В дальнем-дальнем королевстве жил да был король. Большой любитель путешествий. Смолоду он объездил много стран. Был за морем. Но настало время, когда он сам стал королем. Стал управлять государством. И некогда ему стало путешествовать. А желание осталось. И подарил ему верховный маг той страны огромное зеркало, с помощью которого можно было заглянуть, куда угодно.

Читателю. Чем не сказочный аналог современного Интернета? Посмотреть куда угодно, в любую страну, не отрываясь от кресла?

Приказал король повесить то зеркало в дворцовом зале. И разрешил в него смотреть кому угодно. Что тут началось! Народ вообще практически перестал работать. Все к зеркалу идут.

Читателю. Дайте сотрудникам неограниченный неконтролируемый доступ в Интернет, и работа просто встанет. Так всегда было и, увы, есть и сейчас.

Позвал король верховного мага посоветоваться. Что делать? Снимать зеркало не хочется. Больно там дыра большая за зеркалом. Но делать что-то надо.

Позвал верховный маг своего подчиненного и приказал навести порядок, назначив Хранителем Зеркала.

Попросил тот два дня и чтобы на эти два дня никто не подходил к Зеркалу.

Прошло два дня.

На утро третьего Хранитель сказал, что все готово.

И настал день четвертый...

С утра принц отказался идти к завтраку. Как оказалось, у него образовались синяки под глазами, а у компании пажей — друзей принца синяки появились у кого под левым глазом, а у кого под правым. Но у всех.

Командующий пришел на совещание с огромной шишкой на лбу.

Да и вообще персонал как-то притих и усердно работал тише воды ниже травы.

Удивился король и попросил канцлера провести расследование.

Проведенное расследование показало, что Хранитель все понял буквально и Зеркало наказывало всех, кто использовал его не вовремя или не по назначению.

Принц с дружками пытался посмотреть на фрейлин в женской бане, за что и получил кулаком в лоб. А так как он стоял ближе всех к зеркалу, то и досталось ему больше других.

Генерал, сославшись на жару, решил наблюдать за гарнизоном через зеркало — и тоже получил по лбу с приговором: «Иди работай, лентяй!»

Другим досталось каждому по-своему.

Читателю. В чем была ошибка Хранителя? Ведь он, казалось, все выполнил! Ошибка же была в том, что он не рассказал персоналу, как себя вести. Не обучил, не принял зачеты. Очень часто сотрудники ИБ накладывают ограничения на работу с Интернетом и другие ограничения, но не поясняют, что можно и чего нельзя. В результате пользователи обижаются. И они правы. Что касается принца, то тут стоит усвоить, что политика безопасности едина для всех. Более того — с тех, у кого больше полномочий, и спрос должен быть куда больше!

Автор статьи — Microsoft MVP, Microsoft Security Trusted Advisor