Questa è più una questione di produttività che di sicurezza. Se si desidera la massima sicurezza possibile, allora sì, il blocco degli account utente lo otterrà. Tuttavia, il blocco degli account degli sviluppatori sarà sufficiente. Ad esempio, sembra che tu abbia tutto ciò che richiedi , ma che dire:
- Browser preferiti
- Client email preferiti
- Client di chat preferiti (se applicabile)
- Editor di testo
- Altri strumenti (grep, Python, Wireshark, ecc.)
Le tue opzioni qui sono:
- Non assumere nessuno a cui non piacciono i tuoi strumenti preferiti (e perdere un buon talento).
- Assumi queste persone ma non lasciare che usino i loro strumenti preferiti (e perdi produttività e morale).
- Passa il tuo tempo a ricercare tutti gli strumenti che i tuoi sviluppatori desiderano (perdere tempo e potenzialmente bloccare gli sviluppatori finché non lo fai)
- Installa gli strumenti che gli sviluppatori desiderano (rendendo questa politica inutile).
Tieni presente che non si tratta di utenti generici (analfabeti informatici). Stai parlando di trattare le persone che scrivono software come se non capissero nulla di computer o sicurezza. Se non ti puoi fidare dei tuoi sviluppatori a non installare virus sui loro computer, perché ti fidi di loro per scrivere software?
Vale la pena ricordare che non vuole che nessuno lavori come superutente, vuoi solo che abbia accesso agli strumenti di amministrazione. Quindi su Linux, i tuoi sviluppatori dovrebbero avere l'autorizzazione sudo
, ma ovviamente non dovrebbe essere registrato come root. Su Windows, gli sviluppatori dovranno essere amministratori, ma il controllo dell'account utente può richiamarli prima di eseguire qualsiasi operazione che richiede l'accesso amministrativo.