小编Jef*_*eff的帖子

我如何说服我的公司投资 IT - 域、安全等?

我为一家中小型零售商工作,该零售商拥有六家高街商店和一个网站。

IT 形势目前处于非常基本的状态。因为“IT 主管”只是我工作描述的一小部分,而且是名单上的最后一个,所以我没有像我希望的那样投入太多时间。

我们的网络上有大约 50 台计算机和 14 台 Windows 收银机(总公司内部有 30 台,外部商店有 20 台,仓库和笔记本电脑)。这一切都建立在工作组网络上,所有站点都通过非常基本的路由器级 VPN 设置连接在一起,每个商店都有子网。

因此,我无法管理任何东西,检查计算机是否安全,进行任何审核,确保安装了更新,管理访客设备的 Wi-Fi 或检查任何东西。

我真的很想要一个域名,但在告诉我的老板后,他说这不值得,因为:

  • 我们多年来一直在与一个工作组打交道,没有任何问题
  • 员工值得信赖
  • 如果我离开或在某件事发生时不可用,那么没有人能够理解它是如何工作的
  • 域的新硬件和许可的安装成本非常高。(我们目前只购买预制的 OEM Windows PC,然后是零星的零售 Office 许可证)
  • 由于域是集中管理的,如果发生重大问题,可能会导致所有计算机停止工作。(与工作组不同的是,如果只有一台计算机死机,那么其他一切都很好,不会影响其他人的工作。)

我不知道如何强调安全方面的严重性,因为我们没有域。任何人只要连接到我们的 Wi-Fi 就可以访问内容,任何人都可以从任何 PC 访问内容,因为用户没有安装密码,共享文件夹可以被任何人看到并删除,无需显示或备份日志。我不确定我们是否符合 PCI 标准,或者我们是否符合审计师的要求。我被告知忽略这一点,不要担心。

由于“内部 IT 基础设施主管”在我的工作描述中,如果我们遇到数据泄露或法律诉讼,我也不希望被追究责任。

我如何证明事情需要改变,我的时间和额外的钱需要花在这上面?对于我们这样规模的公司,可能需要一名全职网络管理员。或者我是否想得太多了,对我真正想要的东西非常自私,一个工作组就可以了?

更新:听起来我可能会保留域的想法,而只是尝试一些较小的事情。例如,确保打开更新、病毒扫描和防火墙,确保在个人 PC 上启用密码,在每台机器上启用备份,在有服务器的房间上物理锁。我不知道如何处理网络范围的文件共享和 Wi -Fi,但这是另一个问题!

security domain user-management

26
推荐指数
4
解决办法
3005
查看次数

标签 统计

domain ×1

security ×1

user-management ×1