我为一家中小型零售商工作,该零售商拥有六家高街商店和一个网站。
IT 形势目前处于非常基本的状态。因为“IT 主管”只是我工作描述的一小部分,而且是名单上的最后一个,所以我没有像我希望的那样投入太多时间。
我们的网络上有大约 50 台计算机和 14 台 Windows 收银机(总公司内部有 30 台,外部商店有 20 台,仓库和笔记本电脑)。这一切都建立在工作组网络上,所有站点都通过非常基本的路由器级 VPN 设置连接在一起,每个商店都有子网。
因此,我无法管理任何东西,检查计算机是否安全,进行任何审核,确保安装了更新,管理访客设备的 Wi-Fi 或检查任何东西。
我真的很想要一个域名,但在告诉我的老板后,他说这不值得,因为:
我不知道如何强调安全方面的严重性,因为我们没有域。任何人只要连接到我们的 Wi-Fi 就可以访问内容,任何人都可以从任何 PC 访问内容,因为用户没有安装密码,共享文件夹可以被任何人看到并删除,无需显示或备份日志。我不确定我们是否符合 PCI 标准,或者我们是否符合审计师的要求。我被告知忽略这一点,不要担心。
由于“内部 IT 基础设施主管”在我的工作描述中,如果我们遇到数据泄露或法律诉讼,我也不希望被追究责任。
我如何证明事情需要改变,我的时间和额外的钱需要花在这上面?对于我们这样规模的公司,可能需要一名全职网络管理员。或者我是否想得太多了,对我真正想要的东西非常自私,一个工作组就可以了?
更新:听起来我可能会保留域的想法,而只是尝试一些较小的事情。例如,确保打开更新、病毒扫描和防火墙,确保在个人 PC 上启用密码,在每台机器上启用备份,在有服务器的房间上物理锁。我不知道如何处理网络范围的文件共享和 Wi -Fi,但这是另一个问题!