Как одна общая папка слила пароли компании
Сотрудники и подрядчики три года скидывали файлы в одну сетевую папку — «чтобы было проще». В итоге там же лежали пароли от банк-клиента и доступы уволенных.
Недавно разбирал историю, как ИИ-агенту не дали доступ к нужному файлу — и он сам создал себе общее хранилище, чтобы «спросить у кого-то». Туда стали писать все подряд, и через пару месяцев там скопились чужие пароли и рабочие данные без всякого контроля. Похожий случай, только с людьми, я нашёл на аудите у производственной компании.
На сервере была папка «Общая». Когда-то IT-подрядчик положил туда экспорт из 1С для настройки отчётов, бухгалтер добавил файл с паролями от банк-клиента «на всякий случай», а уволившийся менеджер оставил доступы к CRM. Читать всё это могли все сотрудники и три подрядчика, с которыми компания давно не работает.
Формально ничего не украли. Но если бы в эту папку заглянул бывший менеджер или один из старых подрядчиков — он получил бы базу на 12 000 клиентов и доступ к счёту компании. Штраф по 152-ФЗ за такую утечку — до 500 000 ₽, а потеря доверия клиентов после утечки обходится дороже любого штрафа.
• закрыл доступ к папке всем, кроме двух человек, кому она реально нужна • перенёс пароли из файла в отдельный защищённый менеджер паролей • отключил доступы уволенных сотрудников и старых подрядчиков • настроил руководителю уведомление в мессенджер при обращении к чувствительным папкам
Вся проверка заняла пару часов и стоит в разы дешевле, чем один потерянный контракт из-за утечки. А «у нас же всё под паролем» — не аргумент, если пароль лежит в той же папке, к которой открыт доступ у половины компании.
🔐 А вы уверены, что в вашей общей папке на сервере нет чужих паролей?