Ik ben benieuwd naar de mening van andere beheerders en hoe het daadwerkelijk opgelost is.
Op dit moment zijn wij binnen het bedrijf aan het herstructureren. Dit houdt in dat er van functies veranderd wordt en dus ook nieuwe mensen met nieuwe functies zijn. De managers hebben niet allemaal de kennis van de subsecties die ze gaan aansturen, maar staan wel open voor uitleg om van te leren.
Een van de nieuwe functies is een nieuwe manager voor bedrijfsvoering welke een aantal subsecties onder zich heeft zoals ICT HRM financieel enzo.
Op het netwerk hebben de afdelingen een eigen directory en de subsecties hebben hun eigen directory daar binnen.
Nu is het verzoek binnen gekomen van de manager bedrijfsvoering om toegang te krijgen tot ALLE bestanden binnen de directories van de subafdelingen.
Vanuit het organogram gezien is dit logisch. Echter wordt er in de directory van ICT sensitieve data bewaard voor systeembeheer waarmee in verkeerde of incompetente handen zoveel schade aan de infrastructuur toegebracht kan worden, dat dit niet wenselijk is om bij een manager die geen diepgaande ICT kennis heeft toegankelijk te maken.
Op het verzoek tot toegang tot alle bestanden binnen de subsecties hebben wij daarom dus voor de ICT directory ook alleen de vergaderstukken toegankelijk gemaakt.
Mijn mening is dat dit gerechtvaardigd is omdat wij (ICT) verantwoordelijk zijn voor de integriteit van de data en de infrastructuur.
De mening van de manager is dat wanneer mij iets overkomt of dat er op slechte voet ontslag plaats vind of een andere reden voor vertrek, dat hij alles aan een nieuwkomer moet door kunnen geven.
Er zijn op dit moment twee beheerders (waaronder ik) die toegang hebben tot de documenten waarin wachtwoorden en dergelijke geregistreerd staan. Als mij dus iets overkomt dan kan de andere beheerder alles regelen. Als de andere beheerder iets overkomt dan ben ik er om zijn taken over te nemen tot er een ander is.
Ik ben ook van mening dat iemand die niets van ICT weet meer schade kan aanrichten per ongeluk als hij/zij toegang heeft op enterprise administrator niveau tot het domein. De integriteit van mensen met deze macht zal bij een scheiding op kwade voet naar mijn werkelijke ervaring dus ook (kunnen) resulteren in de afwezigheid van integriteit en dus misbruik van de mogelijkheden die de toegang tot sensitieve data bieden. Ofwel de vernietiging van ons domein in het ergste geval of data leaks van sensitieve (client) gegevens.
Wat als die manager dus op kwade voet zou scheiden van de organisatie........
Daarom hoeft een manager zonder ICT kennis naar mijn mening dus ook geen toegang tot alle data binnen de ICT directory.
Nu ben ik benieuwd hoe dit bij anderen geregeld is.
Hebben jullie afdelingsmanagers die meerdere disciplines onder zich hebben toegang tot alle sensitive data?
Waarom wel of waarom niet?
Op dit moment zijn wij binnen het bedrijf aan het herstructureren. Dit houdt in dat er van functies veranderd wordt en dus ook nieuwe mensen met nieuwe functies zijn. De managers hebben niet allemaal de kennis van de subsecties die ze gaan aansturen, maar staan wel open voor uitleg om van te leren.
Een van de nieuwe functies is een nieuwe manager voor bedrijfsvoering welke een aantal subsecties onder zich heeft zoals ICT HRM financieel enzo.
Op het netwerk hebben de afdelingen een eigen directory en de subsecties hebben hun eigen directory daar binnen.
Nu is het verzoek binnen gekomen van de manager bedrijfsvoering om toegang te krijgen tot ALLE bestanden binnen de directories van de subafdelingen.
Vanuit het organogram gezien is dit logisch. Echter wordt er in de directory van ICT sensitieve data bewaard voor systeembeheer waarmee in verkeerde of incompetente handen zoveel schade aan de infrastructuur toegebracht kan worden, dat dit niet wenselijk is om bij een manager die geen diepgaande ICT kennis heeft toegankelijk te maken.
Op het verzoek tot toegang tot alle bestanden binnen de subsecties hebben wij daarom dus voor de ICT directory ook alleen de vergaderstukken toegankelijk gemaakt.
Mijn mening is dat dit gerechtvaardigd is omdat wij (ICT) verantwoordelijk zijn voor de integriteit van de data en de infrastructuur.
De mening van de manager is dat wanneer mij iets overkomt of dat er op slechte voet ontslag plaats vind of een andere reden voor vertrek, dat hij alles aan een nieuwkomer moet door kunnen geven.
Er zijn op dit moment twee beheerders (waaronder ik) die toegang hebben tot de documenten waarin wachtwoorden en dergelijke geregistreerd staan. Als mij dus iets overkomt dan kan de andere beheerder alles regelen. Als de andere beheerder iets overkomt dan ben ik er om zijn taken over te nemen tot er een ander is.
Ik ben ook van mening dat iemand die niets van ICT weet meer schade kan aanrichten per ongeluk als hij/zij toegang heeft op enterprise administrator niveau tot het domein. De integriteit van mensen met deze macht zal bij een scheiding op kwade voet naar mijn werkelijke ervaring dus ook (kunnen) resulteren in de afwezigheid van integriteit en dus misbruik van de mogelijkheden die de toegang tot sensitieve data bieden. Ofwel de vernietiging van ons domein in het ergste geval of data leaks van sensitieve (client) gegevens.
Wat als die manager dus op kwade voet zou scheiden van de organisatie........
Daarom hoeft een manager zonder ICT kennis naar mijn mening dus ook geen toegang tot alle data binnen de ICT directory.
Nu ben ik benieuwd hoe dit bij anderen geregeld is.
Hebben jullie afdelingsmanagers die meerdere disciplines onder zich hebben toegang tot alle sensitive data?
Waarom wel of waarom niet?
Als ik denk zoals ik dacht, dan doe ik zoals ik deed, als ik doe zoals ik deed, dan denk ik zoals ik dacht! Cogito Ergo Sum