В прошлый раз, когда я был в офисе ИТ в моей школе, я заметил, что они спрашивают пароли учеников. Я думаю, что у студента либо была переустановлена операционная система, либо заменена клавиатура, хотя я точно не помню. В любом случае, договор, который мы должны подписать, чтобы получить доступ к школьной сети / школьным компьютерам (которые мы должны подписать), гласит (переведено):
Пароль является личным и должен храниться в секрете. Если есть подозрение или знание того, что кто-то еще получает доступ к паролю, студент должен немедленно изменить свой пароль.
В договоре ничего не говорится об этом, если он не применяется, если сотрудники запрашивают ваш пароль, поэтому я отправил следующее электронное письмо школьному ИТ-персоналу (опять же, перевод с норвежского):
Привет,
На прошлой неделе я заметил, что ИТ-персонал в школе поощрял учащихся нарушать подписанный ими ИТ-контракт. Студентка была в ИТ-офисе (я не помню, почему, но я думаю, что это была переустановка операционной системы или замена клавиатуры), и ее попросили записать свой пароль на заметке. В разделе 3 "Идентификационные данные и пароль пользователя" в контракте говорится следующее:
Пароль является личным и должен храниться в секрете. Если есть подозрение или знание того, что кто-то еще получает доступ к паролю, студент должен немедленно изменить свой пароль. Я думаю, что этот эпизод является явным нарушением ИТ-контракта и демонстрирует непрофессиональное отношение к безопасности.
С уважением, Хенрик Ходне
Сегодня я получил следующий ответ (переведен еще раз):
Привет! Обычно вы были бы правы в отношении передачи вашего пароля другим. Однако, когда дело доходит до ИТ-персонала, все немного по-другому.
Мы можем изменить пароли всех студентов и сотрудников, и поэтому у нас есть техническая возможность получить доступ к их ресурсам.
Поэтому мы решили позволить учащемуся решить, хотят ли они, чтобы мы изменили пароль для него, когда мы работаем на машине, или они хотят сохранить свой пароль, и в этом случае мы записываем его на заметку.
С уважением, [Имя ИТ-персонала], ИТ
Как вы думаете, я должен ответить? Должен ли я просто отпустить? Я все еще думаю, что они неправильно спрашивают пароль, еще более неправильно записывать его, и мне нечего беспокоиться о том, что они получат доступ к моим данным.