Защита нуждается в защите

Система безопасности не ломается снаружи. Её ломают изнутри.

Я знаю, как ломают системы защиты. Не хакеры. Не вирусы. Свои.

Я построила систему защиты для юридически значимого документооборота. 20 000+ пользователей. 3000+ юрлиц. Регламенты, обучение, инцидент-менеджмент, вето на рисковые заявки.

Ни одного уголовного инцидента. Ни одного штрафа. Ни одной утечки. Система была защищена максимально: обученные пользователи и администраторы, регламенты, нормативка. Я построила ее так, чтобы она работала без меня.

И она работала , пока ее не сломали. Изнутри. Целенаправленно. Потому что правила мешали не системе — роли. Роли, которой правила не нужны и мешают.

Почему это происходит.

Регламент говорит: «Нельзя менять подписанный документ». Человек говорит: «А мне надо». Регламент говорит: «Нужно согласование трёх ролей». Человек говорит: «А зачем, я и так решу».

Система защиты не мешает бизнесу. Она мешает тем, кто привык решать через личные договорённости. Тем, кто борется не за результат, а за сферу влияния.

Правила делают такого человека ненужным. Он не может замкнуть всё на себе. Не может стать «незаменимым».

И тогда начинается его война. С правилами.

💥Как отличить системного управленца от «нужного человека»

Системный управленец:

· Строит так, чтобы работало без него. · Обучает людей. Чтобы понимали «почему», а не просто «как». · Оставляет регламенты. Не устные договорённости. · Говорит «нет». Потому что считает риски. · Воспроизводим. Его можно заменить — система останется.

«Нужный человек»:

· Строит так, чтобы работало только через него. · Не обучает. Иначе станет ненужным. · Не оставляет регламентов. Только связи. · Говорит «да». Всем. Чтобы быть нужным. · Незаменим. Но эта незаменимость — про зависимость, а не про пользу.

Снаружи их почти не отличить. Оба говорят правильные слова. Разница видна, когда система сталкивается с угрозой: один её защищает, второй ломает, чтобы сохранить свою роль.

❓Что с этим делать

1. Защищать систему на уровне руководства. Не «это правила Ирины». А «это стандарт компании». 2. Считать цену компромисса. «Проще» — не аргумент, если цена — миллионы. 3. Не путать незаменимость с надёжностью. Незаменимый — это риск. Надёжный — это система, которая работает без него. 4. Учить постоянно. Остановилось обучение — начался откат.

Системы безопасности не умирают. Их убивают. Поэтому строить надо так, чтобы их нельзя было сломать одним человеком. Чтобы правила были сильнее любой роли.

Теперь я смотрю не только на процессы, но и на людей. Кто строит систему — а кто использует её для себя.

Потому что систему можно спроектировать идеально. Но если её держит «нужный человек» — она рухнет. И от такого человека систему надо защищать путем его удаления из этой системы. Другие варианты решения проблемы здесь закрыты.

Это — не про документы. Это — про выживание системы защиты.

Защита нуждается в защите | Сетка — социальная сеть от hh.ru Защита нуждается в защите | Сетка — социальная сеть от hh.ru