Как пароль подрядчика остановил завод на неделю
Производственная компания на неделю встала: заказы клиентов зависли, склад не отгружал ничего. Причина оказалась до обидного простой.
Ко мне обратился владелец производственной компании: сломалась система учёта заказов, отгрузки встали, клиенты звонят и требуют объяснений. Первая мысль у всех — «нас взломали хакеры откуда-то извне». На деле дыра была внутри, и создали её сами же.
Обслуживанием 1С и серверов занимался внешний подрядчик. У него был один общий административный доступ ко всей инфраструктуре — логин и пароль, которые не менялись года три и были известны трём разным сотрудникам подрядчика, включая уже уволенного. Через этот доступ в систему зашли посторонние и зашифровали базу с заказами и складскими остатками.
Компания теряла заказы каждый день простоя: часть клиентов ушла к конкурентам, часть просто отменила заявки. За неделю набежало больше 3 млн рублей упущенной выручки, не считая репутационного удара по постоянным клиентам.
Что я сделал: сменил все доступы подрядчика, развёл единый "суперпароль" на именные учётные записи, включил двухфакторную аутентификацию на входе в 1С и настроил резервное копирование в Яндекс Cloud с ежедневным снимком базы. Отдельно поставил руководителю уведомление в мессенджер на случай любых подозрительных действий с доступами.
• Именные доступы вместо общего пароля у подрядчиков • Двухфакторная аутентификация на критичных системах • Регулярные резервные копии базы, которые реально проверяли на восстановление
Стоимость этой настройки была несопоставима с суммой, которую компания потеряла за одну неделю простоя. Дешевле одного сорвавшегося контракта, а закрыла риск на годы вперёд.
Крупная компания с большим ИТ-отделом восстанавливалась после похожей истории неделями и на весь мир — у малого бизнеса запас прочности куда меньше. А у вас доступы подрядчиков и уволенных сотрудников точно закрыты, или тоже висит общий пароль «на всякий случай»?