Stoertebeker 10 Geschrieben 22. Juni 2012 Melden Teilen Geschrieben 22. Juni 2012 Hi all, keine Ahnung, ob ich in dem Forum richtig bin, aber die anderen Forenthemen passten alle eher nicht, daher versuch ich es mal: Ich betreue nebenberuflich eine kleine Kanzlei mit wenigen Rechnern. Da ich beruflich weggehe haben die sich einen anderen Dienstleister gesucht, der als erstes eine Diagnosesoftware laufen lassen möchte, um den Ist-Zustand aufzunehmen. Dazu braucht er alle admin/root Passwörter. Da das für mich mit der Schlüsselübergabe bei einem Haus vergleichbar ist, bin ich mir nicht sicher, ob ich danach alle Verantwortung für das System ablehnen soll/muss, wie ich das dokumentieren soll oder ob ich mir gerade zuviel Kopf darum mache und das ein völlig normaler Vorgang ist. Gruß Stoerte* Link zu diesem Kommentar
NilsK 2.958 Geschrieben 22. Juni 2012 Melden Teilen Geschrieben 22. Juni 2012 Moin, naja, in dem Fall übergibst du die Betreuung an jemand anderen. Die Idee, das mit einer Art Übergabeprotokoll zu verbinden und danach die Verantwortung abzulehnen, ist sicher nicht verkehrt. Das musst du natürlich vorher mit dem Kunden klären. Falls der Kunde dich länger in der Verantwortung sieht, könntest du anbieten, die Diagnosen, die der neue Dienstleister braucht, für ihn auszuführen und ihm die Ergebnisse zu geben. Solange die Verantwortung nicht auf ihn übergegangen ist, erhält er natürlich keine administrativen Zugänge. Die Gedanken sind völlig angebracht. :) Gruß, Nils Link zu diesem Kommentar
lefg 276 Geschrieben 22. Juni 2012 Melden Teilen Geschrieben 22. Juni 2012 Ich sehe das so: Du übergibtst die Dienstgschäfte an deinen Kunden, mit dem zukünftigen Dienstleister hast Du nichts zu tun. Der Kunde beauftragt den neuen Dienstleister, gewährt dem Zutritt, Zugang. Beim Ausscheiden übergibt man Schlüssel nicht, man gibt sie zurück an den Zuständigen. Link zu diesem Kommentar
NilsK 2.958 Geschrieben 22. Juni 2012 Melden Teilen Geschrieben 22. Juni 2012 Moin, das ist prinzipiell richtig, aber in so einer Situation läuft es in der Praxis oft anders. Der neue Dienstleister hat evtl. noch gar keinen Auftrag, sondern braucht die Diagnose, um überhaupt ein Angebot abzugeben. So würde ich es jedenfalls tun, ich kenne das Risiko ja vor der Diagnose gar nicht. Bei Kunden habe ich es dann auch schon oft erlebt, dass man mir schon in der Angebotsphase administrativen Zugang für die Diagnose gewährt. Angefordert habe ich das nicht, sondern ungefragt bekommen. Gibt es in dieser Situation aber noch ein bestehendes Auftragsverhältnis mit einem anderen Dienstleister, dann kann der natürlich die Verantwortung nicht mehr übernehmen. Das muss allen Beteiligten klar sein, daher muss man das rechtzeitig klären. Gruß, Nils Link zu diesem Kommentar
Otaku19 33 Geschrieben 22. Juni 2012 Melden Teilen Geschrieben 22. Juni 2012 so ist es, durchs reden kommen d Leut zam :) Einfach mit Kuden und Dienstleister ein Meeting einberufen, protokoll führen und unterschreiben lassen. Im Nomalfall wird der Dienstleister nichts an den Systemen eigenmächtig ändern solange du noch da bist.Schlussendlich würde ein Ausfall ja nur ihren Kunden verärgern. Link zu diesem Kommentar
Dunkelmann 96 Geschrieben 26. Juni 2012 Melden Teilen Geschrieben 26. Juni 2012 Letztlich träget der Kunde die Verantwortung für die Auswahl des neuen Dienstleisters. Du hast keine Geschäftsbeziehung mit dem neuen Dienstleister, sondern nur mit deinem Kunden und bist nur ihm verpflichtet. Die Übergabe würde ich daher einzig mit dem Kunden durchführen und nur ihm die Zugangsdaten aushändigen. Wenn der neue Dienstleister irgentwelche Tools installieren möchte bevor er überhaupt die Umgebung gesehen hat, dreht sich mir schon der Magen um und ich würde mich da komplett raushalten. Link zu diesem Kommentar
Otaku19 33 Geschrieben 26. Juni 2012 Melden Teilen Geschrieben 26. Juni 2012 na wie denkst du denn das externe einen vulnerabilty scan oder pentest machen ? solange es klare Spielregeln gibt, ist dagegen nichts einzuwenden. Link zu diesem Kommentar
lefg 276 Geschrieben 26. Juni 2012 Melden Teilen Geschrieben 26. Juni 2012 (bearbeitet) Off-Topic:Nun, der TO hat sich seit einem Monat nicht geäussert. :) Sorry, was für ein Tag. bearbeitet 26. Juni 2012 von lefg Link zu diesem Kommentar
NilsK 2.958 Geschrieben 26. Juni 2012 Melden Teilen Geschrieben 26. Juni 2012 Moin, Off-Topic:Nun, der TO hat sich seit einem Monat nicht geäussert. :) nennen wir es: vier Tage ... Gruß, Nils Link zu diesem Kommentar
Otaku19 33 Geschrieben 26. Juni 2012 Melden Teilen Geschrieben 26. Juni 2012 lefg ist halt grade eben aus seinem Delorean ausgestiegen... Link zu diesem Kommentar
marka 584 Geschrieben 26. Juni 2012 Melden Teilen Geschrieben 26. Juni 2012 lefg ist halt grade eben aus seinem Delorean ausgestiegen... :jau: :D Der hätte von mir sein können... Link zu diesem Kommentar
lefg 276 Geschrieben 26. Juni 2012 Melden Teilen Geschrieben 26. Juni 2012 Off-Topic:lefg ist halt grade eben aus seinem Delorean ausgestiegen... Ich musste erstmal schauen, was das ist. Link zu diesem Kommentar
MrCocktail 194 Geschrieben 26. Juni 2012 Melden Teilen Geschrieben 26. Juni 2012 *hust* @lefg: Die Zeitmaschine aus Zurück in die Zukunft 1 bis 3.... Wo bleibt da eigentlich das Remake? Link zu diesem Kommentar
kamikatze 84 Geschrieben 26. Juni 2012 Melden Teilen Geschrieben 26. Juni 2012 Wo bleibt da eigentlich das Remake? Aber nicht mit einem Opel - das gibt nix - der bleibt eh stehn:D;) Link zu diesem Kommentar
PowerShellAdmin 169 Geschrieben 26. Juni 2012 Melden Teilen Geschrieben 26. Juni 2012 lefg ist halt grade eben aus seinem Delorean ausgestiegen... Off-Topic:*schmunzel* herrliches Kommentar :) Link zu diesem Kommentar
Empfohlene Beiträge