没有明确许可的远程访问:方便还是责任?

对于外包的专业IT远程支持,大多数新技术人员所采取的一种习惯是“不要让用户每次启动远程支持,我会继续安装LogMeIn / GoToMyPC /远程桌面/无论如何,如果他们打电话再次,我可以跳下去帮助他们“。

这当然会带来潜在的责任,因为我们不拥有的networking上的客户端PC正在被访问,而没有用户通过单击“允许技术人员控制我的PC”选项来明确提供许可。

我意识到,当你是一个ITpipe理员,通过你“拥有”的networking,这些规则将完全改变,但这是外包的IT支持。 只是好奇别人的政策是什么。 为了方便,这是一个可以接受的做法,我正在变成其中一个“安全比什么都重要”的人,还是真的是一个负担?

我们通过要求最终用户通过使用我们的远程控制软件的对话框来明确授权会话来处理这个问题。 还有一些其他的政策已经签署并提供给最终用户和IT人员。

如果你不这样做,你真的把自己置于一个不好的位置。 用户可能有敏感的信息,并把技术人员放在可以冒充用户的位置是一个非常糟糕的主意。

我想这真的会归结为业务types,以及您将外包给谁。

  • 你说外包集团/技术人员有多less信任?
  • 在没有用户干预的情况下,他们现在能够立即修复任何问题有多紧急?
  • 他们可以访问的工作站有多重要?
  • 在执行支持时,他们还可能有意无意地以坏事的方式做什么?
  • 你把所有的IT或者桌面支持外包吗?
    • 即他们是否也在为您处理服务器支持?
  • “去外包”和内部支持需要多less成本?

就个人而言,我不会让他们预先安装任何pipe理工具,除非他们正在做我所有的IT工作。