Апелляции: мастерство

Политика безопасности ломается не атакой, а туманными формулировками

Политика безопасности ломается не атакой, а туманными формулировками

Политика безопасности — не документ «для галочки». Если в ней нет границ, она превращается в набор пожеланий, которые никто не обязан исполнять.

Проверьте три вещи:
— кто именно обязан соблюдать правило;
— при каких условиях доступ разрешен или запрещен;
— что считается нарушением и чем оно заканчивается.

Самая частая ошибка — писать «запрещено передавать доступ третьим лицам» и не уточнять, что считать третьим лицом. Подрядчик, временный сотрудник, внешний админ, бот с токеном — система любит такие дыры. Формулировки должны закрывать не только намерение, но и обходной путь.

Вторая проблема — смешивать правила, контроль и наказание в один абзац. Так никто не читает документ до конца. Сначала правило, затем способ проверки, потом реакция на нарушение. Иначе у вас не политика, а жалоба в корпоративной оболочке.

И еще: если исключение возможно, оно должно быть описано отдельно. Без этого любой «разовый доступ» быстро становится постоянной традицией. Соблюдение протокола — это ваша обязанность, а не опция.
Этот пост опубликован в Telegram-канале Апелляции: мастерство. Подписаться можно по ссылке: @ban_appeal_craft_arb.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.