這個有完整版的了!!
http://imgur.com/a/eFcJX
果然好精彩....
不久之後, 會不會又出一篇靠北:
「幹...剛剛被資訊組的捅...」
darkslayer提到:
http://imgur.com/a/eFcJX
真是太精采了
還呈報不實..... 一點擔當都沒有
好險沒真的怪到ERP廠商頭上
真的,呈報不實超級扯,睜著眼睛說瞎話呢。
其實看資訊部主管要怎麼玩...
收尾做法,看看備份能不能用,不然只好付贖金,順勢把ERP這塊納入管理,弄份檢討報告批鬥財務部主管本位主義又未善盡管理責任,裁撤財務部資訊組。
iT邦幫忙MVPcalvinkuo提到:
其實看資訊部主管要怎麼玩...
幾年前有熟人要介紹鵝去坐某財團在國外新購併金融機構資訊長的位子,鵝以非金融出身,對金融業的生態完全沒概念,外加語言不通(i.e.非英語系國家),所以不敢答應,如果是技術長鵝還可能一試,看樣子當初推掉果然是對的(雖然被家裡的母牛唸了好久,說明明缺$$缺的要命,有人拿著大把銀子要給你還往外推)....
資訊長那種位置不是我們這種純搞技術的人所能 handle 的。
大部份的情況,是當人頭來頂罪的。所以沒有硬背景,還是乖乖推掉比較好。
我想,貴夫人應該更不願意送牢飯才是。
iT邦幫忙MVPcalvinkuo提到:
裁撤財務部資訊組
機會難得, 這是一定要的啦!!
wiseguy提到:
資訊長那種位置不是我們這種純搞技術的人所能 handle 的。
鵝知道資訊長搞人的成份遠高於搞技術的部份,當然有屁股不夠大硬去坐那個位子會出事的自知之明啊....
資安的教育真的不能等...
之前我跟朋友討論學校應該把資安列入必修課程
結果還沒人認同, 真的是要出了事才知道痛
是什麼樣的豬隊友,才會做出在公司重要的主機上 check 私人 mail 這種蠢事?
更蠢的是...連送免費的iPhone 6s這種鬼話都信...
這是在說明 一種米養百種人?
沒有資安概念的人自己管理主機?
小弟有不同方向的看法
這個資訊部的主任真的很不應該
雖然會計部作法讓人討厭,
可是資訊主任在內部因此而搞內部鬥爭實屬不該
資訊主任"資安管理不當"可以說是難辭其咎
一個公司就算ERP主機不在資訊部的管控之下
那麼,網路管理呢? 郵件管理呢? 上網管理呢?
更別說資安政策的制定了...
出了這種事,我要是老闆第一個一定先找資訊主任
網路是如何管的,居然閘道UTM沒有做任何把關
閘道有防護嗎? 郵件有防護嗎? 上網頁有管制嗎?
大門都沒做好,只想靠主機端管理,難怪會出事
前陣子小弟網上發表現在大多數的客戶資安觀念非常的淺薄
這又是一個明顯案例,IT的朋友是否也有感觸?
資訊主任顯然的幸災樂禍,忘記自己也有很大責任
凸顯該公司資安意識嚴重不足,難怪會出事
資訊安全千萬不能獨善其身,一定要整體作戰
互相推諉責任,公司老闆只能自求多福了
mytiny提到:
可是資訊主任在內部因此而搞內部鬥爭實屬不該
資訊主任"資安管理不當"可以說是難辭其咎
幸災樂禍是不應該,可是既然不在其轄下,又要其如何為管理不當負責呢,權責是相符的,一開始無權後面自然是無責了....
從高層願意讓會計部門自己管主機看起, 就覺得高層沒概念, 如此情況, 怎可能花錢在這種看不到的地方呢? 再說既然無權, 當然無責.
我完全可以體會資訊主管在平時被會計主管欺凌的感受, 換作是我, 不落井下石就很對得起他了.
人多生不合~鬥爭是必然的~跟資安無關~
如何管好人安是很重要的
jer5173提到:
如何管好人安是很重要的
mytiny提到:
網路管理呢? 郵件管理呢? 上網管理呢?
他都把機器放他家了
要在機器上吃自己的手機上網應該沒有什麼難度
mytiny提到:
資訊主任"資安管理不當"可以說是難辭其咎
人生很多時候不是你有理就會贏的
這個狀況的起頭在於資主說話的份量沒有會計大聲
當然也有可能是話術不佳
沒辦法說服老大把機器留在資主手上
如果真的要罵資主的話
那也只能罵他沒能力說服老大吧
select提到:
人生很多時候不是你有理就會贏的
鵝退伍後第一份工作和電信設備相關,當時上面的主管是從電信局(CHT的前身)退下來的,那時公司要開發某個產品,那位主管說鵝的想法行不通,所以鵝也按照他的意思做了,後來果然如鵝所料是不work的,結果還有人暗指是鵝曲解了他的意思,鵝當天就直接丟辭呈了,雖然當時的總經理(算是鵝同校的老學長)要鵝忍一忍,也說公司在竹科有新廠,可以把鵝調過去,鵝還是說他的好意鵝心領了,為了不增加大家的困擾,鵝還是自己看著辦吧....
cmwang提到:
鵝還是自己看著辦吧
看到回文,我心裡就會浮現。
halawing提到:
我跟我同事們都笑得很開心
+1
可是也看著我心慌慌....
一直在找該如何防堵!聽說已經傳出不少災情阿...
趕快走人, 不是因為有X一般的隊友, 而是公司的管理者有問題, 居然會同意這樣的做法
很正常, 我還遇過人事系統獨立, RD系統獨立不給mis碰的.
我算運氣好的
來到公司不久我就要求做好備份*2
好死不死有人中了勒索
資料還原+監視一天,搞定
怕的是:上頭沒概念、沒預算,IT 人沒做好風險評估呈報
『技術性風險呈現』你會吧???