役員から「なぜ自分が全社のファイルにアクセスできないんだ」と憤慨され、しぶしぶ管理者権限をつけた→案の定インシデントになった

141
ビカビカねっと(ID#1) @bikabika

昔のパソコン通信、ビカビカねっとの中の人(ID#1 らじゃす♪) 柴犬、リラックマ、いいわけん、きょうのわんこ好き。 ・艦これ:パラオ泊地(休戦中) ・ingress:ENL A16(休憩中) ・鹿丼:秋麤宮しかと ・Misskey.io / Misskey.dog / Bluesky : @bikabika

ビカビカねっと(ID#1) @bikabika

役員から「なぜ自分が全社のファイルにアクセスできないんだ」と憤慨され、しぶしぶファイルサーバの管理者権限をつけた。 数か月後、役員がExproloerで事業部フォルダを「しゅっ」とどこかに移動させてしまって、当該事業部と情シスの業務が丸1日止まった… x.com/ryoukm/status/…

2024-09-13 07:46:12
ryou @ryoukm

これね…。 管理者権限というのは、責任と知識と技術を持つ人が握るべきなのだけど、日本企業にそんなポジションの人は少ないのよ。 知識と技術あっても責任者じゃないとか、責任者だけど知識と技術ないとか。 結局、素人に管理者権限渡したり、スプシで共有したりして迷惑被るのは現場と有識者。 x.com/synup16g/statu…

2024-09-12 22:02:02
最強のエンジニアになるための話し方の教科書

亀山 雅司

わらわら @yami_de_wara2

@bikabika 名前だけ「管理者」な読み取り専用アカウント作るしか

2024-09-13 08:45:21
FANA_3 @FANA_3

@bikabika wwwwww( ̄▽ ̄;)あるあるwww

2024-09-13 10:43:34
yukinoda_jp @yukinoda_jp

@bikabika これ立派なインシデントなので、ちゃんとした(セキュリティで外部監査受けてるような)企業はリスク対応計画立てるんだよね。 管理策としては初歩の初歩である「アクセス権限の適切な管理」の範囲。

2024-09-13 12:34:50
reime @_reime

フォルダに細かく権限設定すると管理者の手間が増えて問い合わせが増えるからという謎の理屈で全社員に編集権限をつけた前任者(退職済)。これになってた。 x.com/bikabika/statu…

2024-09-13 12:40:04
NOIR @0000NOIR9999

役員の首も「しゅっ」と社外()に移動したのかどうか気になる。 x.com/bikabika/statu…

2024-09-13 12:36:48
@toshi_miura

readと、writeできるユーザと、管理者は違うような‥。 その辺説明しても通じず、雑に管理者よこせって言われたんだろうけど x.com/bikabika/statu…

2024-09-13 12:35:44
どりそる👻🎃ゆらに憑かれ隊 @dorisol1019

役員なら知識と技術はなくても責任を問えるじゃん!() x.com/bikabika/statu…

2024-09-13 12:34:17
ザキヤマ @zakiyama8618412

こういう事例こそ 「顧客が本当に欲しいのはドリルではなく穴」 理論で『必要なファイルの情報をまとめてくれる社内システム』とかで対応できたら理想的なんだろうけど、社内のファイルシステムなんかに金払いたがる経営者は居ないからなぁ…… x.com/bikabika/statu…

2024-09-13 12:24:23
バーガーの人@シムテム開発してる人 @kazokunoiiwake

支給PCのスペックのせいか意図していないドラッグが発生する事あるんよね、これほんま他人事じゃないわ x.com/bikabika/statu…

2024-09-13 12:21:00
こばんざめ @kz0217

ITリテラシーのないエラいさんには閲覧権限だけを与えるのが定跡だと思ってたんですが x.com/bikabika/statu…

2024-09-13 12:18:58
Urapon @urapon_1

監査に引っ掛かりそうな気がするけど、どうなんだろう。 x.com/bikabika/statu…

2024-09-13 12:12:49
どら @catlikerobot

消すぐらいならいいさ。 その権限を持たされた素人が、機密フォルダに全員の編集権限を付けるよりはマシなのさ。🐱 x.com/bikabika/statu…

2024-09-13 11:46:52
わさわさ! @wasa__wasa

直接関係ない部署はせめて読み取り権限で勘弁してくれませんかねぇ・・・って折衝したんだろうけどNGだったんだろうなこれ。 あとフォルダのD&Dってマジで事故が多い(俺個人のヒヤリハットもある)ので、D&Dの操作の手軽さはもう少しフェイルセーフな仕組みが欲しい気もする。 x.com/bikabika/statu…

2024-09-13 11:43:29
えんがわ @jp_enngawa

某社に出向してた時は週1でありましたね… x.com/bikabika/statu…

2024-09-13 11:34:16
工程ペンギン_鬼ダイ🐧🐧🐧 @onidai_second

何領域の役員さんかは分かりませんが、組織上位層にデータガバナンス、マネジメントの意識が欠如していると組織全体が地獄に叩き落されるので勘弁してほしいですね...不要な権限振られる方がおっかないと思うのですがこれいかに... x.com/bikabika/statu…

2024-09-13 11:12:26
にんげん五分の一 @k2b37564

こういう自分の優越感を満たしたいがために不要な権限まで欲しがる役員ってそこかしこに潜んでそうなイメージ x.com/bikabika/statu…

2024-09-13 10:51:54
まとめたひと
うま @kalofollow

Amazonのアソシエイトとして、kalofollowは適格販売により収入を得ています。