Questions tagged «four-eyes»

3
四眼原理的可能实现方式(或示例)是什么?
MichaelGrünewald最近发布了此评论: 您没有提到的一个非常重要的方法是在金融中使用的“四眼原则” –作为监管义务或作为安全保障。在软件行业中,它以多种方式实现,例如代码审查,但也可用于验证影响实时系统的命令。 如果我错了,请纠正我,但是在至少2个人(和/或自动化过程)给予了他们先前的祝福之后,我被告知“四眼原则”是关于“被批准发生”的事情。或使用有关的(略修正)的措辞“两轮(WO)人治”从维基百科: 两人规则是一种控制机制,旨在为特别重要的物料或操作实现高级别的安全性。根据此规则,所有访问和操作都必须始终有两个授权人员在场。 可以肯定的是,监管义务不在本文的讨论范围之内,但是在“安全防范”的背景下,这种四眼原则的可能概念性实现是什么,它们可能适用于所使用的任何平台/操作系统/硬件?

2
如何实施紧急修复的四眼原则?
考虑这种情况(与现实情况的任何比较纯属偶然): 凌晨3:07:即将到来的支持电话“ 生产中的某件故障,我需要您的帮助! ”。 凌晨3:12:已连接到系统(已接受登录)...而且没有时间喝咖啡。 凌晨3:15:很幸运,您可以立即通过某个错误消息在某处发现问题。 凌晨3:17:使用您的SCM工具箱获取代码,修复问题,对其进行测试,太好了……我的修复工作正常! 凌晨3:20:与Dev Ops团队取得联系,以发送修复程序并重新开始生产。 凌晨3:21:危险信号……“ 为了尊重四只眼睛,我们还需要2只眼睛才能获得此修复程序的批准 ”。 凌晨3:22:ggggrrrreat,现在呢,我们还能叫谁(=叫醒经理)? 如果您实施了类似于我对“ 四眼原则的可能实现方式(或示例)有什么答案?”的回答的批准程序,那么您很不走运……这是您的选择: 您的修补程序将被卡住(阅读:生产将下降),直到另外2只眼睛介入为止。 您想出一种方法来避开丢失的眼睛。 那么如何实施紧急修复的四眼原则呢?...这样您就可以尽快开始生产,即大约 凌晨3:25 ...并且还可以关闭该呼叫(并返回到您的来源)?
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.