Alle huidige antwoorden en de meeste van de huidige commentaren geven alleen de huidige situatie weer of geven suggesties om extreme stappen te nemen.
Gewoon om samen te vatten: Er zijn twee mogelijke situaties: De medewerkers doen dit met opzet, in dit geval zijn ze op een of andere manier kwaadaardig, en dan is uiterste voorzichtigheid geboden. Of de collega’s zien gewoon niet de potentiële en werkelijke problemen en gevaren, die ze veroorzaken, dan zijn ze “vriendelijk”, maar moeten ze wel worden getracht het beter te doen.
Dus, het volgende stappenplan probeert twee dingen tegelijk: 1) Probeer de potentiële schade te minimaliseren, die collega’s kunnen doen, als ze kwaadaardig zijn, en 2) probeer ze in het bedrijf te houden (zodat ze zich kunnen ontwikkelen tot coöperatieve collega’s in de toekomst) als ze vriendelijk zijn:
(btw: Ik weet het, jij bent niet de baas, maar met de informatie die anderen hebben gegeven, denk ik dat je alles in handen hebt om je baas te overtuigen, om deze draad heel serieus te nemen, dus deze routekaart gaat in op wat je baas zou kunnen doen, niet op wat je zou doen. Het enige wat je kunt doen is de aandacht vestigen op je baas. btw2: Als je baas nog steeds niet luistert, zoek dan een nieuwe baan en neem ontslag zodra je een nieuwe baan hebt gevonden. Want die collega’s tikken tijdbommen, of ze nu vriendelijk of kwaadaardig zijn - dat maakt niets uit).
1.) Maak stilletjes back-ups van alles waar je toegang toe hebt. Sluit geen systemen af in het proces, het afsluiten van systemen kan mogelijk een soort boobytraps veroorzaken.
2.) Construeer een reden, dat de werkstations moeten worden afgesloten. Als je een idee nodig hebt, neem dan privé contact met me op.
3.) Haal de harde schijven eruit, maak een volledig beeld, plaats ze terug. Doe dit gedurende een weekend of zo
4.) Als de systemen BIOS niveau inbraakdetectie spul hebben, en je kunt die niet omzeilen, maak dan een andere reden, waarom die inbraakdetectiesystemen worden afgevuurd.
Die collega’s maken gereedschap voor interne spullen, toch? Dus ze hebben geen toegang nodig tot klantensystemen en dergelijke?
5.) Als ze toegang hebben tot systemen, hoeven ze geen wachtwoorden te veranderen, zorg ervoor dat er geen soort van publieke sleutel login is, controleer poorten voor processen die niet-standaard login mogelijk maken. Controleer cron/at jobs, controleer inetd, controleer alles wat momenteel draait. Voor elke pid moet je kunnen antwoorden, waarom dat proces überhaupt draait.
6.) Krijg een nieuwe medewerker (echt nieuw, volledig onbekend. Hij moet echt een goede expert zijn, want hij moet in staat zijn, om hun baan alleen over te nemen voor een maand als het nodig is. Je kunt niet zomaar een willekeurige gediplomeerde student nemen (zelfs niet één met de hoogste graad), je hebt een aantal van die kerels nodig, die nooit een universiteit hebben bezocht, maar toch alles weten) en hem in dat team plaatsen om hen te ondersteunen. Vooral omdat ze blokkers veroorzaken op de andere werknemers, kan het gemakkelijk worden gerechtvaardigd. Zijn officiële taak is om hen te ondersteunen, zijn echte taak is om te leren, hoe ze werken.
Stap 6 is vooral belangrijk, omdat je op deze manier een kans hebt, om erachter te komen, of die collega’s überhaupt kwaadaardig zijn.
Als de nieuwe man goed wordt geïntegreerd in het team, dan kun je ervan uitgaan dat ze vriendelijk zijn, dat die nieuwe man in staat moet zijn om noodzakelijke veranderingen door te voeren zonder dat je die jongens hoeft te vertellen, dat er überhaupt een vermoeden tegen hen is.
Als de nieuwe man erachter komt, dat ze kwaadaardig zijn, maar ze integreren hem, dan is het zijn taak om mee te spelen. Leer alles, vind het cool wat ze doen, en ga zo maar door. Betaal hem twee keer het geld, want hij moet twee keer werken, want als hij eenmaal thuiskomt, moet hij alles wat hij geleerd heeft opschrijven en opsturen naar een of ander nieuw gevormd team dat het werk moet overnemen zodra er genoeg kennis is overgedragen.
Als de kwaadwillenden hem niet integreren, dan is je enige kans om te hopen, je hebt genoeg data geback-upt (alleen voor de zaak) en dat team te ontslaan. Dan heb je misschien twee of meer extra van die superexperts nodig die ik hierboven sprak, om een nieuw team heel snel in die code te krijgen.
Ik hoop dat deze routekaart helpt - in ieder geval als een bron van inspiratie over hoe hiermee om te gaan. Misschien heeft u in uw bedrijf een aantal opties, die ik niet kan overwegen, misschien zijn er wat culturele verschillen, dus u moet hier nog over nadenken en misschien het plan aanpassen.