Also ich finde es erschreckend, wenn ich hier so lese, dass es wohl größere Firmen gibt, die dem Endanwender soviele Rechte lässt...
Das kann man evtl. in einem 50-100 Mann Betrieb noch machen, aber nicht in Betrieben mit 1000+.
IT Sicherheit und Co. werden wohl zwar schön nach außen "verkauft", aber intern wohl nicht gelebt.
(In einer Firma mit eigener IT Abteilung)
1) Ein Endanwender hat (außer mit guter Begründung) keine Admin-Rechte zu haben (wie der Name schon sagt).
(Was macht denn die Firma, wenn der Anwender Software installieren kann und evtl. Lizenzen verletzt? Richtig, nicht nur der Mitarbeiter ist der, der es ausbaden darf... Sowas ist mehr als nur fahrlässig!)
2) Software, die (Kunden-)Daten gefährdet (z.B. Skype) hat auf einem Firmenrechner nichts zu suchen!
3) Sollen Daten von Firmenrechner A nach B ausgetauscht werden, so hat das verschlüsselt zu sein.
(Beispiel: Steckt jemand bei uns einen USB Stick rein, gut.. geht.. die Daten wird er aber nur verschlüsselt auf andere Firmenrechner verteilen können; Privatrechner nicht. Müssen Daten unverschlüsselt übertragen werden über USB Sticks: Klar, aber nur mit Erlaubnis des Security Managers.)
4) Man mag den Endanwendern Freiheiten geben (z.B. Internetzugriff), dann muss aber die IT auch dafür sorgen, dass der Endanwender hier keinen Unsinn treiben kann.
5) Arbeitsdaten auf dem privaten Rechner ist in den meisten Firmen ein Kündigungsgrund...(und auch gut so)
6) Anwender sollten mit einbezogen werden, allerdings kann man es nunmal nicht immer jedem Recht machen. (Geschmäcker sind nunmal verschieden)
--> Ein Anwender sollte nur die Software und lediglich soviele Rechte bekommen, wie er für seine Tätigkeit benötigt; nicht mehr und nicht weniger.
(Was sollte Anwender A bitte mit Adminrechten auf PC von Anwender B zu suchen zu haben? Oder sogar auf Servern von anderen Abteilungen?)
7) Wer das Office-Paket so toll findet, sollte sich mal etwas mehr damit auseinander setzen.
(Einfaches Beispiel: Ein Anwender bekommt ein Dokument [Excel] mit VBA Buttons vorgesetzt [z.B. weil sein Chef diese so toll findet]. Diese passen dem Anwender nicht, sind zu groß. So und nun die Frage: Wie ändert der Anwender das nun... Hm.. genau.. gar nicht.. warum? Weil die entsprechenden Entwicklertools gar nicht standardmäßig eingeblendet werden.)
8) Man wird niemals alle Anwender glücklich machen
Irgendjemand hat immer etwas zu meckern.
9) Den meisten Firmen sollte man schleunigst die ach so tollen ISO Zertifizierungen wieder abnehmen.
Kleines Beispiel aus dem Privatleben übrigens:
Fast jeder hier hat einen Internetanschluss bei der Telekom oder Co.
Es fordern X Leute Adminrechte, weil sonst kein Arbeiten nötig ist...
Wieviele der Leute hier erwarten Admin Rechte auf die Server der Telekom oder Zugang zum Rechenzentrum? (Denn ansonsten ist natürlich auch kein surfen möglich
)