Есть два типа IT-отделов. Один по умолчанию говорит «нет». Другой — «а как это сделать безопасно». И со временем первый всегда проигрывает второму, даже если технически он прав чаще.
«Нет» кажется ответственной позицией. Просят что-то рискованное — ты отказываешь, защищая систему. Иногда это действительно правильно. Но если «нет» становится рефлексом, происходит нечто плохое: бизнес перестаёт приходить к тебе. Люди находят обходные пути, поднимают что-то в тени, тащат данные в сторонние сервисы — не потому что они безрассудны, а потому что им нужно делать свою работу, а ты стал стеной, а не дверью. И теперь риск, которого ты пытался избежать, живёт там, где ты его вообще не видишь.
Отдел, который говорит «как», играет иначе. Он тоже видит риск — но вместо того чтобы закрыть дверь, ищет способ провести человека через неё безопасно. «Так делать нельзя, но вот как можно добиться того же, не подставив нас». Тот же уровень защиты, противоположный результат: бизнес идёт к тебе, а не в обход тебя.
Разница не в стандартах. Она в позиции. «Нет» ставит тебя против бизнеса. «Как» ставит тебя рядом с ним, по одну сторону задачи. Первое делает из тебя препятствие, которое учатся обходить. Второе делает из тебя человека, к которому идут первым.
Не будь тем, кто просто охраняет систему, говоря «нельзя». Будь тем, кто помогает бизнесу получить желаемое, не поставив всё под удар. «Нет» защищает систему один раз. «Как» защищает её постоянно — потому что тогда тебя не обходят стороной.
– Serguey Shinder
Top comments (0)