Восьмой парадокс ИБ

Восьмой парадокс ИБ
Если в каком-то проекте от исполнителя требуется допуск к гостайне, хороших специалистов вы туда не заманите. Потому что неудобства и ограничения гражданских прав, причиняемые гостайной, не компенсируются.

Даже небольшие доплаты "за допуск" стараются не платить под всякимипредлогами. С другой стороны, ограничения по закону дополняются самопальными ограничениями местных держиморд с одной извилиной от фуражки. Моя подруга, служащая Минобороны, совершенно беспрепятственно получила загранпаспорт в ФМС, пройдя все положенные проверки. А начальник на службе требует ото всех его сдавать в кадры, чтобы каждый раз перед поездкой в Турцию униженно выпрашивать обратно. Наученная предыдущим опытом товарок, она скрыла факт получения з/п и с лёгким сердцем отправилась в отпуск – навстречу вербовкам горячими южными мужчинами.

Лояльность, квалификация и цена рабочей силы составляют треугольник равновесия. Что бывает, если пренебречь одним из трёх, ярко продемонстрировал А.С.Пушкин.

В результате имеем железное правило: несекретные информсистемы делаются качественнее и дешевле, а секретные – хреновее и при этом дороже. Причём, в понятие "качество" входит также устойчивость ко всевозможным НСД, утечкам и подобным неприятностям.

Квалифицированный айтишник – зверь пугливый и капризный. В неволе не размножается. Так что сообразительные менеджеры ищут обходные пути. Например, оформляют не официальный допуск по закону о ГТ, а какую-нибудь полуофициальную "подписку о неразглашении". Но даже такая бумажка вызывает испуг и утечку мозгов из проекта.

Согласно первоначальной идее, статус гостайны должен приводить к повышенной ответственности исполнителей проекта. Крутнув не те гайки, добились прямо противоположного. Отличный повод ещё раз вспомнить вот эту картинку и поучительное нецензурное произведениеклассика.

гостайна кадры парадокс
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
23
Апреля
11:00 MSK
Москва
Компания «МКО Системы» приглашает на CIRF!
CIRF'26 — ежегодное мероприятие, традиционно посвященное корпоративной информационной безопасности. Только свободное, искреннее общение, доклады от технических экспертов и специалистов на стыке IT, ИБ, СБ и бизнеса.
Регистрация →
Реклама. 18+ ООО «МКО Системы»
ИНН 7709458650

InfoWatch

Блог компании infowatch infowatch.livejournal.com

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS