Продолжение поста про управленческий шантаж или что должен знать руководитель/собственник когда слышит: “Мне некогда вести документацию, у меня завал”. Первая часть здесь ➡️ https://set.ki/post/hdh7pA2
3️⃣ Централизация секретов на базе Passwork (passwork.ru) Технологическая база контроля доступов — корпоративный менеджер паролей Passwork.ru (реестровое российское ПО, доступное как в безопасном облаке, так и в On-Premise контуре). Собственник или операционный директор сохраняет статус Master-Admin: Аудит безопасности в один клик: дашборд выявляет скомпрометированные, дублирующиеся и устаревшие пароли по всей организации. Журналирование и SIEM-аудит: реестр фиксирует каждое обращение к паролям. Попытка выгрузки чувствительных доступов перед увольнением мгновенно видна в логах. Моментальный Revoke прав: отзыв учетной записи сотрудника блокирует доступ ко всей инфраструктуре компании в одну секунду.
4️⃣ Ролевая матрица доступа (RBAC) Доступы делятся на изолированные сейфы с гранулярными правами: Системные администраторы: доменные контроллеры, гипервизоры, сетевое оборудование, почтовые шлюзы.
Helpdesk: пулы локальных административных паролей конечных рабочих станций (LAPS). Аналитики и интеграторы: доступ к BI-платформам и централизованное хранилище производственных API-токенов, Webhook-коннекторов и сервисных ключей.
Маркетинг: кабинеты трафика, коллтрекинг, рекламные экосистемы.
Бухгалтерия: закрытый контур (ФНС, банки, Честный Знак, ЭДО) без доступа технического персонала компании.
Резюме Тезис «некогда документировать из-за обилия задач» — это не признак перегрузки, а классический маркер организационной незрелости и создания искусственной монополии на знания.
Инфраструктура компании должна принадлежать компании, а не оперативной памяти одного сотрудника ☝️
Коллеги, как в ваших компаниях выстроен регламент отчуждения знаний у технических специалистов: закладываете процент времени в спринты или подключаете внешний аудит?