Защита нуждается в защите
Система безопасности не ломается снаружи. Её ломают изнутри.
Я знаю, как ломают системы защиты. Не хакеры. Не вирусы. Свои.
Я построила систему защиты для юридически значимого документооборота. 20 000+ пользователей. 3000+ юрлиц. Регламенты, обучение, инцидент-менеджмент, вето на рисковые заявки.
Ни одного уголовного инцидента. Ни одного штрафа. Ни одной утечки. Система была защищена максимально: обученные пользователи и администраторы, регламенты, нормативка. Я построила ее так, чтобы она работала без меня.
И она работала , пока ее не сломали. Изнутри. Целенаправленно. Потому что правила мешали не системе — роли. Роли, которой правила не нужны и мешают.
Почему это происходит.
Регламент говорит: «Нельзя менять подписанный документ». Человек говорит: «А мне надо». Регламент говорит: «Нужно согласование трёх ролей». Человек говорит: «А зачем, я и так решу».
Система защиты не мешает бизнесу. Она мешает тем, кто привык решать через личные договорённости. Тем, кто борется не за результат, а за сферу влияния.
Правила делают такого человека ненужным. Он не может замкнуть всё на себе. Не может стать «незаменимым».
И тогда начинается его война. С правилами.
💥Как отличить системного управленца от «нужного человека»
Системный управленец:
· Строит так, чтобы работало без него. · Обучает людей. Чтобы понимали «почему», а не просто «как». · Оставляет регламенты. Не устные договорённости. · Говорит «нет». Потому что считает риски. · Воспроизводим. Его можно заменить — система останется.
«Нужный человек»:
· Строит так, чтобы работало только через него. · Не обучает. Иначе станет ненужным. · Не оставляет регламентов. Только связи. · Говорит «да». Всем. Чтобы быть нужным. · Незаменим. Но эта незаменимость — про зависимость, а не про пользу.
Снаружи их почти не отличить. Оба говорят правильные слова. Разница видна, когда система сталкивается с угрозой: один её защищает, второй ломает, чтобы сохранить свою роль.
❓Что с этим делать
1. Защищать систему на уровне руководства. Не «это правила Ирины». А «это стандарт компании». 2. Считать цену компромисса. «Проще» — не аргумент, если цена — миллионы. 3. Не путать незаменимость с надёжностью. Незаменимый — это риск. Надёжный — это система, которая работает без него. 4. Учить постоянно. Остановилось обучение — начался откат.
Системы безопасности не умирают. Их убивают. Поэтому строить надо так, чтобы их нельзя было сломать одним человеком. Чтобы правила были сильнее любой роли.
Теперь я смотрю не только на процессы, но и на людей. Кто строит систему — а кто использует её для себя.
Потому что систему можно спроектировать идеально. Но если её держит «нужный человек» — она рухнет. И от такого человека систему надо защищать путем его удаления из этой системы. Другие варианты решения проблемы здесь закрыты.
Это — не про документы. Это — про выживание системы защиты.