“У нас есть админ” — почему это не всегда закрывает вопрос ИБ

🖥 Системный администратор часто держит на себе половину рабочего дня компании. Почта, доступы, компьютеры, 1С, серверы, VPN, принтер, “у меня ничего не открывается” — всё летит к нему.

И если админ сильный, бизнес к этому быстро привыкает. Кажется, что раз человек всё чинит, значит, с безопасностью тоже порядок.

Но поддерживать работу систем и выстраивать информационную безопасность — не одно и то же.

Администратор может быстро вернуть доступ, настроить почту, поднять сервер и помочь сотруднику. Но у него не всегда есть время отдельно смотреть на риски: кто и куда имеет доступ, какие данные лежат в CRM и таблицах, что будет при шифровальщике, как быстро восстановится бизнес, где слабые места в периметре и какие нарушения по ПДн могут всплыть позже.

❓Это не вопрос “хороший админ или плохой”. Чаще проблема в другом: на одного человека навешивают операционку, поддержку, закупки, аварии, просьбы сотрудников и ещё ждут, что он параллельно будет строить полноценную систему ИБ.

Внешний разбор не должен заменять администратора или спорить с ним за влияние. Нормальная ИБ-экспертиза помогает увидеть картину сверху: где реальные риски, что критично закрыть первым, что можно отложить и как объяснить это руководителю без технического тумана.

📌 Если в вашей компании безопасность тоже держится на одном человеке, это не катастрофа. Но это повод проверить, не осталось ли у бизнеса слепых зон.

“У нас есть админ” — почему это не всегда закрывает вопрос ИБ
🖥 Системный администратор часто держит на себе половину рабочего дня компании | Сетка — социальная сеть от hh.ru