Alle aktuellen Antworten und die meisten aktuellen Kommentare geben nur die aktuelle Situation wieder oder enthalten Vorschläge für extreme Schritte.
Nur zusammenfassen: Es gibt zwei mögliche Situationen: Die Mitarbeiter tun dies absichtlich, in diesem Fall sind sie auf die eine oder andere Weise böswillig, und dann ist äußerste Vorsicht geboten. Oder die Mitarbeiter sehen die potenziellen und tatsächlichen Probleme und Gefahren, die sie verursachen, einfach nicht, dann sind sie “freundlich”, sollten aber dazu angehalten werden, es besser zu machen.
Die folgende Roadmap versucht also zwei Dinge gleichzeitig: 1) Versuchen Sie, den potentiellen Schaden zu minimieren, den diese MitarbeiterInnen tun können, wenn sie böswillig sind, und 2) versuchen Sie, sie im Unternehmen zu halten (damit sie sich in Zukunft zu kooperativen MitarbeiterInnen entwickeln können), wenn sie freundlich sind:
(nebenbei bemerkt: Ich weiß, Sie sind nicht der Chef, aber mit den Informationen, die andere zur Verfügung gestellt haben, werden Sie wohl alles in der Hand haben, um Ihren Chef davon zu überzeugen, diesen Thread sehr ernst zu nehmen, daher befasst sich dieser Fahrplan mit dem, was Ihr Chef tun könnte, und nicht mit dem, was Sie tun würden. Das Einzige, was Sie tun können, ist, die Aufmerksamkeit auf Ihren Chef zu lenken. btw2: Wenn Ihr Chef immer noch nicht zuhört, suchen Sie sich einen neuen Job und kündigen Sie, sobald Sie einen neuen gefunden haben. Denn dass Mitarbeiter tickende Zeitbomben sind, egal ob freundlich oder bösartig - das spielt überhaupt keine Rolle).
1.) Machen Sie stillschweigend Sicherungskopien von allem, worauf Sie zugreifen können. Fahren Sie dabei keine Systeme herunter, denn das Herunterfahren von Systemen könnte möglicherweise einige Arten von Sprengfallen auslösen.
2.) Konstruieren Sie einen Grund dafür, dass die Arbeitsstationen heruntergefahren werden müssen. Wenn Sie eine Idee brauchen, kontaktieren Sie mich privat.
3.) Extrahieren Sie die Festplatten, erstellen Sie ein vollständiges Image und legen Sie sie wieder ein. Machen Sie das über ein Wochenende oder so
4.) Wenn die Systeme über Einbruchserkennungssysteme auf BIOS-Ebene verfügen und Sie diese nicht umgehen können, konstruieren Sie einen anderen Grund, warum diese Einbruchserkennungssysteme gefeuert haben.
Diese Mitarbeiter erstellen Werkzeuge für interne Dinge, richtig? Sie brauchen also keinen Zugang zu Kundensystemen und dergleichen?
5.) Wenn sie Zugang zu Systemen haben, die sie nicht brauchen, ändern sie Passwörter, stellen sie sicher, dass es keine Art von Anmeldung mit öffentlichen Schlüsseln gibt, überprüfen sie Ports auf Prozesse, die eine nicht standardmäßige Anmeldung erlauben. Prüfen Sie cron/at-Jobs, prüfen Sie inetd, prüfen Sie alles, was derzeit läuft. Für jede einzelne pid muss man in der Lage sein zu beantworten, warum dieser Prozess überhaupt läuft.
6.) Besorgen Sie sich einen neuen Mitarbeiter (wirklich neu, völlig unbekannt. Er muss ein wirklich guter Experte sein, denn er muss in der Lage sein, ihren Job für einige Monate alleine zu übernehmen, wenn es nötig sein sollte. Man kann nicht einfach irgendeinen beliebigen graduierten Studenten (nicht einmal einen mit der höchsten Note) nehmen, man braucht ein paar von diesen Typen, die noch nie eine Universität besucht haben, aber trotzdem alles wissen) und ihn in dieses Team einsetzen, um sie zu unterstützen. Vor allem da sie bei den anderen Arbeitern Blockaden verursachen, lässt sich das leicht rechtfertigen. Seine offizielle Aufgabe ist es, sie zu unterstützen, seine eigentliche Aufgabe ist es, zu lernen, wie sie arbeiten.
Schritt 6 ist besonders wichtig, weil man auf diese Weise die Chance hat, tatsächlich herauszufinden, ob diese Mitarbeiter überhaupt bösartig sind.
Wenn der Neue gut in das Team integriert wird, dann kann man davon ausgehen, dass er freundlich ist, dass der Neue in der Lage sein sollte, die notwendigen Änderungen durchzuführen, ohne dass man den Mitarbeitern sagen muss, dass überhaupt ein Verdacht gegen sie besteht.
Wenn der Neue herausfindet, dass sie bösartig sind, ihn aber integrieren, dann ist es seine Aufgabe, mitzuspielen. Alles lernen, es cool finden, was sie tun, und so weiter. Zahlen Sie ihm doppelt so viel Geld, denn er muss zweimal arbeiten, denn sobald er nach Hause kommt, muss er alles, was er gelernt hat, aufschreiben und an ein neu gebildetes Team schicken, das die Arbeit übernehmen sollte, sobald genug Wissen übertragen wurde.
Wenn die bösartigen Typen ihn nicht integrieren, dann besteht Ihre einzige Chance darin zu hoffen, dass Sie genug Daten gesichert haben (nur für den Fall) und dieses Team zu feuern. Dann brauchen Sie vielleicht zwei oder mehr zusätzliche dieser Superexperten, von denen ich oben gesprochen habe, um ein neues Team sehr schnell in diesen Code zu integrieren.
Ich hoffe, dieser Fahrplan hilft - zumindest als Inspirationsquelle, wie man damit umgeht. Vielleicht haben Sie in Ihrem Unternehmen einige Optionen, die ich nicht berücksichtigen kann, vielleicht gibt es einige kulturelle Unterschiede, so dass Sie noch darüber nachdenken und den Plan vielleicht anpassen müssen.