Toutes les réponses actuelles et la plupart des commentaires actuels ne font qu'exposer la situation actuelle ou suggérer des mesures extrêmes.
Juste pour résumer : Il y a deux situations possibles : Les collègues font cela intentionnellement, dans ce cas ils sont malveillants d'une manière ou d'une autre, et alors une extrême prudence est nécessaire. Ou bien les collègues ne voient tout simplement pas les problèmes et les dangers potentiels et réels qu'ils causent, alors ils sont “amicaux” mais devraient être encouragés à faire mieux. Ainsi, la feuille de route suivante tente deux choses à la fois : 1) essayer de minimiser les dommages potentiels que ces collègues peuvent causer, s'ils sont malveillants, et 2) essayer de les garder dans l'entreprise (afin qu'ils puissent devenir des collègues coopératifs à l'avenir) s'ils sont amicaux :
(btw : je sais, vous n'êtes pas le patron, mais avec les informations que d'autres ont fournies, je suppose que vous aurez tout entre les mains pour convaincre votre patron, de prendre ce fil très au sérieux, donc cette feuille de route traite de ce que votre patron pourrait faire, et non de ce que vous feriez. La seule chose que vous pouvez faire est d'attirer l'attention sur votre patron. btw2 : Si votre patron n'écoute toujours pas, cherchez un nouvel emploi et démissionnez dès que vous en avez trouvé un nouveau. Parce que ces collègues sont des bombes à retardement, qu'ils soient amicaux ou malveillants - cela n'a aucune importance).
1.) Faites des sauvegardes silencieuses de tout ce à quoi vous pouvez accéder. N'arrêtez pas les systèmes en cours de route, l'arrêt des systèmes pourrait potentiellement déclencher certaines sortes de pièges.
2.) Construisez une raison pour laquelle les postes de travail doivent être fermés. Si vous avez besoin d'une idée, contactez-moi en privé.
3.) Extraire les disques durs, faire une image complète, les remettre en place. Faites cela pendant un week-end environ
4.) Si les systèmes ont des trucs de détection d'intrusion au niveau du BIOS, et que vous ne pouvez pas les contourner, construisez une autre raison, pourquoi ces systèmes de détection d'intrusion ont tiré.
Ces collègues créent des outils pour des trucs internes, non ? Donc ils n'ont pas besoin d'avoir accès aux systèmes des clients et autres
5). S'ils ont accès aux systèmes, ils n'ont pas besoin, de changer les mots de passe, de s'assurer qu'il n'y a pas une sorte de connexion à clé publique, de vérifier les ports pour les processus permettant une connexion non standard. Vérifiez les jobs cron/at, vérifiez inetd, vérifiez tout ce qui fonctionne actuellement. Pour chaque pid, vous devez être capable de répondre, pourquoi ce processus fonctionne tout court.
6.) Trouvez un nouvel employé (vraiment nouveau, complètement inconnu. Il doit être un très bon expert, car il doit être capable de prendre en charge seul son travail pendant un mois si cela s'avère nécessaire. Vous ne pouvez pas prendre un étudiant diplômé au hasard (même pas un avec la meilleure note), vous avez besoin de certains de ces gars, qui n'ont jamais visité une université du tout mais qui savent toujours tout) et l'insérer dans cette équipe pour les soutenir. D'autant plus qu'ils provoquent des blocages sur les autres travailleurs, cela peut être facilement justifié. Son travail officiel est de les soutenir, son vrai travail est d'apprendre, comment ils fonctionnent.
L'étape 6 est particulièrement importante, parce que de cette façon, vous avez une chance, de découvrir réellement, si ces collègues sont malveillants du tout. Si le nouveau est bien intégré dans l'équipe, vous pouvez supposer qu'il est amical, qu'il est capable de mettre en œuvre les changements nécessaires sans avoir besoin de dire à ces personnes qu'il y a eu des soupçons à leur égard. Si le nouveau découvre qu'ils sont malveillants, mais qu'ils l'intègrent, son travail consiste à jouer le jeu. Il faut tout apprendre, trouver cool ce qu'ils font, etc. Payez-le deux fois plus, parce qu'il doit travailler deux fois, parce qu'une fois rentré chez lui, il doit écrire tout ce qu'il a appris et l'envoyer à une équipe nouvellement formée qui devrait reprendre le travail dès que suffisamment de connaissances auront été transférées.
Si les malveillants ne l'intègrent pas, alors votre seule chance est d'espérer, vous avez suffisamment de données sauvegardées (juste pour l'affaire) et de virer cette équipe. Alors vous aurez peut-être besoin de deux ou plusieurs autres de ces super experts dont je parlais plus haut, pour intégrer une nouvelle équipe dans ce code très rapidement.
J'espère que cette feuille de route vous aidera - au moins comme source d'inspiration sur la façon de gérer cela. Peut-être que, dans votre entreprise, vous avez des options que je ne peux pas envisager, peut-être qu'il y a des différences culturelles, alors vous devez encore y réfléchir et peut-être ajuster le plan.