Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Меня сегодня ошарашили. Новое руководство потребовало чтобы я не имел доступ к зарплате (в плане цифр) в 1с80, подскажите как мне скрыть от самого себя зарплату сотрудников, если я штатный разработчик. Как мне скрыть от самого себя данные, если я sa на SQL Server, как мне скрыть от самого себя проводки и документы по зп в самой 1с. Кто-то сталкивался с такой проблемой? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:18 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Председатель МаоКто-то сталкивался с такой проблемой? Все. Никак. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:25 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
обучить руководство, у которого есть доступ к данным, выкладывать обновления конфигурации... ;-) других вариантов - ой... С уважением, Petr[@]Chulkov.NET ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:28 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
передать функции администратора руководству. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:29 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
iscrafmпередать функции администратора руководству. Права тоже передать? А у себя - отобрать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:31 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
все передать, и права тоже. Зарплату можно оставить, по обстановке ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:32 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Вспомнилось Просто учитывайте что если ресурса не хватате то цена на него растет. Но деньги это не самое главное, есть нюансы их то же надо учитывать. Если Вам удалось заловить IT специалиста сразу ведите его к евойному будущему начальнику,( если начальник человек вменяемый то он найдет чем заинтересовать кандидата), второе очень важно показать рабочее место. Если оно представляет подобранный на помойке стол и кресло со сломанными колесиками,приткнутое в углу офиса, дешевый монитор фирмы*** то о деньгах можете даже не заикаться. IT специалиста в компанию надо брать как....выставочного кота в семью. Т.е. подготовить место для его житья. Это не случайное сравнение в отличие от других сотрудников офиса он не сможет уходить в 18.00 его работа длится далеко за рамками рабочего дня, будет он приходить и в выходные. Обязательно надо что бы был чайник, если их(итишников) несколько в офисе надо поставить им печку СВЧ, что бы они не бегли по близлежащим улицам в поисках еды вечером. Хороший монитор не роскошь а необходимость, если глаза быстро устают то толку от программиста(админа БД и пр.)мало. Так же надо купить ему хороший коврик и дорогую мышку(пусть выберет сам под кисть, особенно важно при работе с графикой), программерам так же важна клавитура (с кликом, без клика, без дребезга и т.д.) ведь за день они делают несколько тыс. нажатий. Когда он выполнит очередное задание обязательно похвалите и скажите что фирма ну не видела еще в своих рядах таких спецов. Внимательно следите за деньгами если происходит рост выплат обязательно увеличивайте своему итишнику( тут важно не количество а регуляронсть повышения)( база то ведь у него и он прекрасно знает кто и сколько и где и когда получает.) По этой же причине(знание всего и вся)старайтесь размещать их в изолированных помещениях устанливая кодовые замки, им же обьясните что это опять же забота о них, что бы пользователи зря не отвлекали. В связи с большой загрузкой вашему итишнику не будет хватать времени на личную жизнь, поэтому неявно и деликатно поощряйте интерс к сотруднице соседнего отдела. Опасайтесь случайных связей с подружками из других офисов! А то сманят Такой прикормленный итишник будеть жить на фирме долго и счастливо. Не будет рваться на волю(по сути в другую фирму) за 200-300 долларов,пользователи будут довльны стабильностью, кадрам не надо голову ломать где вылавливать этот спец.контингент каждые полгода, на а ген.дир будет спокоен и за IT обеспечение бизнеса и за информацию о бизнесе. Источник http://www.rabota.ru/?area=v3_forumMessageList&tid=217914&type=list ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:35 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Скажите, что вы Мастер Ключей поэтому бесполезно от вас закрывать двери. А если серьезно, то, конечно, вы можете себе ограничить доступ, нарулив соответсвующую роль. Но ведь вам никто не помешает в случае чего все себе вернуть. Формально руководство успокоется... глядишь это и будет решением проблемы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:40 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Проблема решается очень просто. Методология неофициально называется: "корпоративная психотерапия". Первое, что нужно сделать - доказать руководству, что если ты самостоятельно будешь реализовывать данную систему, то конечно предусмотришь средства обхода. Следовательно, необходимо пригласить сторонних специалистов. Сторонние специалисты с легкостью впарят руководству биометрическую авторизацию, сингл-сайн-он, веритасы, сан/нас и т.п. и т.д. Эффекта, понятное дело, от этого всего ноль, но руководство, потратив несколько килотонн денег успокоится. PS Я так две конторы уже успокоил. Желание защищать данные от администратора заканчивалась при виде коммерческого предложения. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:42 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Нарисуйте формочку с кнопкой "данные заработной платы". Приведите к компу директора, нажмите на кнопчку - директор должен увидеть окошко с надписью "Извините, у Вас нет прав доступа. За назначением полномочий обращайтесь к руководству компании". Босс должен быть доволен С уважением. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:46 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Председатель Маочтобы я не имел доступ к зарплате (в плане цифр) в 1с80 Может все куда проще? Не знаю 1С, но могу предоложить, что там можно закрыть доступ к какой-нибудь формочке, где это отображается. А про БД шеф ничего вроде как не говорил ?! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:47 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
надо просто формализовать алгоритмы шифрования данных ... и спрятать исходники от админа :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:49 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Сергей Васкецов Председатель Маочтобы я не имел доступ к зарплате (в плане цифр) в 1с80 Может все куда проще? Не знаю 1С, но могу предоложить, что там можно закрыть доступ к какой-нибудь формочке, где это отображается. А про БД шеф ничего вроде как не говорил ?! Я могу первое отловить в конфигураторе любую переменную Могу выбрать таблицу зарплаты в 1с она называется регистр расчета, как путем обычной внешней обработки так и путем прямого селекта к БД ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:55 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
создай второго пользователя с меньшими правами и ходи под ним админский пароль пусть придумает руководство и само при тебе (так чтобы ты не видел введет) после этого админский пароль и логин в конверт и запечатать. Ну вообщем и весь регламент ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:55 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Председатель МаоЯ могу первое отловить в конфигураторе любую переменную Могу выбрать таблицу зарплаты в 1с она называется регистр расчета, как путем обычной внешней обработки так и путем прямого селекта к БД а ты про это не говори руководству ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:56 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
velfimovсоздай второго пользователя с меньшими правами и ходи под ним админский пароль пусть придумает руководство и само при тебе (так чтобы ты не видел введет) после этого админский пароль и логин в конверт и запечатать. Ну вообщем и весь регламент Я могу посмотреть на уровне БД ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:57 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
JDEнадо просто формализовать алгоритмы шифрования данных ... и спрятать исходники от админа :) Гениально! Посмотрите закрытие по RSA (метод открытых ключей кажется) - писать можно свободно, а прочитать сможет только тот кто имеет ключ. Правда первый раз слышу чтобы подобные методы применялись к такой ерунде. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 12:59 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Председатель МаоЯ могу посмотреть на уровне БД про это я написал что второму логину надо запретить видеть эти таблицы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 13:12 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
velfimov Что помешает сделать дамп и поднять его на другом сервере уже со всеми правами? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 13:16 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
velfimov Председатель МаоЯ могу посмотреть на уровне БД про это я написал что второму логину надо запретить видеть эти таблицы Одна проблема, 1с ходит к БД под креатором БД, например коннектятся 50 юзеров к серверу приложений 1с, а сервер приложения создает 50 сессий к БД под логином создателя базы, например sa. Если запретить логину видеть таблицы, то 1с не будет работать будет вылетать ошибка sql server в 1с при попытке обращения к таблице ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 13:38 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
потребуй от руководства заключения дополнительного контракта, где вы обязуетесь не просаматривать зарплату руководства, не сообщать о ней никому из работников вашей организации, из сторонних лиц. При этом руководство обязуется выплачивать Вам энную сумму в пределах разумного :) Или же пусть руководство подает в суд на 1С, Microsoft (если используется) :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 14:03 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Предложите руководству назначить Вас вице-президентом по ИТ. Тогда у руководства, т.е. уже у Вас не будет подобных бредовых требований. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 14:07 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
Председатель МаоНовое руководство потребовало чтобы я не имел доступ к зарплате А других проблем у Вашего руководства нет? То есть, из всей БД они готовы Вам (и конкурентам в случае слива, если уж на то пошло) простить все, кроме данныъ по ЗП? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 14:11 |
|
||
|
Как скрыть данные по зп администратору БД
|
|||
|---|---|---|---|
|
#18+
velfimov Председатель МаоЯ могу посмотреть на уровне БД про это я написал что второму логину надо запретить видеть эти таблицы Вообще, постановка абсурдна. Если человек отвечает за эксплуатацию базы (бэкапирует, восстанавливает физ. повреждения, помогает разработчикам в решении сложных вопросов), то его нельзя лишать возможностей что-то видеть. В противном случае можно получить забавную ситуацию, когда система валяется в дауне, и при этом "верхи не могут а низы не хотят". В Oracle, к примеру есть возможность запретить пользователю SYS просматривать некоторые данные. Это не VPD, и не OLS а нечто еще более секюрное и низкоуровневое. (на последних семинарах по технологиям Oracle10g, рассказывали, про нечто подобное, но к сожалению я не помню название этой приблуды). Замечу, что я-бы не взялся сопровождать такую базу. А если-бы принуждали - послал-бы нахер. ЗЫ: ИМХО ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.02.2007, 14:12 |
|
||
|
|

start [/forum/topic.php?fid=29&msg=34333361&tid=1527211]: |
0ms |
get settings: |
8ms |
get forum list: |
11ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
50ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
51ms |
get tp. blocked users: |
1ms |
| others: | 265ms |
| total: | 401ms |

| 0 / 0 |
