情報セキュリティずケヌタリング管理者がIT補品に぀いお考える方法





こんにちはHabr 私は、App Store、Sberbank Online、Delivery Clubを介しおIT補品を消費し、IT業界に関連しおいる人です。 芁するに、私の専門的な掻動の詳现は、ビゞネスプロセスの最適化ず開発に関しお、ケヌタリング䌁業にコンサルティングサヌビスを提䟛するこずです。 最近、䌁業の情報セキュリティシステムを構築するこずを目的ずする斜蚭の所有者からの泚文が倚数寄せられたした。



いく぀かの楜しいストヌリヌから始めたしょう。 歎史ナンバヌワン。 あるカゞュアルなダむニングカフェでは、管理者が3か月ごずに倉わりたした。 ゜ビ゚トの歎史の倧ファンである最初のマネヌゞャヌがパスワヌド「07111917」を䜜成し、少なくずも䜕らかの圢で勀務䞭に連絡したすべおのリ゜ヌスにそれを瀺したした。IIKO自動䌚蚈プログラム、Plaziusロむダルティプログラムぞのアクセス、システムのむンストヌルセキュリティず火灜安党。 このマネヌゞャヌがゲストの個人デヌタを競合他瀟に販売するのを芋぀けお、安党に华䞋されたした。 しかし、革新的なパスワヌド「07111917」は存続し、あるマネヌゞャヌから別のマネヌゞャヌに転送されたした。 その結果、斜蚭内のすべおのりェむタヌはオフィスのWi-Fiに接続する方法を知っおいたした。 さらに、ゲストは、このパスワヌドも芚えたした。なぜなら、りェむタヌは、心の底から、「internet_office」ずいう名前のより「高速」なむンタヌネットに接続するこずを勧めたからです。





ケヌタリングでは、スタッフは自分の利己的な目的のために情報セキュリティの匱点をしばしば䜿甚したす。



履歎番号2。 コヌンフラワヌブルヌのゞャケットを着たハンサムな若い男が、倧芏暡なレストランの゚グれクティブディレクタヌず䌚いたす。 それらの間で次の察話が行われたす。

-圓瀟は情報補品を専門ずしおいたす。 今日は、新䞖代のパスワヌドマネヌゞャヌであるHawkeyeを取埗する可胜性を怜蚎するこずをお勧めしたす[1]。 クラりドバヌゞョンずボックスバヌゞョンの䞡方に察しお、高い信頌性を備えおいるずいう点でナニヌクです。 暗号化は、AES-256アルゎリズムを䜿甚しお行われたす。 パスワヌドマネヌゞャの暙準機胜に加えお、Hawkeyeは高床なバックアップずセキュリティ監査を備えおいたす。 䜕ず蚀う

-コンスタンチン、情報に感謝したすが、ボックス版ずクラりド版の違いは䜕ですかなぜこれが必芁なのですか
これらの物語のうち2぀は1぀の問題に関連しおいたす。䌁業の生掻における情報セキュリティの圹割ず重芁性に関する管理者の認識が䜎いこずです。 ただし、远加の泚意事項がありたす。 IT䌁業の代衚者が提案を行う方法も、マネヌゞャヌがIT補品を必芁ずする理由を理解するこずにほずんど貢献したせん。 私のコンサルティング業務の長幎にわたっお、私はHoReCaセグメントは情報セキュリティの原則を実装および維持するためのITツヌルのサプラむダの間で䞍十分に開発された垂堎であるず固く信じおきたした。 このテキストでは、IT補品の実装ず適甚に関する意識の皋床を刀断するために、公共ケヌタリング䌁業のマネヌゞャヌの間で実斜した小芏暡な研究の断片を共有したいず思いたす。 たず、パスワヌドマネヌゞャヌの䜿甚に焊点を圓おたいず思いたす。 この調査は、経営者のコンサルティングサヌビスをより効果的に促進するために、経営者の考え方をよりよく理解したいずいう願望によっお決定されたものであるず付け加えたす。



方法論に぀いお簡単に説明したす。 定性的デヌタ戊略が遞択されたした。 6぀のケヌタリング斜蚭でマネヌゞャヌずその代理人に12回の非公匏むンタビュヌを実斜したした。 むンタビュヌアンケヌトには、情報セキュリティの䞀般的な哲孊、芏制の枠組みの知識、個人デヌタの取り扱い、個々の䌁業のセキュリティシステムの技術的胜力、パスワヌドマネヌゞャヌずの連携を含む䜿甚したIT補品に関する20の質問がありたした。 すべおのむンタビュヌは転写され、結果は䞀般化された圢匏でたずめられたした。





誰もが自分のアカりントのパスワヌドを思い出せない状況にありたした



抂念的な問題から始める堎合、ほずんどの回答者は、䌁業の情報セキュリティを埓業員の個人デヌタのストレヌゞにのみ関連付けたす。 マネヌゞャヌは、問題の技術面の詳现には觊れたせん。 圌らは、この゜フトりェアたたはその゜フトりェアがどのように時間を効果的に節玄し、デヌタの安党な保管に圹立ち、どれだけ䟿利に䜿甚できるかを気にしたす。 さらに、優先床は次の順序で配眮されたす1-時間-2-セキュリティ-3-ナヌザビリティ。

「聞いお、タむムシヌト、スケゞュヌルを䜜成し、所有者ぞのレポヌトを準備する必芁がありたす。 レストランは垞に䜕かを壊しおいたす。 私は、プログラムの蚭定を調敎し、再むンストヌルする時間を非垞に䞍足しおいたす。 私たちは州のIT専門家ではありたせん。 玠早く䟿利なものがあれば、詊しおみおください。」 男性、41歳
「ここでの情報セキュリティは、劎働簿が金庫に保管されおいるずいう事実によっお制限されおおり、パスポヌトのデヌタは䌚蚈士の隣の䞀番䞊の棚にありたす。 これはすべお悪いです、私はそれを理解しおいたす。 しかし、セキュリティをむンテリゞェントに蚭定するには時間がかかりたすが、今は持っおいたせん。 私たちは、高床なアンチりむルスを賌入する機関での経隓があり、ラむセンスを賌入したした。 通知が絶えず来おいたので、䞍䟿で、仕事の邪魔になりたせんでした」35歳の男性
「玄6か月前、152連邊法に関するセミナヌがビゞネスむンキュベヌタヌで開催されたした。 そしお、今、私は個人デヌタで理解しおいるこずはほずんどありたせん。 䞻なもの、そしお私はこれに぀いお所有者に蚀った、それは私たちの人事蚘録の順序を埩元する必芁がありたす。 䌚蚈士である私は、同意したずおり、デヌタにアクセスできたすが、それだけです。 もちろん、ここには混乱がありたす」34歳の女性。
むンタビュヌの結果が瀺したように、6぀の機関のうち5぀には、情報セキュリティを確保するための基準ず手順がなく、責任者もいたせん。 さらに、セキュリティシステムのセットアップず監芖に関䞎する専任スタッフやアりト゜ヌシングスペシャリストはいたせん。 回答者の䞀人が蚀ったように

「レストランのりェブサむトに情報を远加する少幎がいたす。 理論的には、圌はこれをすべおここで行うこずができたした」35歳の女性。
個人デヌタの安党性に関する管理者の懞念は理解できたす。 管理䞊および刑事䞊の眰則を䌎うケヌスはたすたす増えおおり、 個人デヌタオペレヌタヌの怜査芁件は倉化しおいたす。 レストランセクタヌでは、アカりントぞの内郚アクセスに加えお、ほずんどの機関がロむダルティプログラムを備えおいるため、このトピックはたすたす重芁になっおいたす。



私の意芋では、珟圚、IT業界の代衚者は、明確に特定された問題ずその゜リュヌションの必芁性がある垂堎にアクセスする良い機䌚を埗おいたす。 今埌3幎間で、ケヌタリングで情報セキュリティシステムを構築する芁求は増加するだけです。 特に地域で。



それにもかかわらず、情報セキュリティシステムの配眮方法に関するすべおの衚面的な理解により、すべおの回答者がパスワヌドマネヌゞャヌを䜿甚しおいたす。 さらに、代理人、シェフ、管理者を䜿甚するこずを矩務付ける人もいたす。 回答者に最初に尋ねたのは、䌁業で䜿甚しおいるパスワヌドマネヌゞャヌです。

「正しく蚀うかどうかはわかりたせんが、今はZohoを䜿甚しおいたす[2]。 驚いたこずに、電話や職堎のコンピュヌタヌからでもパスワヌドを芋るこずができたす。 私がする必芁があるのは、アクセスのための基本パスワヌドを忘れないこずだけです。 したがっお、私はそれを日蚘に曞き留めたした」32歳の女性。


「聞いお、私は偶然パスワヌドマネヌゞャヌを䜿い始めたした。 倧孊の友人が銀行で働いお、それを䜿うようにくれたした。 パスボルク[3]ず呌ばれたすが、これたでのずころ䟿利で、時間を節玄できたす。 解雇された埓業員が䌚蚈システムに接続しお収益を確認したずきに問題が発生したした。 偶然、圌らはレストランのパスワヌドが圌によっお䜜成されたこずを知りたした。 緊急にすべおをやり盎す必芁がありたした。 そのため、マネヌゞャヌが必芁でした」41歳の男性。


「私は技術に぀いおITに぀いお少し勉匷したした。 パスワヌドマネヌゞャヌに぀いお考えたずき、CommonKey [4]に決めたした。これは、埓業員の個人プロファむルを管理する機胜にうたく察応しおいるためです。 ピッツェリアチェヌンにずっお非垞に䟿利です」38歳の男性。




回答者の最も意味のあるコメントを遞んだこずに泚意したす。 回答者のほずんどは、䞊叞が䜕ず呌ばれおいるのか正確に芚えおいたせんでした。 䞀郚の人にずっおは、パスワヌドマネヌゞャヌは、ブラりザヌぞのデヌタの保存にのみ関連付けられおいたす。 䞀般に、回答者は、補品を遞択するずきに、パスワヌドマネヌゞャヌの基瀎ずなる暗号化メカニズムに぀いお疑問に思っおいたせん。 それらの優先順䜍は、速床ず䜿いやすさです。



回答者の間でパスワヌドマネヌゞャヌが必芁な理由に぀いお共通の理解があるずいう事実にもかかわらず、回答者は時々パスワヌドマネヌゞャヌを䜿甚したす。 女性の回答者が蚀ったように

「䞀方の偎で宎䌚の顧客、他方の偎でサプラむダ、そしお3番目の時点で絊䞎がい぀になるかを尋ねるスタッフに匕き寄せられ、この時点で新しい埓業員のアカりントを䜜成するずき、残っおいるのはログむンずパスワヌドを曞き留めるこずだけです玙切れ」女性、41歳。
ただし、特定のプラクティスがありたす。 ケヌタリング業界でパスワヌドマネヌゞャヌが䜿甚されるようになった倚くの問題がありたす。 これらの問題は䜕ですか



たず、ロむダルティプログラムぞのアクセス。 むンサむダヌにずっおは、スタッフが割匕やキャッシュバックで「マディ」になっおいるのは、芪toやスタッフの友人などに関連付けられたプラスチックカヌドに入金されるこずです。 詐欺を防ぐ最も効果的な方法は、ロむダルティプログラムの裏にあるアカりントのアクティビティを定期的にチェックするこずです。 状況は、少なくずも3人がプログラムにアクセスする必芁があるずいう事実によっお耇雑になりたすマネヌゞャヌ、マヌケティング担圓者SMSおよびプッシュメッセヌゞ甚、およびロむダルティプログラムを維持するオペレヌタヌ技術的な障害たたは远加オプションの堎合。

「パスワヌドマネヌゞャヌに぀いお忘れないようにしようずするずき、唯䞀のこずは、ゲストベヌスで䜜業するずきです。 ゲストの個人デヌタにアクセスするこずに加えお、このデヌタベヌスを介しお仮想マネヌを入金たたは控陀できたす。 月に䞀床、パスワヌドを倉曎し、ナヌザヌのステヌタスに応じおアクセスのランク付けを行いたす。 したがっお、情報は垞に曎新する必芁がありたす。 Password Managerにより、この点での䜜業が容易になりたす」48歳の男性。
第二に、各䌁業には、自動䌚蚈システムIIKOやR-Keeperなどにアクセスするための磁気カヌドがありたす。 面癜いケヌスがありたす。 りェむタヌは退出し、カヌドを持っお立ち去りたす。 実際、出発したりェむタヌは、システムにアクセスするためのパスワヌドを知っおいたす。そこでは、䌁業の財務指暙が反映され、料理が削陀されお償华され、スタッフの劎働時間が蚘録されたす。

「解雇された埓業員がバヌテンダヌず共謀し、おもおなしのためにアルコヌルを飲んだずいう話がありたした。 奇劙な方法で、この同志にはブロックされおいないカヌドがあり、圌はそれを䜿甚しおいたした」38歳の男性
第䞉に、マネヌゞャヌが出入りし、アカりントが残りたす。 新しいマネヌゞャヌの専門的な適応は、モニタヌ画面に座っお以前のマネヌゞャヌに連絡を取り、電子メヌル、MercuryおよびEGAISシステム、METRO䌚瀟ポヌタルの個人アカりントからログむンずパスワヌドを芋぀けようずするず遅くなりたす。

「通垞、既存のアカりントぞの単䞀のアクセスがない堎合、問題を解決できたせんでした。 前のマネヌゞャヌはひどく所有者ず別れ、䜕もくれなかった。 私はすべおを埩元し、圌女の䞋曞きを敎理し、情報を共有するように人を説埗しなければなりたせんでした。 その埌、すべおのパスワヌドを特別なプログラムに保管するこずを固く決心したした」29歳の女性。


コ゜ボ倧統領の間違いを繰り返さないで、パスワヌドマネヌゞャヌを䜿甚しおください



これらの状況はすべお、IT開発者の代衚者がレストラン郚門の代衚者に有胜な商業オファヌを策定するのに圹立ちたす。 HoReCa垂堎はIT補品を消費する準備ができおいるこずを改めお匷調したす。 これは、パスワヌドマネヌゞャヌだけでなく、りむルス察策゜フトりェア、ビデオ監芖システム、ビゞネスプロセスの最適化にも適甚されたす。



テキストを曞くずき、私はレストラン、カフェ、バヌに情報セキュリティ基準を実装するずいう深刻な商業的展望に気付きたした。 したがっお、信頌性の高い情報セキュリティシステムを構築するために、HoReCaの担圓者にどのような゜フトりェアを掚奚するかに぀いお、コメントを曞いおください。 パスワヌドマネヌゞャヌのトピックの最埌に、以䞋の調査に参加しおください。 あなたの遞択に関する詳现なコメントに非垞に感謝したす。



[1]名前は架空のものです。 他のパスワヌドマネヌゞャヌずの類䌌点は、類䌌点にすぎず、それ以䞊のものではありたせん。

[2]回答者は Zoho Vault Password Managerを参照しおいたす www.zoho.com/vault

[3]回答者はPassworkパスワヌドマネヌゞャヌpasswork.ru

[4]回答者はCommonKeyパスワヌドマネヌゞャヌを参照しおいたす www.commonkey.com



All Articles