Plauderei, noch fast on topic…
Warum werde ich nur haftbar gemacht, wenn ich in meinem Job
'was verbocke? Was mache ich falsch?
Kann das daran liegen, dass Du in einer Firma arbeitest, die
IT ernst nimmt
Nein. Wenn ich sehe, was hier für Kisten „einfach so“ mit sensiblen Daten „irgendwie“ ans Netz geschustert sind, kriege ich das kalte Grausen. Nun, hier bin ich noch keine Ewigkeiten und bin gerade dabei, in unserer Abteilung die Dinge behutsam umzukrempeln. Der Virenscanner ist zwar noch drauf, aber gut Ding braucht Weile. Die interessante Frage bleibt, wie wir unsere Spezialsoftware auf vernünftigen Betriebssytemen zum Laufen bekommen. Meine Flüche auf Windows sind nicht aus der Perspektive eines Nur-Linux-Nutzers.
Absolute Sicherheit kann nie erreicht werden, lediglich das
Risiko kannst Du minimieren. (Erstelltst Du
Sicherheitskonzepte ohne Virenscanner ?)
Hm. IT-Sicherheitskonzepte zu erstellen hat mit meinem Aufgabengebiet hier quasi Null zu tun. Wenn ich das hier hauptamtlich machen würde, würde ich das verratzre Programm „irgendwie“ auf Linux portieren (am liebsten von Grund auf neu bauen, Ideen habe ich schon gesammelt). Und ja: hier würde kein Virenscanner laufen. Und jeder Benutzer hätte zwei Login-möglichkeiten: einmal mit Internetzugriff und einmal mit Zugriff auf sensible Daten.
Leider noch Wunschträume in dieser verwarzten Computerumgebung 
Sensibilisierung der Anwender gehört auch dazu.
Hm - ich denke, das steht an erster Stelle…
(Don Quichote
ist bekannt ?)
Das schelmische Grinsen in Deinem Gesicht war Einbildung?
In technischen Systemen ist i.d.R. der Mensch die
Schwachstelle #1, was mir als Definition garnicht gefällt,
weil es in der letzten Konsequenz die Maschine und die
technische Lösung über den Menschen stellt und somit eine ganz
gefährliche Denkweise etabliert, bei der die Folgen nicht
abschätzbar sind.
Ja. Eins meiner Liblingszuitate. „Man kann ein soziales Problem nicht durch Technik lösen“
(ich fang schon wieder zu faseln an)…
Vor allem hast Du mich zu selbigem verleitet-
*grrrr*
Sebastian