Завод встал на 4 дня из-за забытого доступа подрядчика

Производственная линия встала на четверо суток. Не из-за поломки станка — шифровальщик зашёл через доступ, который никто не удосужился закрыть. Ко мне обратилась производственная компания из пищевой отрасли — после инцидента у похожего бизнеса собственник решил на всякий случай проверить свою инфраструктуру. Хорошо, что решил заранее, а не после того как встал конвейер. При аудите нашёл рабочий удалённый доступ подрядчика, который обслуживал оборудование ещё два года назад. Договор давно закончился, а доступ к системе управления линией — остался активным, без второго фактора, с паролем, который никто не менял с момента установки. Через такие забытые доступы сегодня заходят чаще всего — не через хитрый взлом, а просто потому что дверь никто не запер. Если бы этим воспользовались злоумышленники, а не я, компания встала бы минимум на несколько дней. Собственник посчитал: простой линии — это примерно 700 тысяч рублей в сутки недополученной выручки, плюс срыв поставок в розничные сети и штрафы по контрактам. «Я даже не думал, что у нас вообще есть такой доступ» — сказал он, когда увидел список активных подключений. • Отозвал все доступы бывших подрядчиков и уволенных сотрудников • Настроил обязательный второй фактор для любого удалённого подключения к производственным системам • Подключил уведомление руководителю в мессенджер при каждой новой попытке подключения извне Работа заняла три дня и обошлась в разы дешевле одного дня простоя линии — не говоря уже о репутации перед сетями, которые не прощают срывов поставок. Забытый доступ — это не мелочь, а открытая дверь в производство. А у вас доступы уволенных сотрудников и бывших подрядчиков точно отключены? Полный разбор с деталями кейса → Бесплатный аудит безопасности Сколько стоит взлом Канал в Telegram Канал в MAX

Завод встал на 4 дня из-за забытого доступа подрядчика | Сетка — социальная сеть от hh.ru