В малом и среднем бизнесе редко думают о вирусах. Думают о выручке, сроках, отчётности и обязательствах перед клиентами и государством.
Проблема в том, что ИТ-системы часто становятся точкой отказа: достаточно одной ошибки в рабочем процессе — и бизнес на время теряет управление.
Этот кейс не про сложную атаку и не про «не повезло». Это история про обычный рабочий день, одного сотрудника и последствия, которые бизнесу пришлось разгребать уже в деньгах и сроках.
Разберём, что произошло — и почему подобные ситуации регулярно случаются именно в компаниях, где «всё вроде бы работает».
Сфера: сервисная компания (B2B) Команда: 10 сотрудников Ключевая система: 1С (платежи, проводки, контрагенты, проекты)
Что произошло: Один из сотрудников открыл файл, пришедший «по работе». Компьютер оказался заражён шифровальщиком.
В течение нескольких минут: ▪️ зашифрованы базы 1С ▪️ потеряны платёжки и бухгалтерские проводки ▪️ пропали данные по контрагентам и текущим проектам
Результат для бизнеса: ▪️ Отчётность не сдать — риск штрафов и блокировок ▪️ Платежи остановлены — деньги зависли ▪️ Проекты заморожены — нет данных, с кем и на каких условиях работают ▪️ 2–3 дня простоя только на восстановление процессов
Прямые потери: – простой команды: ~150–200 тыс. ₽ – срочные работы по восстановлению: ~300 тыс. ₽ – потенциальные штрафы и пени (по договорам) — индивидуально, но болезненно
И это без учёта репутационных рисков.
Важно: Это не была целенаправленная атака. Это был обычный рабочий день и один файл.
Как этого можно было избежать: ✔️ резервные копии 1С ✔️ разделение рабочих прав ✔️ базовая защита рабочих станций ✔️ контроль того, откуда сотрудники получают файлы
👉 Главный вывод: Один компьютер без защиты может остановить весь бизнес. ИБ — это не про паранойю, это про непрерывность работы.
На консультации мы разбираем именно такие сценарии: где бизнес может остановиться и как это закрыть без избыточных решений и лишних затрат. #Glabit_Разбираем