А я у клиента пытался дыры в 7.7 закрыть относительно прав доступа. Там у них директор ну очень любил права пользователям давать нестандартные, типа этому пользователю запретить изменять конкретные элементы справочника, а тому пользователю запретить проводить документы, если у клиента есть просроченная кредиторская задолженность, ну и так далее - я самые простые привел. А народ в сотрудниках у них молодой, сообразительный, и на любое действие пытливый русский ум найдет противодействие. Где-нибудь, да найдут лазейку, как-нибудь да извратятся. Ну так вот полгода я латал дыры в защите, клиент платил хорошие баблосы за это дело, а потом пришли к выводу, что легче не тратить деньги на латание дыр, а вычитать из зарплаты сотрудников за попытку использования этих дыр. Так как по факту уже отследить действия намного проще. Ну и как оказалось данная мера оказала нужное воздействие после того как наказали нескольких человек. Теперь боятся лишний раз залезть туда куда им не положено.
Еще случай приведу (с этим же клиентом). Надо было запретить менеджерам менять печатные формы счетов-фактур и накладных. Запретил. Стали сохранять в файл, а потом менять уже там. Запретить сохранение не могу - отсылают формы по почте в главный филиал. После разговора с директором решили назначить права на сохранение только одному человеку. Сделал. Все равно меняют. Стал выяснять - КАК??? Оказывается, печатают, сканируют, распознают в FineReader, меняют и снова распечатывают. Тогда положил на форму водяные знаки - чуть видные, сканер не берет как не извращайся, а глазом видно. Клиентов предупредили, что действительны только формы с водяными знаками, раздали образцы. Вот тогда поуспокоились. Хотя тоже можно было дыру найти, если Фотошоп поюзать. Вот такие вот извращенцы эти менеджеры. И как на них управу найти? Все дыры на 100% никогда не закроешь.
|