Tutte le risposte attuali e la maggior parte dei commenti attuali si limitano ad indicare la situazione attuale o a fornire suggerimenti per compiere passi estremi.
Solo per riassumere: Ci sono due possibili situazioni: I colleghi lo fanno intenzionalmente, in questo caso sono malintenzionati in un modo o nell'altro, e quindi è necessaria un'estrema cautela. Oppure i colleghi non vedono i problemi e i pericoli potenziali e reali, che stanno causando, quindi sono “amichevoli”, ma dovrebbero essere educati a fare di meglio. Quindi, la seguente tabella di marcia cerca di fare due cose allo stesso tempo: 1) cercare di ridurre al minimo i danni potenziali, che i colleghi possono fare, se sono malintenzionati, e 2) cercare di tenerli in compagnia (in modo che in futuro possano diventare collaboratori cooperativi) se sono amichevoli:
(btw: Lo so, non sei tu il capo, ma con le informazioni che altri hanno fornito, immagino che avrai tutto in mano per convincere il tuo capo, per prendere questo filo molto seriamente, quindi questa tabella di marcia affronta quello che il tuo capo potrebbe fare, non quello che faresti tu. L'unica cosa che puoi fare è attirare l'attenzione sul tuo capo. btw2: Se il tuo capo ancora non ti ascolta, cerca un nuovo lavoro e licenziati non appena ne hai trovato uno nuovo. Perché quei colleghi sono delle bombe a orologeria, indipendentemente dal fatto che siano amichevoli o malvagi - non importa affatto).
1.) Fate in silenzio i backup di tutto ciò a cui potete accedere. Non spegnere i sistemi nel processo, spegnere i sistemi potrebbe potenzialmente innescare alcuni tipi di trappole esplosive.
2.) 3. Costruire un motivo per cui le stazioni di lavoro devono essere spente. Se avete bisogno di un'idea, contattatemi in privato.
3.) Estrarre i dischi rigidi, fare un'immagine completa, rimetterli dentro. Fatelo nel corso di un fine settimana circa
4.) Se i sistemi hanno roba di rilevamento delle intrusioni a livello di BIOS, e non si possono aggirare, costruite un'altra ragione per cui quei sistemi di rilevamento delle intrusioni hanno sparato.
Questi colleghi stanno creando strumenti per la roba interna, giusto? Quindi non hanno bisogno di accedere ai sistemi dei clienti e simili?
5.) Se hanno accesso ai sistemi, non hanno bisogno, cambiano le password, si assicurano che non ci sia una sorta di login a chiave pubblica, controllano le porte per i processi che permettono il login non standard. 6. Controllare cron/at jobs, controllare inetd, controllare tutto ciò che è in esecuzione al momento. Per ogni singolo pid, dovete essere in grado di rispondere, perché quel processo è in esecuzione.
6.) 7. Ottenere qualche nuovo dipendente (davvero nuovo, completamente sconosciuto. Deve essere davvero un buon esperto, perché deve essere in grado, se necessario, di prendere in mano il loro lavoro da solo per qualche mese. Non puoi prendere qualche studente laureato a caso (nemmeno uno con il massimo dei voti), hai bisogno di alcuni di quei ragazzi, che non hanno mai visitato un'università, ma che sanno ancora tutto) e inserirlo in quel team per sostenerli. Tanto più che stanno causando dei blocchi agli altri lavoratori, può essere facilmente giustificato. Il suo compito ufficiale è quello di sostenerli, il suo vero compito è quello di imparare come funzionano.
Step 6 è particolarmente importante, perché in questo modo si ha la possibilità di capire se quei colleghi sono malintenzionati.
Se il nuovo arrivato si integra bene nella squadra, allora si può supporre che sia amichevole, quel nuovo arrivato dovrebbe essere in grado di attuare i cambiamenti necessari senza bisogno di dire a quei ragazzi, che ci sono stati dei sospetti contro di loro.
Se il nuovo arrivato lo capisce, sono malintenzionati, ma lo integrano, allora il suo compito è quello di stare al gioco. Imparare tutto, trovare figo quello che fanno, e così via. Pagatelo il doppio dei soldi, perché deve lavorare due volte, perché una volta tornato a casa, deve scrivere tutto quello che ha imparato e inviarlo a una squadra appena formata che dovrebbe prendere in mano il lavoro non appena le conoscenze sono state trasferite.
Se i malintenzionati non lo integrano, allora la vostra unica possibilità è sperare, avete abbastanza dati di backup (solo per il caso) e licenziare quella squadra. Allora potreste aver bisogno di due o più esperti tra i super esperti di cui parlavo prima, per far entrare molto velocemente un nuovo team in quel codice.
Spero che questa tabella di marcia vi aiuti - almeno come fonte di ispirazione su come gestire la situazione. Forse, in tua compagnia, hai delle opzioni, che non posso considerare, forse, ci sono delle differenze culturali, quindi devi ancora pensarci su e magari aggiustare il piano.