Корпоративная почта
Dec. 8th, 2006 05:54 pmКорпоративный миф гласит, что вся почта сотрудников компании должна непременно писаться в пределах корпоративного домена, интранета, локальной сети. Не возьмусь утверждать, кто и где этот режим придумал первым, но должен констатировать, что он исключительно дебилен. Поставленной задачи (обеспечение информационной безопасности и сохранение секретов компании) этот режим по определению решить не может, зато доставляет огромные неудобства тем сотрудникам, которым он навязывается, а также причиняет вполне реальный ущерб самой корпорации, её клиентам, партнёрам и контрагентам.
Если кому-то интересно входить в технические и практические детали, я готов разжевать по пунктам, почему принудительная корпоративная почта менее защищена, более уязвима, менее стабильна, чем общепринятые почтовые решения от внешних провайдеров сервиса, почему она создает для компаний в том числе и лишние юридические риски. Но вкратце принцип, по которому корпоративная принудиловка бесполезна для корпораций, сформулирован еще в 1755 году, и звучит примерно так: People willing to trade their freedom for temporary security deserve neither and will lose both.
Представляю себе, какой хай поднимут тут сейчас корпоративные админы, убеждённые в острой необходимости для любой фирмы следить за перепиской сотрудников, однако моё мнение, сложившееся за 14 лет использования электронной почты, лишь подтверждалось разнообразным опытом за все эти годы.
Если кому-то интересно входить в технические и практические детали, я готов разжевать по пунктам, почему принудительная корпоративная почта менее защищена, более уязвима, менее стабильна, чем общепринятые почтовые решения от внешних провайдеров сервиса, почему она создает для компаний в том числе и лишние юридические риски. Но вкратце принцип, по которому корпоративная принудиловка бесполезна для корпораций, сформулирован еще в 1755 году, и звучит примерно так: People willing to trade their freedom for temporary security deserve neither and will lose both.
Представляю себе, какой хай поднимут тут сейчас корпоративные админы, убеждённые в острой необходимости для любой фирмы следить за перепиской сотрудников, однако моё мнение, сложившееся за 14 лет использования электронной почты, лишь подтверждалось разнообразным опытом за все эти годы.
no subject
Date: 2006-12-08 02:59 pm (UTC)no subject
Date: 2006-12-08 03:05 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2006-12-08 03:01 pm (UTC)no subject
Date: 2006-12-08 03:03 pm (UTC)Понятно, что если сотрудник захочет данные украсть, то это сделает, какие бы запреты не были...
no subject
Date: 2006-12-08 03:04 pm (UTC)Безусловно, детали интересны. Поскольку я, хоть и корпоративный админ, за свою практику пришёл к тем же самым выводам: преимуществ практически никаких, зато неудобств для сотрудников масса. Правда, я бы ограничил категоричность до известной степени: например, бесплатным общедоступным решениям типа mail.ru и пр. - доверять корпоративную почту, понятное дело, нельзя.
Но был бы очень благодарен за дополнительные детали и "разжёвывание по пунктам", ибо как раз сейчас бьюсь в дискуссиях с людьми, явно начитавшимися теоретических книжек (но не более того), и пытающимися меня убедить в том, что корпоративные решения сверхнадёжны, суперзащищены - и вообще, "так делают все взрослые конторы". У меня немало и своих аргументов против - но я был бы рад получить и дополнительные. Заранее спасибо.
no subject
Date: 2006-12-08 03:18 pm (UTC)удобства группировки пользователей по различным критериям, оно тоже будет вынесено в наружу?
а вообще. интересно. каким образом собрать воедино небольшую такую пачку ящиков сотрудников, раскиданных по всей стране? С корпоративкой ясно - по внутренней сети среплицировалась база и всё.
но фиг с ней. админы подчиняются корпоративным правилам. пропишут что почта внешняя - да и хрен бы с ней. работы меньше
(no subject)
From:(no subject)
From:Забавно так
Date: 2006-12-08 03:07 pm (UTC)Совершенно.
no subject
Date: 2006-12-08 03:07 pm (UTC)no subject
Date: 2006-12-08 03:09 pm (UTC)В некоторых странах (например, в Финляндии) просмотр почты сотрудников запрещен.
no subject
Date: 2006-12-08 03:09 pm (UTC)no subject
Date: 2006-12-08 03:11 pm (UTC)(no subject)
From:no subject
Date: 2006-12-08 03:18 pm (UTC)хотя конечно если "работа" заключается в приятсвенном времяпроимении в компании знакомых и индивидуальном общении с внешним миром -- тогда и правда корпоративная почта скорее будет "мешать", но это "случай скорее уникальный, нежели редкий"
no subject
Date: 2006-12-08 03:21 pm (UTC)no subject
Date: 2006-12-08 03:59 pm (UTC)no subject
Date: 2006-12-08 03:21 pm (UTC)no subject
Date: 2006-12-08 03:26 pm (UTC)Качество коммуникации падает. И все лишаются резервного канала связи в случае сбоя.
no subject
Date: 2006-12-08 04:03 pm (UTC)no subject
Date: 2006-12-08 03:29 pm (UTC)no subject
Date: 2006-12-09 02:04 am (UTC)(no subject)
From:no subject
Date: 2006-12-08 03:30 pm (UTC)Остальное - наружу по обычной почте сотрудников, если нужно на официальных бланках - через секретариат.
OFF
Date: 2006-12-08 03:33 pm (UTC)Re: OFF
Date: 2006-12-08 06:56 pm (UTC)Оказалось подлинное.
Social engineering, скорее всего: "добровольцы"-провокаторы подкинули не читающим по-русски технарям из 6Apart перевод, который те заверстали. Такую технологию использовали пиарщики Якеменко, пропихивая псевдозаказную статью в Ъ-Деньги.
Разбираемся.
Re: OFF
From:no subject
Date: 2006-12-08 03:34 pm (UTC)А Свободные Люди - это какие-то мифические существа, которых если и есть, то один из миллиона, да и тот скрывает это. Люди могут отличать плохое и хорошее, но не могут поступать в соответствии в этими знаниями. Не говоря про работу и других людей, даже в отношении к себе это не бывает. Даже для самого важного - своего здоровья, мотивация недостаточная. Курение, алкоголь, еда жирная/острая/канцерогенная, малоподвижный образ жизни... список бесконечен.
Ты еще куришь? Значит и переписываться в ущерб работе способен :)
no subject
Date: 2006-12-08 03:37 pm (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2006-12-08 03:48 pm (UTC)Это очень упрощенное понимание поставленной задачи. Многим маленьким фирмам нужна корпоративная почта исключительно из маркетинговых целей. Точно так-же, как не поставишь корпоративный сайт на каком-нибудь народе.ру, даже если он сводится к полутора страницам, корпоративная почта не может приходить с бесплатного общественного сервиса.
no subject
Date: 2006-12-08 04:13 pm (UTC)(no subject)
From:no subject
Date: 2006-12-08 04:15 pm (UTC)no subject
Date: 2006-12-09 02:07 am (UTC)Потому что у дяди Васи меньше ресурсов, чтобы гарантировать качество.
Внутриофисный почтовый сервер может падать в миллион или в тысячу раз чаще, чем Gmail. Но сравнимой надежности он может добиться с той же вероятностью, как гараж дяди Васи бросит вызов BMW.
(no subject)
From:(no subject)
From:no subject
Date: 2006-12-08 04:21 pm (UTC)Это я про комментарии.
no subject
Date: 2006-12-08 04:25 pm (UTC)При работе через собственные сервера админы всегда имеют возможность проверить ситуацию с прохождением письма до сервера получателя или, наоборот, понять, почему письмо не пришло/задержалось. При этом совершенно не обязательно, чтобы сотрудник сидел в офисе - вебинтерфейс к почте, vpn и доступ через imap/smtp с авторизацией еще никто не отменял. Ответить же на вопрос "почему я не получил/мой контрагент не получил письмо, отправленное примерно в hh:mm dd/mm/yy" приходится в среднем раз в день при количестве активных адресов около 20-30, причем как правило это вопросы, которые задает руководство.
no subject
Date: 2006-12-08 04:27 pm (UTC)no subject
Date: 2006-12-08 04:32 pm (UTC)1. куда должен обрашаться пользователь, когда упала публичный мейл провайдер? Аргумент, что такого не бывает, рассматривать не будем. Во-первых такое уже случалось (на моей памяти gmail висел несколько раз по несколько часов), а во-вторых это может случиться с любой системой.
2. Как будем решать проблему соответствования требованиям SOX? Не вдаваясь в глубокие подробности, СОКС требует полного архивирования корпоративной переписки.
3. Чем плоха корпоративная web почта?
no subject
Date: 2006-12-11 09:58 am (UTC)О как, а можно если не сложно - ссылку на такую вот интерпретацию SOX ? Я знаю что это такое, но такими подробностями никогда не интересовался, на это есть business control :)
no subject
Date: 2006-12-08 04:40 pm (UTC)Я вокруг себя "огромных неудобств" не ощущаю. Следовательно, либо я не сталкивался с явлением, которое Вы клеймите, либо Ваше представление об этом явлении не точно.
no subject
Date: 2006-12-08 06:57 pm (UTC)(no subject)
From:no subject
Date: 2006-12-08 05:16 pm (UTC)Я уже не говорю о проблемах со спамом, вирусами и промышленным шпионажем, которые возникнут, если начать массово использовать какие-нибудь бесплатные сервера для обмена корпоративной почтой.
Если же основная мысль в том, что бесполезно блокировать для сотрудников доступ к внекорпоративной почтовой службе для личных нужд, то с этим согласен. В первую очередь потому, что 100% доступ все-равно невозможен, как показывает практика.
no subject
Date: 2006-12-08 05:41 pm (UTC)