Уволенный менеджер два месяца заходил в систему склада

Его отключили от почты, но не от 1С. Обнаружил это случайно — через обычный журнал Windows, который никто не открывал полгода. Оптовая компания, торговля стройматериалами. Менеджер по закупкам уволился со скандалом в марте, а в мае я делал у них плановый аудит и увидел странность: его учётная запись регулярно заходила в систему учёта остатков и цен. Никакого взлома не было — банально забыли отключить доступ. Отдела ИТ в компании нет, паролями и допуском к 1С занимался «кто успел», а после увольнения об этом просто не подумали. Доступы уволенных сотрудников — это не мелочь, а открытая дверь. Менеджер за два месяца успел скачать полную базу клиентов и закупочные цены. Часть клиентов потом ушла к конкуренту с более низкими ценами — компания оценила потери за квартал в районе 900 000 рублей. Самое смешное — я нашёл это не каким-то специальным сканером, а журналом событий — встроенной функцией Windows, которая бесплатно ведёт лог всех входов в систему. Просто её никто не смотрит, пока не начнётся расследование. • Настроил регламент: доступ закрывается в день увольнения, а не «когда руки дойдут» • Включили двухфакторную проверку входа в 1С через отечественный сервис • Настроил уведомление собственнику в мессенджер при входе вне рабочих часов или с нового устройства «Я думал, это про хакеров, а оказалось — про элементарный порядок», — сказал мне владелец после аудита. Работа по закрытию этой дыры стоила в разы дешевле одного ушедшего клиента. Вывод простой: чаще всего утечку устраивает не хакер, а забытый доступ бывшего сотрудника. Полный разбор с деталями кейса → Бесплатный аудит безопасности Сколько стоит взлом Канал в Telegram Канал в MAX

Уволенный менеджер два месяца заходил в систему склада | Сетка — социальная сеть от hh.ru