Architectuur/oud/leerboek in wordingK. Pathologie
|
Het wordt tijd voor een vak IT-pathologie als onderdeel van de opleiding van architecten en andere professionals. Hier een eerste aanzet tot een rariteitenkabinet op sterk water.
Inhoud
Concernsystemen en gmail
Achtergrond: Het systeembeheer van organisatie waarin dit speelt is uitermate veiligheidsbewust. Alle medewerkers moeten jaarlijks hun wachtwoord wijzigen, en er wordt gecontroleerd of ze ook werkelijk altijd een nieuw wachtwoord bedenken. Computers van bepaalde merken (waarop nog nooit een virus gesignaleerd werd) worden uit bepaalde gebouwen geweerd. Medewerkers mogen niet zelf kiezen welke browser ze willen gebruiken. De meeste werkplekken worden centraal beheerd. Er wordt voorkomen dat je eigen laptop ook maar je login mag onthouden, laat staan het wachtwoord. Loginnamen moeten cryptische cijferreeksen zijn, geen echte namen, want daar zou een inbreker iets van kunnen afleiden. Elke medewerker is centraal geregistreerd, en er moet verplicht worden gecommuniceerd via een e-mail-adres van de organisatie. Als een medewerker van binnen de organisatie een andere medewerker moet bereiken en hij kent diens personeelsnummer, maar niet diens e-mail-adres, is er geen mogelijkheid om hem te mailen. Want ware het anders, zou zo'n medewerker van binnen de organisatie ook alle personeelsnummers kunnen spammen. Enz. enz.
De organisatie waarschuwt voor gmail
http://www2.ru.nl/emags/vox10_jg10/#/21/
Brief van een bezorgde gebruiker aan zijn systeembeheer
En dan wil een medewerker met een van de concern-systemen een heel eenvoudige handeling verrichten, en zijn browser meldt:
B******** wil onbeperkte toegang tot uw hele computer. ALLOW / ABORT
Vervolgens ziet de alerte medewerker, dat iemand met de naam "Directie" met de hoogste privileges toegang heeft tot dit systeem. Deze iemand heeft een login van het soort dat alleen voor incidentele gasten van buiten gebruikt wort. En zijn e-mail-adres is geen adres van de organisatie. Het is een gmail-adres met een uiterst nare naam.
Beste XXXdirectie en B****-beheer, Is B**** gekraakt? Ik zie in mijn cursussen een *cursusleider (!) met een extern nummer (!) en een uiterst vaag g-mail-adres waarin met woord "dumpmail" voorkomt, die naar de naam "XXXXXXdirectie" luistert. Groeten, N.N.
Het antwoord
De betreffende account is wel degelijk een 'legale' account. De reden dat de account een extern nummer heeft is omdat (in de huidige b**** versie) nog geen functionele accounts voorkomen. functionele accounts (zoals deze, die gebruikt wordt voor het plaatsen van de elektronische enquetes via WO-Spiegel of andere werkzaamheden die het XXXX bureau moet verichten) hebben helaas een e-nummer. Wat betreft het GMail adres. Alle mail die naar cursussen wordt gestuurd gaat ook naar deze 'functionele' account. Dit is uiteraard niet wenselijk. En niet vanuit het oogpunt van iemand die al deze mails ontvangt maar, nog belangrijker, vanuit het oogpunt van de privacy / persoonlijke werkwijze voor een docent. Mail die door een docent naar zijn cursus verstuurt wordt dient in principe binnen zijn cursus te blijven. Het 'verkrijgen' van een bedrijfsintern adres wat automatisch alle mail vernietigt die binnenkomt vanuit b**** (i.e, direct als spam weg gooit) bleek helaas niet snel mogelijk. Gezien de zeer korte termijn waarop de invoering van de WO-spiegel diende te geschieden (een middag...) is toen gekozen voor de pragmatische oplossing. Het aanmaken van een GMail account die automatisch alle binnenkomende mail wist zo dat de werkwijze van de docent besloten blijft en de zeer korte termijn gehaald kon worden. |
Rooster n.v.t.
Wie vorige week zijn rooster bekeek, vond op maandagmiddag geroosterde bijeenkomsten voor deze cursus, maar dat zag er ongeveer zo uit:
13:30 HG 00.308 Beweren en bewijzen n.v.t.
Gaan deze bijeenkomsten wel of niet door. Wat betekent "vanmiddag hebben we n.v.t."?
De verklaring is deze: Op maandagmiddag zijn er responsiecolleges - maar het systeem kent dit begrip niet.
Concernsystemen en adressen
Brief aan alle medewerkers
Beste collega's, bij deze wil ik graag een verzoek van het Centraal Magazijn op de Thomas van ******straat * doorgeven: Het blijkt zo te zijn dat op het moment dat u een magazijn bestelling doet in Oracle, wel uw locatie aan uw naam gekoppeld wordt, maar* niet *uw kamernummer. Op het moment dat het centraal magazijn de picklists met de bestellingen uitdraait kunnen de medewerkers daar geen kamernummers op zien, tenzij die expliciet vermeld worden. Zodoende wordt de bestelling vaak foutief of helemaal niet geadresseerd. Dit levert uiteraard vertraging op voor de besteller de spullen binnen heeft. Dit is echter allemaal eenvoudig op te lossen. Voor de besteller is in Oracle het vakje "*tekst voor inkoper" *beschikbaar gemaakt voor het invullen van een kamernummer. Als u daar uw kamernummer invult, kunnen centraal magazijn medewerkers dat lezen als zij de bestellijsten uitdraaien. Op die manier wordt alles sneller en op de juiste plaats bezorgd. Het Centraal Magazijn en het Logistiek Centrum ***** hopen op uw medewerking. Met vriendelijke groet, ***** **** Teamleider Logistiek Centrum ****
Diagnose
- De mensen die het systeem gespecificeerd hebben, hebben er niet aan gedacht dat voor de bezorging van bestellingen het kamernummer belangrijk is.
- De bewuste organisatie houdt kamernummers van medewerkers in te minste drie niet aan elkaar koppelbare databases bij.
- Er is geen architect die zich over dit soort dingen mag buigen.
- Bij de verantwoordelijken komt niet op hoe achterlijk de hele situatie is. Ze kunnen bij gebrek aan achtergondkennis ook zelf niet inschatten, hoe makkelijk het oplosbaar is.
- De medewerkers van het magazijn hebben er de meeste last van en bedenken in hun nood een Oplossing.
- Hun bazen zien niet dat deze oplossing nooit zal werken allen al omdat zo'n mail aan een paar honderd personen niet kan werken.
- Er wordt een veld in een database misbruikt, en dan ook nog zonder het label aan te passen.
- Als in de toekomst pakjes zoek raken, kan men steeds naar "domme, achterlijke, onzorgvuldige" medewerkers wijzen die "niet eens instaat zijn om hun maio te lezen en in het veld 'tekst voor inkoper' hun kamernummer in te vullen".
- Er is nieuwe behoefte gecreëerd voor scholing van secretaressen.
- Er is weer eens bewezen dat niet lang genoeg en niet breed genoeg vergaderd kan worden voordat men programmeurs vertelt welke velden precies in een database moeten zitten.
Therapie
- Zorg er voor dat gegevens door die mensen bijgehouden worden, die erover gaan.
- De mensen van de telefooncentrale bijvoorbeeld moeten uit eigenbelang bijhouden welke telefoonnummers (per kabel en per instelling in de telefooncomputer) met welke kamer verbonden zijn. Zij hebben vanzelf een steeds actuele database.
- Afdelingssecretaressen gaan over verhuizingen van nieuwe medewerkers. Zij hebben er belang bij, namen aan kamernummers te koppelen.
- Zorg ervoor dat verschillende databases aan elkaar gekoppeld kunnen worden. (In 2008 bestaat heus wel kennis hoe men dat voor elkaar kan krijgen.)
- Als men nu de door de telefoonmensen en de door de secretaressen bijgehouden tabellen aan elkaar koppelt, heeft men altijd een actuele telefoongids onder de knop en op www.
- Mutatis mutandis voor het magazijn.
- Breng medewerkers bij dat zij aan de juiste bel trekken als er iets onhandigs is i.p.v. zo'n Oplossing te bedenken.
- Als er al regels afgekondigd moeten worden, doe dat niet met een eenmalige mail aan een veel te brede doelroep.
- Zorg ervoor dat een medewerker met functie X alle regels voor functie X bij elkar op www kan vinden. (In 2008 zijn technieken bekend hoe men infrmatie op maat uit een computer kan laten komen.)
- Maak het aantrekkelijk voor een medewerker, daar te kijken.
- Bied de wijzigingen van zo'n systeem aan
- als RSS-feed,
- en voor de mensen die nog niet aan RSS zijn als een opt-out e-mail-service,
- maak overal help-knoppen die je leiden naar de regels, die hier van toepassing zijn.
- Maak informatiesystemen zo dat bij behoefte in het draaiende systeem een veld erbij gemaakt kan worden (ook dit is in 2008 goed begrepen), maar wees alert voor wildgroei.
Vertaal je website automatisch