Защитить от самого себя

Защитить от самого себя
Разделение государственной власти на три ветви – это гениальное изобретение. Оно позволяет не допустить узурпации власти тем субъектом, кто этой властью уже является (указанный претендент – самый опасный). Оно требуется и применяется при любой форме правления кроме абсолютной монархии. Оно успешно действовало даже в СССР (правда, ветвей было 2 вместо 3), не допустив за всю историю ни переворота, ни сепаратизма.

В крупных корпорациях система управления не менее сложна и объёмна, чем в ином государстве. Только принцип разделения властей там начал применяться недавно и ограниченно. Заговоры, поглощения, узурпации, перевороты и распады на части происходят в корпорациях очень часто – много чаще, чем в государствах, просто об этом не принято сообщать в прессе. Я уж не говорю о бесконтрольном усилении корпоративных СБ и наращивании их полномочий сверх разумной меры. Да и вообще – всякое подразделение берёт себе столько суверенитетаполномочий, сколько может проглотить.

Но иногда стабильности хочется сильнее, чем денег. Тогда "монархию" в компании меняют на "республику". Однако настоящего разделения властей в бизнесе не получается, поскольку фирма – не государство; она слишком сильно завязана на внешние силы (рынок прежде всего); в ней нельзя учинить полную независимость одних работников от других.

Разделение идёт иным путём – через разделение полномочий, правило двух рук, четырёх глаз и комиссионное воздействие . На этом пути весьма полезны технические средства, которые ухитряются обеспечить управление при отсутствии единого всесильного и всеведающего системного администратора. Чтоб один знал, но не мог; другой мог, но не знал; а третий – ничего не мог, кроме как приглядывать за теми двумя.

Пока управление осуществлялось словесными приказами и выдачей материальных символов власти (ключей да печатей), технически разделить полномочия было крайне трудно. По мере перетекания управления в компьютерные сети – осуществить заветную мечту либералов всё проще.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Присоединяйся к сообществу ИБ-специалистов

Обменивайся опытом, решай реальные задачи и прокачивай навыки вместе с экспертами на Standoff Defend*.

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887


InfoWatch

Блог компании infowatch infowatch.livejournal.com