
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Maggio 2004 ml@sikurezza.org Soggetto: [ml] Ancora sul DPS: responsabilità dell'amministratore di sistema Mittente: Diego Zanga Data: Sun, 30 May 2004 18:49:24 +0200 (CEST)
Tempo orsono avevo chiesto una delucidazione riguardo chi doveva fare il DPS ora chiedo un'altra cosa, l'ente pubblico mi ha chisto di fargli il DPS ma io ho cortesemente rifiutato, ora mi chiedono anche a seguito del fatto che sto' per aprire una partita iva se posso svolgere da loro in maniera ufficiale il ruolo di amministratore di sistema. Fino ad ora ho svolto per loro la stessa attivita' ma molto saltuaria del tipo, esce una nuova patch per il server allora li chiamavo gli dicevo il fatto, e andavo la', installavo la patch e via, stessa cosa per i client (circa una 30ina), si perdevano qualche file andavo la' a fare il restore, etc. , fino ad ora mi hanno pagato struttando la possibilita' di considerarmi prestatore d'opera occasionale, quindi potete immaginare quanto venivo pagato :((( Adesso mi chiedono se posso svolgere il ruolo con un pagamento forfettario molto piu' remunerativo ma nasce il problema....... Il DPS in corso di stesura da parte di un'altro consulente mi impone tutta una serie di responsabilita' del tipo tenere sempre aggiornato il sistema del server e dei client, ok sono daccordo ma se prima ad esempio usciva un SP, telefonavo al "mio capo" ma neanche troppo, fissavo un giorno che poteva anche essere molto in la', del tipo 2 settimane e facevo il tutto ora come faccio? Se assumo tale responsabilita' mantenendo nel mio contratto che io informo il "cliente" delle patch per posta elettronica e raccomandata R/R. E che richiedo per iscritto una risposta ufficiale arrecante il giorno di installazione, se succede un casino posso difendermi con questa procedura? Esempio 1 giugno esce una patch di fondamentale importanza per il server e per i client. Il giorno stesso invio una mail e una R/R al responsabile dicendo che deve fissare l'appuntamento il piu' presto possibile. 4 giugno mi risponde per R/R dicendo il 20 giugno (dato molto credibile). 6 giugno succede il piu' grande casino della storia: un virus 10^1000 volte piu' letale di tutti gli altri distrugge fisicamente (sto esagerando?) tutti i nastri di backup, i dischi RAID del server, tutti gli HD dei client vengono spediti alla velocita' della luce nel buco nero che sta' nel centro della Via Lattea ma prima pubblica sul sito di MS tutti i dati in essi contenuti e incendia tutti gli archivi cartacei. Cosa fanno arrestano me, spero di no altrimenti tutte le aziende che hanno i consulenti esterni che vengono previo appuntamento cosa fanno ne assumono uno a tempo pieno?
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005