Jump to content

argumente gesucht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo an alle...

 

wieder einmal könnt ihr mir bei etwas helfen..

 

diesmal gehts nicht direkt um ein computerproblem, sondern vielmehr um eine argumentations schwiriegkeit...

 

 

wir haben ca. 40 user, die eigentlich alle über ein eigenes login verfügen.

 

die melden sich aber alle gleich an... passwort ist standartmässig 123456.

 

ich will eigentlich überhaupt nicht dass dies so ist, wegen der sicherheit usw... mein chef findet das lles völlig ok...

 

hat mir nun jemand echt gute gegenargumente warum das aber genau nicht völlig ok ist???

 

danke

 

gruss

 

chris

Link zu diesem Kommentar

Jeder Hacker bzw Cracker würd sich darüber freuen, einfacher kann man ihm die Arbeit ja nicht machen. Irgendwelche Firmengeheimnisse scheint ihr dann ja nicht zu haben.

 

Man könnte da ja von einer neuen Definition von Öffentlichkeitarbeit sprechen.

 

Poste doch einfach mal ein paar IP´s in einem Forum, dann wird dein Chef schon genug argumente bekommen.

 

Wenn du Admin bist würde ich mir von deinem Chef ein Zettel unterschreiben lassen auf dem steht, das du keine Schuld hast wenn irgendwas passiert.

 

mfg Bassi

Link zu diesem Kommentar

Ich weiss ja nicht, wie sehr Du das Verhältnis zu Deinem Chef strapazieren kannst, aber ich würde mir ggf. überlegen, über die bestehenden Sicherheitsmängel einen schriftlichen Bericht anzufertigen mit dem Hinweis, dass ein Schutz vor Einbrüchen in das System und die Geschäftsdaten so nicht gewährleistet werden kann. Hinten dran dann Deine Vorschläge für eine sicherere Rechtevergabe.

 

Diesen Bericht lässt Du Dir von der Geschäftsleitung gegenzeichnen, damit Du einen Beleg hast, der Dich als Admin im Fall eines Geschäftssschadens von dem Vorwurf nicht sachgerechter Admintätigkeit freistellen kann.

 

Ist nicht wirklich nett, aber Dein Anliegen könnte durch die Anforderung, das als 'zur Kenntnis genommen' zu unterschreiben, den GF zum Nachdenken bringen. Sauber schreiben und begründen musst Du es allerdings vorher.

Link zu diesem Kommentar

hallo alle und vielen dank für euere postings.

 

@phoenixcp

es ist eben so... manchmal passiert es dass ein user der am computer A arbeiten will, einfach weiterarbeitet, dass heisst, er arbeitet mit dem bereits eingeloggten profil weiter....

also irgendwelche überwachung ist natürlich nicht möglich.... mann kann einfach gar nix nachvollziehen....

 

irgendwie ist es für mich einfach nicht ganz nachvollziehbar warum man tausende von euros oder dollars für ein echt geiles netzwerk ausgibt, gute server einkauft, die ganzen computer und alles was dazu gehört, mann dann aber so einfache sachen, welche ich als wichtig erachte, einfach ignoriert....

 

natürlich, das mit einem bericht erstellen und dann der geschäftsleitung präsentieren, finde ich einen guten ansatz, wenn mann aber jetzt alle argumente bringt die hier gepostet wurden, hat man am ende nur 2:

-Mann kann so nichts nachvollziehen/Überwachen

-Hacker und cracker haben ein leichtes spiel....

 

was aber gibt es sonst noch für argumente?

gibt es auch gegenargumente? sprich, was spricht dafür dass es so gelassen wird, wie es ist?

 

fragen über fragen.... bin aber über jede antwort sehr dankbar...

 

gruss

 

chris.....

Link zu diesem Kommentar

Über persönliche Logins kann ja auch eine zentrale Rechtevergabe geregelt werden. Es soll ja nicht jeder alles dürfen. Diese Organisation lässt sich am besten über Gruppen abfackeln, in die auch Nutzer zeitweilig aufgenommen und entfernt werden können.

 

Desweiteren kann für jeden Mitarbeiter das Postfach am Arbeitsplatz in einem E-Mail Client angeboten werden, so das nicht jeder das Webfrontend hochreissen muss.

 

Weiterhin können für jeden Nutzer mit persönlichem Konto Homelaufwerke nagelegt werden, was der "wilden Datenspeicherung" ein Ende setzt. Um das Überlaufen der Server zu vermeiden, kannst du jedem Konto ein Quota geben, wie groß es werden darf und alle Homes in einem zentralen Laufwerk ablegen, welches per Loginscript verbunden wird.

 

 

Ich denke weiter nach, meld mich sicher später nochmal.

Link zu diesem Kommentar

gut ja ich versteh was du meinst...

 

allerdings gibt es ja bereits home laufwerke auf dem server, die aber ja dann natürlich auch user bezogen sind... und nicht computer bezogen.... das problem besteht weiterhin wenn es wie bei uns zu sogenannten user sharings kommt... dass heisst eben im klartext dass sich UserA gar nie abmeldet und UserB mit dem bereits eingeloggten account weiterarbeitet.

 

email ist eigentlich eben nicht so ein thema... viele haben kein email account, und die die welche haben müssen sich seperat über ein webinterface nochmals einloggen....

Link zu diesem Kommentar

Hi,

 

also das beste Argument ist ja wohl das jeder aber auch absolut jeder Zugriff auf euer Netz und somit Daten hat.

 

Wenn das deinem Chef nicht einleuchtet, dann sichere dich schriftlich mit allen Extras ab oder kündige direkt.

 

Wie weit gehen deine Adminrechte eigentlich, ändere doch einfach mal ein paar Dinge, heute 5 Useraccounts einrichten morgen 5...... bald biste fertig :)

 

Oder mit Gewalt probieren (rate ich aber eher nicht dazu) einfach mal Dokument A in Ordner Z von User 3 kopieren. Irgendwann merken auch Büromenschen das Sie seit Tagen immer das selbe Dokument neuschreiben :D

Link zu diesem Kommentar

@ big-lemon

 

 

:shock: Du liebe Güte, ich kann mich nur anschliessen, man das kann bei Euch ja chaotisch werden...

 

Hat dein Chef schon mal was von Datenschutzbestimmungen gehört? Wenn das EINE Passwort wenigstens ein ordentliches alphanumerisches wäre. Aber eine simple Zahlenfolge :confused:

 

Schaut mal hier rein https://passwortcheck.datenschutz.ch/check.php

und testet. Wenn das dann immer noch nicht ziehn sollte, ist Dein Chef nur zu bedauern und wird erst merken was er versäumt hat wenn´s irgendwann mal zu spät ist...

 

Torsten

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...