последующее изменение этих алгоритмов даже администратору", -- утверждает Елена Миролюбова.<BR><BR><B>Права доступа</B><BR>По словам разработчиков другой отечественной информационной системы, представителей компании "Компас", корпоративная информационная система "КОМПАС" является открытым комплексом, который способен безболезненно интегрироваться с программным обеспечением других разработчиков. Это осуществляется за счет включенных в систему так называемых "Мастеров Компаса", которые позволяют получать доступ к любым данным, хранящимся в базе, писать запросы к базе данных, изменять ее структуру, создавать новые классификаторы и справочники, реализовывать различные бизнес-процедуры и прочее.<BR>"Доступ к этому инструментарию возможен только при получении определенных прав. При наличии прав доступа квалифицированный системный администратор может как существенно помочь предприятию в решении задач по изменению под свои требования используемой системы, так и навредить компании-пользователю", -- считает главный эксперт ООО "Компас" Игорь Якобсон.<BR>Чтобы этого избежать, можно обеспечить разграничение прав доступа на более низком уровне средствами СУБД, то есть средствами MS SQL Server или ORACLE (используемая СУБД зависит от приобретаемой версии системы "КОМПАС"). "Впрочем, изделия таких гигантов, как ORACLE и Microsoft, не могут полностью обеспечить безопасность от "вредного" системного администратора. Вообще трудно представить себе такую безопасность, ведь если у него нет соответствующих прав доступа, то кому он нужен в качестве системного администратора?" -- говорит Игорь Якобсон.<BR><BR><B>11 администраторов</B><BR>По мнению участников рынка, наиболее защищены от "вредного" воздействия завербованных сисадминов предприятия, использующие в своей деятельности решения, например, SAP R/3. Сложность использования и сопровождения этой системы обусловливает необходимость работы не одного, а нескольких администраторов, каждый из которых отвечает за работу конкретного модуля системы.<BR>Поэтому обычно для поддержки системы R/3 на предприятии работает количество администраторов, как минимум равное количеству используемых модулей системы: финансовая бухгалтерия, основные средства, контроллинг, управление материальными потоками и т.д. К примеру, на одном из петербургских предприятий, использующем R/3, группа сопровождения состоит из 11 администраторов. Таким образом, каждый администратор имеет доступ лишь к информации, ограниченной отдельным модулем.<BR>Чтобы обезопасить фирму от недобросовестной работы собственного системного администратора, можно все вопросы по адаптациям и настройкам переложить на компанию-разработчика. В этом случае все отношения регулируются соответствующим договором.<BR>