shoorickello Posted July 26, 2008 Posted July 26, 2008 Преамбула: сеть построена на оборудовании MikroTik, предоставляются в т.ч. безлимиты, скорость на них шейпится и правила на шейп создаются динамически после авторизации. Сегодня центральный маршрутизатор перестал работать. Симптомы были следующие: маршрутизатор доступен по MAC-telnet, но ничего на IP уровне не работает - пакеты не ходят, даже 127.0.0.1 пингуется с 99% потерями. Грешили на многое, в т.ч. на проблемы с железом - при замене всех сетевых карт лупбэк пингуется нормально, при установке этих карт в другой маршрутизатор - симптомы такие же. В конце концов, при поэтапной заливке конфига на свежеустановленную флэшку с MikroTik RouterOS проблема появилась вновь и была локализована до шейп правила, которое ограничивало скорость на всех интерфейсах до 512 бит/с, т.е. в правиле была заполнена только скорость. Правило было статическим, название аналогично тому, что динамически создаются для безлимитов, с логином одного из сотрудников техподдержки. То есть, сотрудник пытался увеличить себе скорость с 128 Кбит/с (скорость на его тарифе) до 512 Кбит/с и ошибся в правиле, не заполнив его до конца и ошибочно указав скорость. Ранее, после авторизации сотрудник удалял правило на шейп, и работал без ограничения скорости. Ему было сделано устное предупреждение, обещал исправиться. Но спустя пару дней, случилось вышеописанное. Простой составил более 6 часов (с 8:30 до 15:00) на сети с 3000 активных клиентов :-| Вопрос следующий - какие меры можно и следует применить к сотруднику? Увольнение - слишком простой метод, как мне кажется. Пока с ним не беседовали, решили отложить до понедельника, чтобы на горячую голову не натворить дел... Просьба оставить в стороне обсуждение технической стороны (микротикгавно, юзайте циски; почему сотрудник техподдержки имеет доступ к ядру сети; и т.п.) - эти вопросы будем решать самостоятельно. Вставить ник Quote
nuclearcat Posted July 26, 2008 Posted July 26, 2008 Если не хотите, чтоб он мстил - разойтись мирно. Зачем наживать врагов? Если он невменяемый - бить максимально "больно", и дать понять, что вы сильнее. И проверьте все, к чему он еще имел доступ, с кем имел дело и т.п. Вставить ник Quote
Тимур Posted July 26, 2008 Posted July 26, 2008 Увольнение - слишком простой метод, как мне кажется. Пока с ним не беседовали, решили отложить до понедельника, чтобы на горячую голову не натворить дел... Увольнение - самый лучший выход. Молча без затей уволить и выкинуть эту историю из головы. Вставить ник Quote
Skylaer Posted July 26, 2008 Posted July 26, 2008 1. Заставить написать сотрудника объяснительную записку. Подшить 2. Заставить начальника сотрудника написать объяснительную. Подшить. 3. Сотрудника уволить. Будет рыпаться - объяснить, что статья не красит биографию. 4 Начальника его депремировать на 20-25% месячного заработка. 5. Разобрать ситуацию, поставить задачу в 30ти дневный срок ликвидировать возможность повторения. 6. Проконтролировать исполнение пунктов 1-5. Вставить ник Quote
MrBear Posted July 27, 2008 Posted July 27, 2008 Если не хотите, чтоб он мстил - разойтись мирно. Зачем наживать врагов? Крыс нужно давить. Для мстей есть УК РФ. Вставить ник Quote
Beginner Posted July 27, 2008 Posted July 27, 2008 А можно глупый вопрос? Каким образом неквалифицированный персонал получил доступ к критически важному элементу сети? Вставить ник Quote
NightOperator Posted July 27, 2008 Posted July 27, 2008 (edited) А можно глупый вопрос?Каким образом неквалифицированный персонал получил доступ к критически важному элементу сети? А вы последний абзац в сообщении ТС читали? По сути - вполне достаточно просто уволить, ПЕРЕД этим лишив его доступа куда-либо еще, куда он его имел в т.ч. через 3х лиц - чтобы отомстить физически не получилось. Мы как раз на таком уже обожглись 1 раз, уволив одного из админов до того, как он был лишен доступа в инфраструктуру - потом около 3х дней разгребали последствия того, что он там напоследок сделал, пока ему не были отрезаны все оставленные им пути воздействия... Edited July 27, 2008 by NightOperator Вставить ник Quote
Che Gevara Posted July 27, 2008 Posted July 27, 2008 А не проще дать сотрудникам имеющим доступ к биллингу/роутерам безлимитный тариф без ограничения скорости? Ведь если человеку имеющему такой доступ захочется "посидеть на халяву" он это сделает (или попытается сделать как в вышеописанном случае), но при этом он переступит через грань "обманывать контору - это плохо", зачем до такого доводить? Вставить ник Quote
Beginner Posted July 27, 2008 Posted July 27, 2008 А можно глупый вопрос?Каким образом неквалифицированный персонал получил доступ к критически важному элементу сети? А вы последний абзац в сообщении ТС читали? Читал. По сути ничего сотруднику не сделать, кроме как уволить - раз решили давать права кому попало - извольте откушать. Вставить ник Quote
MEF Posted July 27, 2008 Posted July 27, 2008 Имели печальный опыт работы с нечистоплотными сотрудниками. Грустно все это. Теперь собираем информацию как разведка :) А реакция одна увольнение нах! Вставить ник Quote
ae Posted July 27, 2008 Posted July 27, 2008 мне кажется, что нужно менять организацию сети и труда дабы подобные действия не имели смысла вовсе... во-первых, службы, где есть текучка кадров и невысокие оклады не должны иметь в принципе доступа до оборудования и его конфигурации (только через расчётную систему, где есть гибкая система прав и аудит, ну и деньги списываются), во-вторых, круг лиц, который имеет доступ до оборудования должен быть узок и им нужно уже и платить много и интернет халявный выдавать домой, да и телефоны мобильные оплачивать вполне логично, но дабы такое позволить, нужно чтобы у них была высокая выработка (например, у нас несколько лет назад при размере сети больше 10-ти тыс таковых людей было всего 6, не считая одного директора, который тоже имеет доступ, но не участвует в процессе, а только иногда контролирует и помогает), так что, для этого, возможно, Вам придётся пересмотреть структуру предприятия в целом и тогда будет совершенно понятно, где депремировать (но для депремирования оклад должен быть достаточно высок, дабы человека не вынуждали искать приработок даже после вычета), а где увольнять... если на железку ходит робот, то челове там должен появляться крайне редко и с очень высокой квалификацией (уж никак не саппорт, а только девелоперы и инженеры)... Вставить ник Quote
Тимур Posted July 27, 2008 Posted July 27, 2008 мне кажется, что нужно менять организацию сети и труда дабы подобные действия не имели смысла вовсе... Между прочим, товарищь четко сказал, что его интересует мнение общества на тему как наказать, а как организовывать предприятие ему мнение общества не интересно. :-))) ...эммм... Мне например тоже странно, что у сотрудника нет халявного инета. Но может быть у них инет страшно дорогой и 512 кбит, там как пол оклада. Вставить ник Quote
a0xff Posted July 27, 2008 Posted July 27, 2008 независимо от наказания, коллектив человеку нормально работать уже не даст Вставить ник Quote
bitbucket Posted July 27, 2008 Posted July 27, 2008 (edited) Ранее, после авторизации сотрудник удалял правило на шейп, и работал без ограничения скорости. Ему было сделано устное предупреждение, обещал исправиться. Но спустя пару дней, случилось вышеописанное.Вот тут надо было перекрывать кислород и начинать процедуру увольнения. Если крыса завелась, то белой и пушистой она уже не станет. А держать у себя в коллективе бомбу замедленного дейстия в виде крысы - опасно и глупо. Что делать потом: увольнять и все. В любом случае, вам позвонят с потенциально нового места работы крысы и поинтересуются почему он ушел. Edited July 27, 2008 by bitbucket Вставить ник Quote
j_box Posted July 27, 2008 Posted July 27, 2008 Мнения слишком категоричны. Если после каждой аварии увольнять персонал, кто работать будет? Неужели квалифицированный спец не может допустить ошибки, которая приведет к простоям? Перед тем, как лезть в конфиги вы его крепко взгрели, а дома у него жена сбежала, и вообще у человека черная полоса... Сразу увольнять или как? Если уж на то пошло, дабы наказание поимело назидательный эффект, обсчитайте убытки, которые понесла фирма от простоя и поставте сотрудника на выплату бабок в казну предприятия. Оформите это приказом, приказ - на доску объявлений пока сотрудник не рассчитается с конторой. Я слышал про ПОДОБНЫЙ случай и сумма выплат была с пятью нулями. Через год в офисе этой компании из десяти сотрудников осталось трое, и то потому, что они имели какие-либо обязательства перед фирмой. Разве можно ставить на бабки или выгонять из дома ребенка, который нечаянно разбил дорогущую вазу? Вряд ли сотрудник отдавал себе отчет о последствиях, к которым может привести его неумелое вмешательство. Если наказывать - наказывать рублем, и не сотрудника, а его начальника. т.к. начальник именно за это и получает зарплату и в его обязанности входит контролировать работу своих подчиненных. Сотрудник САМОСТОЯТЕЛЬНО принимал решения и менял конфиги. За одно и посмотрите, как поведет себя начальник в этой ситуации... Вставить ник Quote
Roman Ivanov Posted July 27, 2008 Posted July 27, 2008 > Мнения слишком категоричны. Если после каждой аварии увольнять персонал, кто работать будет? Если авария - результат незаконного изменения в корыстных целях - то да. Вставить ник Quote
Солнечный КОТ Posted July 27, 2008 Posted July 27, 2008 Мы в отвественности за тех, кого вовремя не послали на йух. Вставить ник Quote
bitbucket Posted July 27, 2008 Posted July 27, 2008 (edited) Мнения слишком категоричны. Если после каждой аварии увольнять персонал, кто работать будет?Огромные Боевые Человекоподобные Роботы :) Неужели квалифицированный спец не может допустить ошибки, которая приведет к простоям?Топикстартер же написал: ошибка, но со злым умыслом:То есть, сотрудник пытался увеличить себе скорость с 128 Кбит/с (скорость на его тарифе) до 512 Кбит/с и ошибся в правиле, не заполнив его до конца и ошибочно указав скорость. Ранее, после авторизации сотрудник удалял правило на шейп, и работал без ограничения скорости. Ему было сделано устное предупреждение, обещал исправиться. Но спустя пару дней, случилось вышеописанное.А это уже не ошибка, а диверсия. Перед тем, как лезть в конфиги вы его крепко взгрели, а дома у него жена сбежала, и вообще у человека черная полоса... Сразу увольнять или как?Домашние проблемы сотрудника - это его личные проблемы. На бизнес компании они влиять не должны. Проблемы мешают работе ? Бери отпуск за свой счет и решай их. Разве можно ставить на бабки или выгонять из дома ребенка, который нечаянно разбил дорогущую вазу?Не надо сравнивать взрослого человека и ребенка. Это совершенно разные категории. Вряд ли сотрудник отдавал себе отчет о последствиях, к которым может привести его неумелое вмешательство.Ну судя по затравке сюжета отдавал, иначе бы ошибку не сделал. А так видимо волновался, потел, и трясущимися руками забыл правильно допилить конфиг. т.к. начальник именно за это и получает зарплату и в его обязанности входит контролировать работу своих подчиненных. Сотрудник САМОСТОЯТЕЛЬНО принимал решения и менял конфиги.Задача начальника организовать работу так, что бы подобных случаев не было. Если же все же "случилось", то начальник виноват только тем, что вовремя крысу не выгнал, а только предупредил. Edited July 27, 2008 by bitbucket Вставить ник Quote
Тимур Posted July 27, 2008 Posted July 27, 2008 А с другой стороны... увольнять конечно здорово и эффективно, но бывают ситуации, когда человека тяжело уволить. Может это у них техдир так выступил :-)))) upd Хотя не... пишут сотрудник техподдержки... Вставить ник Quote
Andrеw Posted July 27, 2008 Posted July 27, 2008 Мне кажется, что виновато руководство, что допустило саму возможность совершить это. Сотрудник-балбес - всего-лишь следствие. Прежде всего вините себя. Вставить ник Quote
bitbucket Posted July 27, 2008 Posted July 27, 2008 upd Хотя не... пишут сотрудник техподдержки...Вот-вот. На такой шаг, как правка конфига ради собственной выгоды, мог пойти только сотрудник низшего звена (саппорт/эникейщик), которому видимо даже не положен служебный анлим в больших объемах. Странно другое: а почему саппорт имеет доступ к конфигам рутеров, притом с возможностью их првить ? что саппорт там забыл ? Вот тут как раз и недоработка начальства. Вставить ник Quote
ae Posted July 27, 2008 Posted July 27, 2008 однако, корень зла не в сотруднике, а в руководстве и организации... уволить несложно, сложно исправить первопричину... опять же если человека оставить, а систему не исправить, то ничего хорошего не выйдет, а соблазн не исправлять будет очень велик... удивляет, что простой составил 6 часов, это явно указывает на то, что с организацией и вправду всё как-то фатально плохо... то есть в сети нет ни одного компетентного специалиста... мне кажется, что увольнять сотрудника большого смысла нет, ибо проблема не в нём, а в его руководстве, которое надо обучать в том числе и всякому TQM (с делегированием полномочий и разделением ответственности) и мотивации персонала (вроде как таких курсов везде полно и стоят они не дороже таких простоев сети)... Вставить ник Quote
apetrov Posted July 27, 2008 Posted July 27, 2008 Есть еще армейский метод: наказать всех. Всеобщее порицание - очень действенная штука для недопущения в дальнейшем. Хотя не спорю, не справделиво и слабо законно. Вставить ник Quote
j_box Posted July 27, 2008 Posted July 27, 2008 Злонамеренное использование говорите... Тогда уж давайте сюда писать и звонки со служебного телефона в личных целях, или сбегал за сигаретами в рабочее время и т.п. У сотрудника было: а) слишком много свободного времени, чтобы заниматься на работе херней, б) и вообще, голова у него была забита отнють не работой, а чем-то посторонним. Это прямой косяк руководства. Второе. Человек нашел в системе безопасности фирмы громадную брешь. Он же ничего не взламывал. То, что сотруднику не закрыли СРАЗУ, после обнаружения доступ к конфигам - второй, косяк руководства. ЗЫ: Если руководство относится к своим сотрудникам как к стаду обезъян и приставляет к ним надсмотрщика, то что удивляться, что полуголодная обезъяна спит и видит, как бы слямзить банан. Если же руководство пропагандирует идеологию фирма=семья, получая от этого немаленькие дивиденты в виде хорошего КПД сотрудников, стабильной команды, в которой текучка кадров практически нулевая, то сравнение сотрудник=ребенок, руководитель=отец родной, более чем корректно. Вставить ник Quote
Солнечный КОТ Posted July 27, 2008 Posted July 27, 2008 Если же руководство пропагандирует идеологию фирма=семья, получая от этого немаленькие дивиденты в виде хорошего КПД сотрудников, стабильной команды, в которой текучка кадров практически нулевая, то сравнение сотрудник=ребенок, руководитель=отец родной, более чем корректно. Вы сами то в эти сказки верите??? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.