У меня есть удаленный клиент, с которым я заключил контракт на добавление новых функций на их учебный веб-сайт. В середине проекта мой клиент уведомил меня, что некоторые данные отсутствуют в течение двух месяцев (у меня был контракт на этот период). У рассматриваемого клиента очень строгая политика безопасности. Мне не разрешен доступ к их серверам или базам данных. Один из их ИТ-специалистов дал мне копию своей активной базы данных, вот с чем я и работал. Я уверен, что я не виноват, потому что у меня нет возможности изменить живую базу данных, только мою копию. Моя клиентка в целом все понимает, однако я чувствую, что она недостаточно технически понимает ситуацию, чтобы понять, что это не моя вина. Как мне передать ей (не выглядя более виноватым), что это не моя вина?
Кроме того, они хотят, чтобы я восстановил любые данные, которые есть в моей копии, в которой частично отсутствуют данные. Это выходит за рамки проекта. Как мне обратиться к моему клиенту за дополнительными часами? Я чувствую, что она думает, что это входит в рамки, потому что она не уверена, кто/что вызвало исчезновение данных.
Я ценю этого клиента и надеюсь построить с ним долгосрочные отношения, но я боюсь, что эта ситуация поставит их под угрозу.
Посоветуйте, как лучше поступить в этой ситуации?
Обычно помогает, если вы отдаете должное другим, а не защищаете себя. IE "Ваш ИТ-менеджер, Боб, позаботился о том, чтобы изолировать меня от вашей производственной базы данных, чтобы быть абсолютно уверенным, что я не повлияю на ваши производственные данные, даже случайно".
Затем добавьте: «Конечно, я рад вернуть вам исходные данные, предоставленные мне Бобом (надеюсь, вы заархивировали нетронутый оригинал) для этого проекта. Это должно помочь вашей команде восстановить некоторые данные. Я довольно хорошо познакомился со структурой данных во время работы над этим проектом. Если вы хотите нанять меня по моей почасовой ставке вне моего проекта, я уверен, что смогу помочь».
Даже не делайте вид, что вас беспокоит какая-либо вина. Создайте впечатление, что вы понимаете влияние события и готовы помочь.
Вам нужна встреча с тремя вовлеченными сторонами: вами, этим менеджером и кем-то из ИТ, который может объяснить, как вы можете получить доступ к этим данным.
Как только это будет удовлетворено, вы можете предложить составить предложение на дополнительную работу по переносу данных/устранению проблемы.
Поскольку они даже не рассматривают возможность восстановления одной из своих собственных резервных копий, чтобы найти недостающие данные, это признак того, что они не знают, что делают, поэтому вы можете предложить им консультации по еще большему количеству вопросов по безопасности данных.
Если вы хотите построить долгосрочные отношения, не позволяйте ей давить на вас.
Спокойно объясните ей, что вы не виноваты и что ее ИТ-команда должна прийти к такому же выводу. Если у них есть строгие политики безопасности, весь доступ к конфиденциальной информации, скорее всего, будет аутентифицирован и зарегистрирован. Если она доверяет только своей «интуиции», чтобы обвинить вас, и не слушает свою ИТ-команду, вы не хотите с ней работать.
Что касается задачи восстановления, ваш ответ будет таким же, как и на вопрос «как бы вы отреагировали на любой запрос на работу, которая не входит в рамки вашего контракта»?
Ян
Джо
Ян
Джо
Ян
Джонгоси
I'm positive I'm not to blame
, я все же предлагаю вам еще раз проверить, есть ли ЛЮБОЙ способ, которым ваш код/приложение/файлы могут получить доступ к базе данных в реальном времени. Может быть, есть скрытый ORM, который настроен неправильно, и вам нужно знать, что вы в безопасности. Выполните глобальный поиск параметров live db (возможно, IP??).Филипп
пользователь1602