Wszystkie aktualne odpowiedzi i większość bieżących komentarzy jedynie przedstawiają aktualną sytuację lub dostarczają sugestii do podjęcia ekstremalnych kroków.
Podsumowując: Są dwie możliwe sytuacje: Współpracownicy robią to celowo, w tym przypadku są złośliwi w taki czy inny sposób, a wtedy konieczna jest ekstremalna ostrożność. Albo współpracownicy po prostu nie widzą potencjalnych i rzeczywistych problemów i niebezpieczeństw, które powodują, wtedy są “przyjaźni”, ale powinni być wzruszeni, aby zrobić lepiej.
Tak więc, poniższa mapa drogowa próbuje dwóch rzeczy jednocześnie: 1) Spróbuj zminimalizować potencjalne szkody, które mogą wyrządzić ci współpracownicy, jeśli są złośliwi, i 2) spróbuj zatrzymać ich w firmie (aby mogli rozwinąć się do bycia współpracownikami w przyszłości), jeśli są przyjaźni:
(btw: Wiem, że nie jesteś szefem, ale z informacjami, które inni przekazali, myślę, że będziesz miał wszystko w rękach, aby przekonać swojego szefa, aby potraktować ten wątek bardzo poważnie, więc ta mapa drogowa dotyczy tego, co szef mógłby zrobić, a nie tego, co byś zrobił. Jedyne co możesz zrobić, to zwrócić uwagę na swojego szefa. btw2: Jeśli szef nadal nie słucha, poszukaj nowej pracy i odejdź jak tylko znajdziesz nową. Ponieważ ci współpracownicy tykają bomby zegarowe, niezależnie od tego, czy są przyjaźni, czy złośliwi - to nie ma żadnego znaczenia).
1). Zrób po cichu kopie zapasowe wszystkiego, do czego masz dostęp. Nie wyłączaj systemów w tym procesie, wyłączanie systemów może potencjalnie wyzwolić jakieś pułapki.
2.) Zbuduj powód, dla którego stacje robocze muszą zostać zamknięte. Jeśli potrzebujesz jakiegoś pomysłu, skontaktuj się ze mną prywatnie.
3.) Wyciągnij dyski twarde, zrób pełny obraz, włóż je z powrotem. Zrób to w weekend lub w weekend
4.) Jeśli systemy mają detekcję włamań na poziomie BIOS-u, a Ty nie możesz ich obejść, stwórz inny powód, dla którego te systemy detekcji włamań wystrzeliły.
Ci współpracownicy tworzą narzędzia do rzeczy wewnętrznych, prawda? Więc nie potrzebują dostępu do systemów klienta i tym podobnych?
5.) Jeśli mają dostęp do systemów, nie potrzebują, zmieniają hasła, upewniają się, że nie ma czegoś takiego jak logowanie klucz publiczny, sprawdzają porty pod kątem procesów umożliwiających niestandardowe logowanie. Sprawdź cron/at jobs, sprawdź inetd, sprawdź wszystko co aktualnie działa. Dla każdego pojedynczego pid-a, musisz być w stanie odpowiedzieć, dlaczego ten proces w ogóle działa.
6.) Zdobądź nowego pracownika (naprawdę nowego, zupełnie nieznanego. Musi być naprawdę dobrym ekspertem, ponieważ musi być w stanie samodzielnie przejąć jego pracę na jakiś miesiąc, jeśli będzie to konieczne. Nie można po prostu wziąć jakiegoś przypadkowego absolwenta (nawet nie tego z najwyższą oceną), potrzebujesz kilku z tych facetów, którzy nigdy nie byli na uczelni, ale nadal wszystko wiedzą) i wprowadzić go do tego zespołu, aby ich wspierać. Zwłaszcza, że to oni wywołują blokady na innych pracownikach, można to łatwo uzasadnić. Jego oficjalnym zadaniem jest wspieranie ich, jego prawdziwym zadaniem jest dowiedzieć się, jak działają.
Krok 6 jest szczególnie ważny, ponieważ w ten sposób masz szansę, aby faktycznie dowiedzieć się, czy ci współpracownicy są w ogóle złośliwi.
Jeśli nowy facet jest dobrze zintegrowany z zespołem, to można założyć, że są przyjazne, że nowy facet powinien być w stanie wdrożyć niezbędne zmiany bez konieczności informowania tych facetów, że nie było żadnych podejrzeń wobec nich w ogóle.
Jeśli nowy facet dowie się, że są złośliwi, ale integrują go, to jego zadaniem jest grać razem. Nauczyć się wszystkiego, uznać za fajne to, co robią, i tak dalej. Zapłać mu dwa razy więcej pieniędzy, bo musi pracować dwa razy, bo jak tylko wróci do domu, to musi spisać wszystko, czego się nauczył i wysłać to do jakiegoś nowo utworzonego zespołu, który powinien przejąć pracę, jak tylko wystarczająco dużo wiedzy zostanie przekazane.
Jeśli złośliwy facet nie zintegruje go, to jedyną szansą jest mieć nadzieję, że masz wystarczająco dużo danych z kopii zapasowej (tylko na wypadek) i zwolnić ten zespół. Wtedy możesz potrzebować dwóch lub więcej dodatkowych super-ekspertów, o których mówiłem powyżej, aby bardzo szybko wprowadzić nowy zespół do tego kodu.
Mam nadzieję, że ta mapa drogowa pomoże - przynajmniej jako źródło inspiracji jak sobie z tym poradzić. Może w Twojej firmie masz jakieś opcje, których nie mogę wziąć pod uwagę, może są pewne różnice kulturowe, więc musisz się jeszcze nad tym zastanowić i może dostosować plan.