Facebook, private Nutzung und IT-Richtlinien?
Moin,
aufgrund einer aktuellen Diskussion bei uns wüsste ich gerne wie ihr es bei euch so handhabt. Bei uns sieht es folgendermassen aus:
Netzwerk mit Domäne, Hyper-V Umgebung mit 8 virtuellen Servern. Ca. 60 Clients. Anbindung verschiedener Niederlassungen per VPN. Absicherung über Appliance und TrendMicro.
Updates per WSUS. Vertriebler haben Notebooks, Blackberrys (über BES verwaltet), UMTS-Sticks, Zugang über VPN und OWA.
User mit eingeschränkten Konten. Private mails sowie Internetnutzung untersagt. Facebook per Richtlinie gesperrt. Private Geräte (Notebook, Smartphone, USB-Geräte etc.) im Netzwerk verboten. Alles schriftlich erfasst und von den Mitarbeitern unterschrieben.
Einige sind nun der Meinung, und behaupten es sei "woanders" so üblich, dass das völlig übertrieben sei. Man solle die private Nutzung völlig freigeben und den Usern lokale Adminrechte erteilen. Nach meiner Erfahrung würden die User alles mögliche auf den Clients installieren und Facebook ist auch nicht gerade für Sicherheit bekannt (Drive-by Infektionen). Ebenso werden unlimitierte Postfächer gefordert.
Mal abgesehen, das hiervon von allen Seiten abgeraten wird und nach wie vor die grösste Gefahrenquelle vorm Bildschirm sitzt (von rechtlichen Konsequenzen mal abgesehen) würde ich gern wissen wie ihr das so handhabt.
Welche Rechte haben bei euch die Benutzer?
Habt ihr Facebook o.ä. gesperrt?
Welche Postfachgrössen habt ihr (Exchange)?
Sind private Geräte erlaubt?
Ist die Weiterleitung geschäftlicher mails auf private e-mail Konten erlaubt?
Jeder Mitarbeiter hat zwar die IT-Richtlinien unterschrieben, aber eingehalten wird diese (wie so oft) natürlich nur selten. Die GF wird gemäss der IT-Richtlinie bei Verstössen informiert, sanktioniert die Verstösse aber nicht. Ich fürchte nun, ich bekomme demnächst hier die Order alles "aufzumachen", damit die lieben Kollegen Ruhe geben.
Durch Missachtung der IT-Richtlinie hatten wir zwar schon Probleme (Trojaner im Netz, Absturz des Exchange durch Überlastung etc.), aber damit darf ich mich dann ja rumschlagen
Gruss
vantast
aufgrund einer aktuellen Diskussion bei uns wüsste ich gerne wie ihr es bei euch so handhabt. Bei uns sieht es folgendermassen aus:
Netzwerk mit Domäne, Hyper-V Umgebung mit 8 virtuellen Servern. Ca. 60 Clients. Anbindung verschiedener Niederlassungen per VPN. Absicherung über Appliance und TrendMicro.
Updates per WSUS. Vertriebler haben Notebooks, Blackberrys (über BES verwaltet), UMTS-Sticks, Zugang über VPN und OWA.
User mit eingeschränkten Konten. Private mails sowie Internetnutzung untersagt. Facebook per Richtlinie gesperrt. Private Geräte (Notebook, Smartphone, USB-Geräte etc.) im Netzwerk verboten. Alles schriftlich erfasst und von den Mitarbeitern unterschrieben.
Einige sind nun der Meinung, und behaupten es sei "woanders" so üblich, dass das völlig übertrieben sei. Man solle die private Nutzung völlig freigeben und den Usern lokale Adminrechte erteilen. Nach meiner Erfahrung würden die User alles mögliche auf den Clients installieren und Facebook ist auch nicht gerade für Sicherheit bekannt (Drive-by Infektionen). Ebenso werden unlimitierte Postfächer gefordert.
Mal abgesehen, das hiervon von allen Seiten abgeraten wird und nach wie vor die grösste Gefahrenquelle vorm Bildschirm sitzt (von rechtlichen Konsequenzen mal abgesehen) würde ich gern wissen wie ihr das so handhabt.
Welche Rechte haben bei euch die Benutzer?
Habt ihr Facebook o.ä. gesperrt?
Welche Postfachgrössen habt ihr (Exchange)?
Sind private Geräte erlaubt?
Ist die Weiterleitung geschäftlicher mails auf private e-mail Konten erlaubt?
Jeder Mitarbeiter hat zwar die IT-Richtlinien unterschrieben, aber eingehalten wird diese (wie so oft) natürlich nur selten. Die GF wird gemäss der IT-Richtlinie bei Verstössen informiert, sanktioniert die Verstösse aber nicht. Ich fürchte nun, ich bekomme demnächst hier die Order alles "aufzumachen", damit die lieben Kollegen Ruhe geben.
Durch Missachtung der IT-Richtlinie hatten wir zwar schon Probleme (Trojaner im Netz, Absturz des Exchange durch Überlastung etc.), aber damit darf ich mich dann ja rumschlagen
Gruss
vantast
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 183654
Url: https://administrator.de/contentid/183654
Ausgedruckt am: 25.11.2024 um 05:11 Uhr
33 Kommentare
Neuester Kommentar
Ich würde es mal mit gesundem Menschenverstand versuchen.
Gruß
Hi vanTast,
1. Facebook ist bei uns gesperrt!
2. Wir haben mehrere VLANs im Unternehmen davon ist eins das Gästenetz, an welches auch private Notebooks angeschlossen werden dürfen. Dieses Netz ist weitestgehend nach Außen hin offen.
3. Unsere Postfächer sind auf 5GB beschränkt.
4. Mitarbeiter bekommen KEINE e-mails auf Private-PC weitergeleitet auch nicht auf smartphones. Nur mit einem Notebook der Firma möglich. Dafür gibts ja immerhin den webzugriff auf die emails. https://webmail.XYZ
Grüße
1. Facebook ist bei uns gesperrt!
2. Wir haben mehrere VLANs im Unternehmen davon ist eins das Gästenetz, an welches auch private Notebooks angeschlossen werden dürfen. Dieses Netz ist weitestgehend nach Außen hin offen.
3. Unsere Postfächer sind auf 5GB beschränkt.
4. Mitarbeiter bekommen KEINE e-mails auf Private-PC weitergeleitet auch nicht auf smartphones. Nur mit einem Notebook der Firma möglich. Dafür gibts ja immerhin den webzugriff auf die emails. https://webmail.XYZ
Grüße
Zitat von @vanTast:
Welche Rechte haben bei euch die Benutzer?
Habt ihr Facebook o.ä. gesperrt?
Welche Postfachgrössen habt ihr (Exchange)?
Sind private Geräte erlaubt?
Ist die Weiterleitung geschäftlicher mails auf private e-mail Konten erlaubt?
Welche Rechte haben bei euch die Benutzer?
Habt ihr Facebook o.ä. gesperrt?
Welche Postfachgrössen habt ihr (Exchange)?
Sind private Geräte erlaubt?
Ist die Weiterleitung geschäftlicher mails auf private e-mail Konten erlaubt?
1.) User haben Userrechte !!!!!!!!!!!!
2.) Wir haben die Seiten gesperrt und auch mit einer Betriebsvereinbarung festgelegt das das private Surfen und die private Nutzung untersagt ist.
3.) Wir haben nur ca 50. User und haben pro User 1GB freigegeben
4.) Private Geräte wie Handy´s sind erlaubt, aber private EDV KOMMT NICHT INS NETZ !!!!!!
5.) Die Weiterleitung geschäftlicher Daten fällt unter DATENSCHUTZ und ist mit Kündigung zu bestrafen ! Du postest ja auch nicht deine Kto Daten bei Facebook (als Beispiel)
Die EDV in der Firma ist ein Arbeitsplatz !!! und keine PC der zuhause steht !!
Ich würde ma den Datenschutzbeauftragten ins Boot holen (fals vorhanden).
Du kannst der Geschlechtsleitung ja mal versuchen klar zu machen was durch genannte Dinge passieren kann, wenn durch solche Spielereien die Sicherheit des Netzwerkes in Gefahr gebracht wird.
Rechne ihm doch mal vor wie lange es Dauert die Server neu zu machen (Exchange z.B.) , wenn sich ein schöner Wurm durchs Netz frisst und was z.B. mit Kundendaten passieren kann wenn die Systeme infiziert sind.
Wenn dein Chef dann nicht einlenkt und einsieht das man eine gewisse Sicherheit im Netzwerk haben MUSS, hat er entwerder zu viel Kohle oder ist einfach nur leichtsinnig.
Frag deinen Chef doch mal was passieren würde, wenn sensible Kundendaten durch euer Netzwerk an die Öffentlichkeit kommen (Kto Nummern, Kontaktdaten etc.), ihr werdet so was von verklagt
davon erholt sich kaum eine Firma ...
Ich hoffe du hast Erfolg und appeliere an den gesunden Menschenverstand !!
Gruß
Na nun reg dich nicht zu sehr darüber auf.
Verallgemeiner das nicht. Warte einfach ein wenig ab und es melden sich andere mit konstuktiven Beiträgen.
Sag deinem GF das du es einfach nicht mehr verantworten kannst, wenn du das tust was die Leute von dir Verlangen.
Sicherheit ist das A & O in einer Firma. Es gibt so wichtige und teure Firmendaten die geschützt werden MÜSSEN.
Und es gibt so viele Lücken und Hintertürchen im Netzwerk die es zu schließen gilt, warum sich dann also selbst noch ein Eigentor schießen?
Grüße
Verallgemeiner das nicht. Warte einfach ein wenig ab und es melden sich andere mit konstuktiven Beiträgen.
Sag deinem GF das du es einfach nicht mehr verantworten kannst, wenn du das tust was die Leute von dir Verlangen.
Sicherheit ist das A & O in einer Firma. Es gibt so wichtige und teure Firmendaten die geschützt werden MÜSSEN.
Und es gibt so viele Lücken und Hintertürchen im Netzwerk die es zu schließen gilt, warum sich dann also selbst noch ein Eigentor schießen?
Grüße
Hi, also
Grundsätzlich eingeschränkte bis sich die GF beschwert das dieser Benutzer nicht vernünftig arbeiten kann. Danach vergebe ich lokale Admin Rechte und setze alle Einstellungen die ich unbedingt haben will per GPO damit dort zumindest nichts geändert wird.
Gruß
Hitman
Grundsätzlich eingeschränkte bis sich die GF beschwert das dieser Benutzer nicht vernünftig arbeiten kann. Danach vergebe ich lokale Admin Rechte und setze alle Einstellungen die ich unbedingt haben will per GPO damit dort zumindest nichts geändert wird.
Habt ihr Facebook o.ä. gesperrt?
Teilweise. Finde ich nicht unbedingt sinnvoll zu sperren. Wenn es gesperrt ist gehen die User eben über Smartphones rein. Somit ist es wider egal. Allerdings gibt es eine Mitarbeitervereinbarung die dies erlaubt allerdings nur zwischendurch und das die Arbeit immer im Vordergrund stehen (irgendwie so den genauen Wortlaut weiß ich nicht auswendig).Welche Postfachgrössen habt ihr (Exchange)?
2GB mehr gibts nicht. Für das habe ich lange genug gekämpft da meine Vorgänger 30GB Postfächer zugelassen haben und diese auch ausgenutzt wurden.Sind private Geräte erlaubt?
In einem eigenen Gäste VLAN ohne Zugriff auf Server nur Internet Ja sonst Nein.Ist die Weiterleitung geschäftlicher mails auf private e-mail Konten erlaubt?
Nein für das gibt es ein OWA bzw. kann jeder sein FirmenHandy bzw. FirmenLaptop anbinden.Gruß
Hitman
Moin,
auch bei uns gilt:
1. User haben Userrechte!!!
2. Facebook u.ä. sowie Webmail ist verboten.
3. Keine geschäftlichen Mails an private Mailaccounts.
4. pro User 1 GB speicher auf dem Exchange (wir archivieren automatisch alle Mails, also Zugriff immer gewährleistet)
5. private Geräte sind im Büro tabu.
Rechne Deinem Chef mal vor, was das aufsetzen des Exchange mit Datenrettung kosten könnte.
Gruß
moonghost
auch bei uns gilt:
1. User haben Userrechte!!!
2. Facebook u.ä. sowie Webmail ist verboten.
3. Keine geschäftlichen Mails an private Mailaccounts.
4. pro User 1 GB speicher auf dem Exchange (wir archivieren automatisch alle Mails, also Zugriff immer gewährleistet)
5. private Geräte sind im Büro tabu.
Rechne Deinem Chef mal vor, was das aufsetzen des Exchange mit Datenrettung kosten könnte.
Gruß
moonghost
Hoi vantast,
1) Userrechte + aktiviertem Applocker (Win7)
2) Facebook o.ä. nicht gesperrt aber mit Hinweis auf Nutzung in der IT-Richtlinie
3) Keine Postfachbeschränkung (arbeiten aber nicht mit Exchange)
4) Nein Private Geräte sind nicht erlaubt (wenn überhaupt dann in eigenem VLAN wo abgegrenzt ist)
5) Weiterleitung strengstens untersagt
Greetz
EDIT: die IT-Richtlinie wird immer fortlaufend bearbeitet / aktualisiert
Nach einem Update bekommt jeder User eine Info
1x im Jahr wird die IT-Richtlinie durch uns, den Usern mitgeteilt
1) Userrechte + aktiviertem Applocker (Win7)
2) Facebook o.ä. nicht gesperrt aber mit Hinweis auf Nutzung in der IT-Richtlinie
3) Keine Postfachbeschränkung (arbeiten aber nicht mit Exchange)
4) Nein Private Geräte sind nicht erlaubt (wenn überhaupt dann in eigenem VLAN wo abgegrenzt ist)
5) Weiterleitung strengstens untersagt
Greetz
EDIT: die IT-Richtlinie wird immer fortlaufend bearbeitet / aktualisiert
Nach einem Update bekommt jeder User eine Info
1x im Jahr wird die IT-Richtlinie durch uns, den Usern mitgeteilt
Moin,
User haben Userrechte auf der Firmen-IT
Private Geräte (auch von Externen) haben im Netz nichts zu suchen, wird auch überprüft...
Facebook und WWW allgemein ist offen, mit Blacklist auf dem Proxy
Mailbox ist auf 100 MB begrenzt, sollte die größer sein müssen, wird die Kostenstelle belastet.
Erste Fehlbedienung des IT-Arbeitsplatzes ist kostenlos, weitere innerhalb einer Zeitspanne werden der Kostenstelle belastet
User sind schriftlich belehrt und wird jährlich wiederholt.
Weiterleitung auf Privatmail ist unterbunden und untersagt
Gruß
24
User haben Userrechte auf der Firmen-IT
Private Geräte (auch von Externen) haben im Netz nichts zu suchen, wird auch überprüft...
Facebook und WWW allgemein ist offen, mit Blacklist auf dem Proxy
Mailbox ist auf 100 MB begrenzt, sollte die größer sein müssen, wird die Kostenstelle belastet.
Erste Fehlbedienung des IT-Arbeitsplatzes ist kostenlos, weitere innerhalb einer Zeitspanne werden der Kostenstelle belastet
User sind schriftlich belehrt und wird jährlich wiederholt.
Weiterleitung auf Privatmail ist unterbunden und untersagt
Gruß
24
Zitat von @vanTast:
Ok, lassen wir´s. Manchmal frage ich mich, welchen Sinn dieses Forum eigentlich hat.
Da ruf ich dann doch lieber ein paar Leute an.
Ok, lassen wir´s. Manchmal frage ich mich, welchen Sinn dieses Forum eigentlich hat.
Da ruf ich dann doch lieber ein paar Leute an.
Warum machst du es dann nicht?
"Versuchs mal mit gesundem Menschenverstand" (auch toll, impliziert die Message dass der Fragesteller generell zu doof ist)
Tja, so ist das. Wie man in den Wald hineinruft.......Warum informierst du dich dann nicht an kompetenter Stelle, z. B. beim BSI ?
Bei deiner Geschäftsleitung scheint auch ein Mangel an gesundem Menschenverstand vorzuliegen, sonst wäre es sicherlich gar nicht dazu gekommen, dass du zu diesem Thema hier Fragen stellst.
An der Stelle klinke ich mich aus. Viel Erfolg bei deinen Bemühungen.
Welche Rechte haben bei euch die Benutzer?
Benutzer haben in der Regel nur Benutzerberechtigungen. Ausnahmen gibt es.Habt ihr Facebook o.ä. gesperrt?
Ist bei uns gesperrt und sollte meiner Meinung auch so sein.Welche Postfachgrössen habt ihr (Exchange)?
Hier kann man drüber diskutieren. Die Größe ist je nach Mailaufkommen zu definieren. Hier sind 10GB für die Maildatenbank definiert. Wer mehr benötigt, soll sich ein lokales Archiv anlegen.Sind private Geräte erlaubt?
Nein, und wenn dann nur im Gäste LAN.Ist die Weiterleitung geschäftlicher mails auf private e-mail Konten erlaubt?
NEIN, wegen Datenschutz.Jeder Mitarbeiter hat zwar die IT-Richtlinien unterschrieben, aber eingehalten wird diese (wie so oft) natürlich nur selten.
Die GF wird gemäss der IT-Richtlinie bei Verstössen informiert, sanktioniert die Verstösse aber nicht.
Dann ist die GF eindeutig schwach.Die GF wird gemäss der IT-Richtlinie bei Verstössen informiert, sanktioniert die Verstösse aber nicht.
Moin vanTast,
manchmal ist es hilfreich oder gar unumgänglich, eine Abteilung oder Gruppe oder auch nur einen Einzelnen (möglichst den, der sich besonders hervortut in der Diskussion um freien Zugang) mit zugegebenermaßen großem Aufwand 'befreit' ins (Sub-) Netz zu stellen (u.U. Spiegelserver mit Pseudodaten etc.). Ein interner 'Honey-Pot' sozusagen. Der Aufwand dafür ist hoch, aber der Aufwand an Zeit und Nerven bei der Diskussion mit GF und Belegschaft ist auch nicht zu unterschätzen - und der 'Erfolg' ist sicher - eine hoffentlich gute Argumentationshilfe für die Zukunft. Und manchmal lernt man sein eigenes Netzwerk bei so einer Planung viel besser kennen ...
Gute Nerven wünscht, verbleibend mit freundlichen Grüßen von der Insel - Mario
manchmal ist es hilfreich oder gar unumgänglich, eine Abteilung oder Gruppe oder auch nur einen Einzelnen (möglichst den, der sich besonders hervortut in der Diskussion um freien Zugang) mit zugegebenermaßen großem Aufwand 'befreit' ins (Sub-) Netz zu stellen (u.U. Spiegelserver mit Pseudodaten etc.). Ein interner 'Honey-Pot' sozusagen. Der Aufwand dafür ist hoch, aber der Aufwand an Zeit und Nerven bei der Diskussion mit GF und Belegschaft ist auch nicht zu unterschätzen - und der 'Erfolg' ist sicher - eine hoffentlich gute Argumentationshilfe für die Zukunft. Und manchmal lernt man sein eigenes Netzwerk bei so einer Planung viel besser kennen ...
Gute Nerven wünscht, verbleibend mit freundlichen Grüßen von der Insel - Mario
Das Kostenargument ist doch gut. Es gibt bestimmt auch Statistiken darüber wieviel Zeit jemand bei der Arbeit mit Facebook und Webmail verbringt, wenn denn geht. Vom Sicherheitsaspekt mal ganz abgesehen.
Von einer GF die diese Einschränkungen rückgängig gemacht haben möchte habe ich noch nie gehört... seltsam das.
Gruß Daniel
Von einer GF die diese Einschränkungen rückgängig gemacht haben möchte habe ich noch nie gehört... seltsam das.
Gruß Daniel
Hi!
bei uns dürfen sie alles - es ist einfach noch nichts grobes passiert, dass Bedarf für Überlegungen wäre ^^
Admin-Rechte sind zach, du hast dann überall Itunes, kies oben - um mal bei den netten dingen zu beginnen.
die haben sie bei uns weil wir eine CAD-Software haben für die sie die brauchen (naja...) und weil ich nur 2 Tage in der Woche im Büro bin.
brauchen deine User Adminrechte für die Arbeit?
mit WSUS & Co dürfte diene umgebung eh recht behütet sein.
hat eh jeder ein Smartphone sollen sie sich Facebook dort anschauen.
sag ihnen, dass die zigtausend€ für Appliance und Trendmicro sinnlos sind, weil das System über USB-Sticks infiziert wird und dann all ihre Daten im Netz verfügbar sind. usw.
sg Dirm
bei uns dürfen sie alles - es ist einfach noch nichts grobes passiert, dass Bedarf für Überlegungen wäre ^^
Admin-Rechte sind zach, du hast dann überall Itunes, kies oben - um mal bei den netten dingen zu beginnen.
die haben sie bei uns weil wir eine CAD-Software haben für die sie die brauchen (naja...) und weil ich nur 2 Tage in der Woche im Büro bin.
brauchen deine User Adminrechte für die Arbeit?
mit WSUS & Co dürfte diene umgebung eh recht behütet sein.
Private mails sowie Internetnutzung untersagt.
man liest immer wieder, dass es per Verordnung untersagt wird aber nicht sanktioniert wird. wenn ein User was illegales macht ist die Firma mitschuld - da findest du sicher einige Argumente gegen die völlige inet freiheit.hat eh jeder ein Smartphone sollen sie sich Facebook dort anschauen.
Sind private Geräte erlaubt?
das ist der einzige Punkt bei uns: mails nur am firmen PC und Firmen-BB.Ich würde es mal mit gesundem Menschenverstand versuchen.
was hast denn du für eine GF *gg* normalerweise musst du ihnen Angst machen, dass sie Geld verlieren können.sag ihnen, dass die zigtausend€ für Appliance und Trendmicro sinnlos sind, weil das System über USB-Sticks infiziert wird und dann all ihre Daten im Netz verfügbar sind. usw.
sg Dirm
Es gibt bestimmt auch Statistiken darüber wieviel Zeit jemand bei der Arbeit mit Facebook und Webmail verbringt
da gibt es aber auch Gegenstudien, dass eine gewisse Nutzung Sinn macht - so wie Pausen.wobei fb ist da sicher ein eigenes Problem....
Ist die Weiterleitung geschäftlicher mails auf private e-mail Konten erlaubt?
wie unterbindet man das?sg Dirm
Mittlerweile ist es grade bei jüngeren Generationen nicht mehr förderlich für die Arbeitsmoral Facebook zu sperren, auch wenn es vielleicht Arbeitsleistung frisst (und datenschutzrechtlich völlig illegal ist) - das ist ein Risiko was man als Unternehmer kalkulieren muss.
Zudem besitzt jeder User heute ein Smartphone - also könntest du z.B. ein eigenes VLAN einrichten (in das NUR die Privatgeräte dürfen) und da die Privatnutzung erlauben (mit entsprechender rechtlicher Absicherung).
Und ja Bring Your Own Device (BYOD) und damit verbunden die Nutzung von Firmendaten auf Privatgeräten ist heute auch bei Großkonzernen wie der Telekom ein Thema, das nicht völlig abgelehnt wird.
In der aktuellen iX 4/12 ist das Titelthema.
Mit dem BOFH-Operations-Modus, den hier einige an den Tag legen wird man jedenfalls in den nächsten Jahren als Admin keinen Blumentopf mehr gewinnen.
Zeiten ändern sich und darauf sollte man besonders als ITler vorbereitet sein und es nicht wie die Kirche bekämpfen (was ohnehin sinnlos ist wenn die GF das Privat-iPad in der Firma nutzen will...)
Was Adminrechte angeht: Programmierer und ähnliche Nutzergruppen: ja, andere Benutzer nur auf ihren eigenen Geräten und wenn sie damit einverstanden sind keinen Support mehr zu erhalten.
Zudem besitzt jeder User heute ein Smartphone - also könntest du z.B. ein eigenes VLAN einrichten (in das NUR die Privatgeräte dürfen) und da die Privatnutzung erlauben (mit entsprechender rechtlicher Absicherung).
Und ja Bring Your Own Device (BYOD) und damit verbunden die Nutzung von Firmendaten auf Privatgeräten ist heute auch bei Großkonzernen wie der Telekom ein Thema, das nicht völlig abgelehnt wird.
In der aktuellen iX 4/12 ist das Titelthema.
Mit dem BOFH-Operations-Modus, den hier einige an den Tag legen wird man jedenfalls in den nächsten Jahren als Admin keinen Blumentopf mehr gewinnen.
Zeiten ändern sich und darauf sollte man besonders als ITler vorbereitet sein und es nicht wie die Kirche bekämpfen (was ohnehin sinnlos ist wenn die GF das Privat-iPad in der Firma nutzen will...)
Was Adminrechte angeht: Programmierer und ähnliche Nutzergruppen: ja, andere Benutzer nur auf ihren eigenen Geräten und wenn sie damit einverstanden sind keinen Support mehr zu erhalten.
Nun begehren aber einige Kollegen auf, stellen die These auf das man ohne Facebook heute nicht zeitgemäss wäre und auch Einschränkungen nicht in eine moderne Unternehmenskultur passen.
kann eure Firewall, bei Facbook apps unterscheiden?dann kannst du zb nur das reine lesen und posten freigeben - solltest du zu einem Kompromiss gezwungen werden...
das fb-Argument gilt doch höchstens für die Marketingabteilung.
sg Dirm
Hi vanTast,
Gruß Daniel
Zitat von @vanTast:
Hi Daniel,
der GF ist eigentlich alles ziemlich schnurz solange die Umsätze stimmen und die MA die Klappe halten
Nun begehren aber einige Kollegen auf, stellen die These auf das man ohne Facebook heute nicht zeitgemäss wäre und auch
Einschränkungen nicht in eine moderne Unternehmenskultur passen.
Das kommt wohl sehr auf die Branche an... Marketing mag da sogar noch stimmen. Ich selbst (IT Dienstleister) versuche gerade eher wieder privates und berufliches zu trennen. Auf für manchen Marketingmitarbeiter kann es schon komische sein, wenn er seine Firma privat anpreist, dann die Stelle wechselt und die nächste Fa. dran ist.Hi Daniel,
der GF ist eigentlich alles ziemlich schnurz solange die Umsätze stimmen und die MA die Klappe halten
Nun begehren aber einige Kollegen auf, stellen die These auf das man ohne Facebook heute nicht zeitgemäss wäre und auch
Einschränkungen nicht in eine moderne Unternehmenskultur passen.
Meine Einwände, dass eine EDV kein Spielzeug für die User sondern ein Werkzeug des Unternehmens ist und demenstprechend
gehandhabt werden muss, verhallen nur.
Und wenn was crasht und ich das ganze Wochenende in den Sand setze, so interessierts keinen, aber das geht ja sicher vielen von
euch so.
Die GF ist eben geneigt nachzugeben, damit wieder Ruhe einkehrt. Und da ja noch nie was passiert ist.... (den von Userhand
verursachten Crash der Exchange-Datenbank und die Trojaner über Facebook haben die schnell wieder vergessen).
Das wird anscheinend von IT'lern immer erwartet... entweder die Bezahlung und die Personaldecke stimmt, oder man lässt die Firma dann halt mal sitzen, erst recht, wenn das vertraglich nicht vorgeschrieben ist und man sich gegen z.B. zu große Postfächer ausgesprochen hat, das sollte man daher halt immer schriftlich machen. Das ist ein sehr harter Kampf, der allerdings manchmal zu einem Umdenken führt (habe ich selbst schon erfolgreich getestet).gehandhabt werden muss, verhallen nur.
Und wenn was crasht und ich das ganze Wochenende in den Sand setze, so interessierts keinen, aber das geht ja sicher vielen von
euch so.
Die GF ist eben geneigt nachzugeben, damit wieder Ruhe einkehrt. Und da ja noch nie was passiert ist.... (den von Userhand
verursachten Crash der Exchange-Datenbank und die Trojaner über Facebook haben die schnell wieder vergessen).
Und nur weil ein paar Pappnasen eben meinen, wir seien rückständig und in jeder anderen Firma wäre das alles normal
und natürlich erlaubt.
Gruss
vanTast
In diesem Sinne viel Erfolg... viellleicht wird ja bei so einer Politik auch das IT Budget erhöht, um die Folgen abzufedern. Ist immer gut zwei Möglichkeiten aufzuzeigen, 1.) ich machs nicht ODER 2.) mehr kohle, gäste VLAN, bessere Firewall mehr Personal und dann OK...und natürlich erlaubt.
Gruss
vanTast
Gruß Daniel
Tach,
also:
Welche Rechte haben bei euch die Benutzer?
-> Userrechte
Habt ihr Facebook o.ä. gesperrt?
-> Nein, wir setzen voraus, dass die Arbeit vorgeht und jeder selbst einschätzen kann wenn er kurz Zeit hat mal reinzuschauen. Ob jetzt 5 Minuten Raucherpause oder 5 Minuten Facebook ist unsere GL egal
Welche Postfachgrössen habt ihr (Exchange)?
-> 3GB max, alles älter ein Jahr wird aus Exchange gelöscht, da wir mit MailStore archivieren
Sind private Geräte erlaubt?
-> private Geräte im Netzwerk sind nicht erlaubt
Ist die Weiterleitung geschäftlicher mails auf private e-mail Konten erlaubt?
-> (noch) nicht explizit verboten
Grüße
also:
Welche Rechte haben bei euch die Benutzer?
-> Userrechte
Habt ihr Facebook o.ä. gesperrt?
-> Nein, wir setzen voraus, dass die Arbeit vorgeht und jeder selbst einschätzen kann wenn er kurz Zeit hat mal reinzuschauen. Ob jetzt 5 Minuten Raucherpause oder 5 Minuten Facebook ist unsere GL egal
Welche Postfachgrössen habt ihr (Exchange)?
-> 3GB max, alles älter ein Jahr wird aus Exchange gelöscht, da wir mit MailStore archivieren
Sind private Geräte erlaubt?
-> private Geräte im Netzwerk sind nicht erlaubt
Ist die Weiterleitung geschäftlicher mails auf private e-mail Konten erlaubt?
-> (noch) nicht explizit verboten
Grüße
Hallo,
also das Argument es sei ja noch nichts passiert kennen wir.
Da wir noch leben, sind wir unsterblich.
Wenn Dir die GF nichts glaubt, sollten sie mal eine andere Meinung einholen ( was Du ja hier versuchst )
Bei Fußpilz werden 5 Ärzte befragt, bei solchen Sachen heisst es: es kann nicht sein, was nicht sein darf.
Wer trägt letztendlich die Verantwortung, wenn etwas schief geht?
also das Argument es sei ja noch nichts passiert kennen wir.
Da wir noch leben, sind wir unsterblich.
Wenn Dir die GF nichts glaubt, sollten sie mal eine andere Meinung einholen ( was Du ja hier versuchst )
Bei Fußpilz werden 5 Ärzte befragt, bei solchen Sachen heisst es: es kann nicht sein, was nicht sein darf.
Wer trägt letztendlich die Verantwortung, wenn etwas schief geht?
[OT]
Wie wahr ;)
So ist es nunmal. Wenn alles funktioniert ist man für "nichts" und keiner sieht, dass man im Hintergrund alles am Laufen hält.
Und wenns mal nicht so läuft ist man der Typ der an allem Schuld ist.
Meiner Meinung nach sieht keiner die Verantwortung die man übernimmt und es ist für diese auch unterbezahlt.
[/OT]
Gruß
Wie wahr ;)
So ist es nunmal. Wenn alles funktioniert ist man für "nichts" und keiner sieht, dass man im Hintergrund alles am Laufen hält.
Und wenns mal nicht so läuft ist man der Typ der an allem Schuld ist.
Meiner Meinung nach sieht keiner die Verantwortung die man übernimmt und es ist für diese auch unterbezahlt.
[/OT]
Gruß
Zitat von @vanTast:
Mein Problem ist, dass die GF mir nichts glaubt (ist ja schliesslich noch nie was passiert). Ja, aber warum wohl ist nie etwas
passiert?
Mein Problem ist, dass die GF mir nichts glaubt (ist ja schliesslich noch nie was passiert). Ja, aber warum wohl ist nie etwas
passiert?
Kurze Gegenfrage - nix passiert oder nix davon mitbekommen?
Du hast ja selbst schon was von Datenverlusten für die Firma geschrieben....
Gruß
24