Проверка данных, безопасности и кредитов для администраторов домена
На этой неделе все администраторы домена в организации должны были пройти проверку данных и проверку кредитоспособности, чтобы сохранить эти права и, возможно, продолжить работу (в конце концов, какой смысл использовать администратора домена в организации без каких-либо привилегий).
Это кажется излишним для нас. Хотя мы являемся крупной многонациональной корпорацией по природным ресурсам, мы не являемся военными, правительственными или медицинскими организациями, и мы, конечно, не работаем с детьми (хотя на некоторых собраниях это действительно так).
Итак, я думаю, мой довольно общий и открытый вопрос заключается в следующем:
- Подвергались ли вы проверке данных, безопасности и кредитам при исполнении служебных обязанностей?
- Если да, то что это за организация?
- Вы чувствовали, что это оправдано или излишне?
Мысли и комментарии приветствуются
9 ответов
Единственный раз, когда мне приходилось проходить проверку, было время найма. Однако я знаю, что некоторым компаниям нравится делать их время от времени, просто чтобы быть в безопасности. Если это с точки зрения вашей занятости (что я уверен, что это так), то компания считает, что это оправдано и в их интересах.
Когда у вас есть ключи ко всему, следует ожидать небольшой дополнительной проверки.
Я не был, но я бы придерживался мнения, что администратор домена - это ОГРОМНАЯ ответственность, и каждый, от самых недовольных до генерального директора, должен иметь возможность полностью доверять вам, часто даже не подозревая об этом. Исходя из этого, я думаю, что некоторая степень проверки определенно не за борт, хотя я довольно сомневаюсь в проверках кредитоспособности. Да, если бы вам нужны были деньги, вы могли бы получить выгоду от пиратства копий Windows с корпоративным лицензированием (не то, чтобы я поддерживал такое поведение), но все равно вам нужно провести черту где-то, а в современной экономике - абсолютно честный человек может потерпеть неудачу при проверке кредитоспособности, что может быть невыгодно организации.
Я больше поклонник того, чтобы начинать людей с низким уровнем привилегий - таких как доступ администратора к некритическому / нечувствительному серверу или некоторым рабочим столам - а затем наблюдать, как они входят (и как они ведут себя), прежде чем постепенно строить их. Таким образом, вы знаете, что когда придет время дать им Высшую власть, у них уже будет проверенный послужной список в вашей организации.
Вы не можете издавать законы для настоящей свободной пушки в любом случае; кто-то может реально пройти каждую проверку, но затем разрушить вашу среду в течение 5 минут после того, как ее освободят, или может удерживать свои разрушительные импульсы даже в течение года, проведенного в рамках тщательной иерархии привилегий.
Компания, в которой я сейчас работаю, провела проверку, когда меня наняли. Стандартная практика для всех новых сотрудников.
В компании, в которой я раньше работал, мне пришлось пройти более тщательную проверку данных для проверки федеральной безопасности, потому что мы проделали определенную работу для правительства.
Я думаю, что это полностью оправдано. Там много плохих людей. Если вы один из хороших парней, вам не о чем беспокоиться.
Я не могу комментировать где-либо еще, и я хорошо знаю, что законы меняются от места к месту, но здесь, в Австралии, это даже не законно. Помимо государственных и военных должностей, здесь работодатель может запросить проверку безопасности в рамках процесса трудоустройства, но не после этого. Кредитный чек не может быть запрошен на любой стадии.
Будучи многонациональной, ваша компания должна знать правовую ситуацию в каждом месте, где работают люди. Как сотрудник, вы должны знать, что является законным, где вы работаете. Получите совет при необходимости. Не с такого сайта, как от настоящего юриста.
Я бы сказал, что в наши дни и в силу власти администратора домена это не является необоснованным запросом.
Я хотел бы задать эти вопросы, хотя:
Каковы дисквалифицирующие неудачи? то есть вы получили приостановленную лицензию на вождение в нетрезвом виде, и в одном из обзоров есть проблема с пьяными водителями. (я не говорю, что это нормально), но вы хотите знать заранее, как они будут применять полученные данные, вместо того, чтобы получать результаты, а потом решать, что им не нравится.
Это то же самое, что и новые сотрудники? Должно быть, если это не для кого-то, нанятого на ту же работу, у вас может быть дело, если вас уволят.
Я был здесь и у моего предыдущего работодателя. В рамках развертывания Active Directory на старой работе мы интегрировали правоохранительные органы в дерево. В качестве предварительного условия для присоединения они обязали всех администраторов предприятия и домена пройти проверку данных. Честно говоря, я был поражен, что они позволили себе присоединиться таким образом и не настаивали на полной изоляции. Это, безусловно, сделало мою жизнь проще, потому что они решили быть дружелюбными.
Веселость последовала, когда один парень из телекоммуникационной компании имел административный проступок в другом штате много лет назад, что было бы классифицировано как уголовное преступление в нашем штате. Его даже не пустили в здание. Таким образом, он ушел и вычеркнул проступок из протокола (он был несовершеннолетним в то время, когда IIRC, и этот штат позволил это), и ему была повторно проведена проверка данных, которая на этот раз вернулась чистой. После этого они впустили его в здание, но всегда давали ему волосатые глаза. Даже годы спустя. Это было странно
Я сделал это на этой работе. В то время как мы выше среднего, мы иногда получаем меньше 18 лет и работаем на государственном финансировании с ключами от финансового королевства.
Нам достаточно доверяют, что даже подозрения на зло достаточно, чтобы потерять работу. Доказательство, гладкость; если кто-то обвиняет нас в незаконном или даже крайне неэтичном поведении, мы будем лишены права до решения вопроса. Период.
Это все о доверии.
Я бы ушел в отставку, если бы мой работодатель оскорбил меня таким образом, но тогда я не буду работать в армии, полиции, банках или где-либо еще, где проверка безопасности будет оправдана.
и у меня будет соблазн представить им счет-фактуру за "потерю конфиденциальности", как будто это продукт или услуга, которую они покупают у меня. Чисто символично, конечно, никто не заплатит.
и, как предположил mrdenny, есть разница между проверкой во время работы (где вы заранее знаете, что это является требованием к работе) и проверкой позже, когда это дополнительное условие добавляется впоследствии.
Фоновые проверки более или менее бесполезны. Что бы ни делал администратор домена, это будет считаться преступлением белых воротничков, и дело в том, что большинство преступлений белых воротничков совершаются преступниками, впервые совершившими преступления, а не уголовниками.
Посмотрите на все хорошие преступления белых воротничков за последний год или около того. Помните Берни Мэдоффа, хотите сделать ставку на то, что показала бы проверка его личности?
Я администратор домена, и я не подвергался какой-либо проверке. Я также работаю в государственном секторе. Из того, что я понимаю, большинство университетов не проводят проверку данных своих администраторов.