Месть уволенного: забыли отозвать доступ к IT-системе.

Месть уволенного: забыли отозвать доступ к IT-системе.

Провал в процедуре увольнения обошелся компании в сотни тысяч долларов

Инцидент, произошедший в одной из компаний, наглядно демонстрирует, к каким катастрофическим последствиям может привести банальная небрежность при увольнении сотрудника. Генеральный директор Project Management Training Institute в Далласе, Яд Сенапати, поделился историей, которая стала результатом грубейшей ошибки в IT-безопасности.

Непреднамеренный саботаж: как забытый доступ привел к коллапсу

После увольнения одного из сотрудников, компания столкнулась с непредвиденной проблемой: его учетные записи в корпоративных системах остались активными. Как выяснилось, процесс блокировки доступа не был должным образом организован, что позволило бывшему работнику, оказавшемуся в состоянии обиды, воспользоваться ситуацией. Войдя в систему под своим старым логином, он начал действовать, удаляя критически важные файлы, блокируя учетные записи других пользователей и, что самое разрушительное, нанося ущерб базе данных компании.

Разрыв коммуникаций: причина хаоса

Причина произошедшего, по словам Сенапати, кроется в отсутствии четкой координации между отделами. Сотрудники отдела кадров полагали, что IT-специалисты самостоятельно заблокируют доступ сразу после оформления увольнения. В то же время, IT-отдел ожидал официального запроса от HR-службы. Такая ситуация, когда нет четко закрепленной ответственности и установленных сроков, неизбежно приводит к упущениям.

Усугубляющим фактором стало то, что уволенный сотрудник обладал широкими административными полномочиями. Ему были доступны общие учетные записи, системы управления пользователями и инструменты отслеживания проектов. Каждая из этих систем, в свою очередь, предоставляла доступ к другим, создавая эффект домино. Бывший сотрудник, обладая глубоким пониманием внутренней инфраструктуры, смог использовать эти возможности для осуществления своего мстительного плана.

Общий ущерб, по оценкам Сенапати, исчисляется сотнями тысяч долларов. Кроме того, реализация одного из ключевых проектов компании была отложена на несколько недель. Ирония ситуации заключалась в том, что для восстановления поврежденных систем требовались знания и навыки, которыми обладал именно тот, кто их и вывел из строя. Сенапати подчеркнул, что уволенный сотрудник не был гениальным хакером; он просто имел доступ, который не был вовремя отозван, а его обширные права даже не были до конца поняты IT-отделом.

Уроки безопасности: как предотвратить подобные инциденты

Чтобы избежать подобных катастроф, Сенапати настаивает на том, что проверка и аннулирование доступа должны стать неотъемлемой частью процесса увольнения, наравне с возвратом корпоративного имущества. Компания должна внедрить практику немедленного прекращения доступа в день увольнения, регулярно проводить аудит общих учетных записей и применять принцип нулевой толерантности к ситуациям, когда один сотрудник имеет единоличный контроль над критически важными системами.

Опыт других специалистов также подтверждает важность этого аспекта. Обозреватель The Register, Аврам Пильч, поделился собственным примером, когда после увольнения, несмотря на потерю доступа к электронной почте и корпоративным чатам, его бывший руководитель через несколько месяцев обнаружил, что доступ к важной внешней базе данных все еще активен. Это подчеркивает, что даже спустя время после увольнения, забытые права доступа могут представлять серьезную угрозу.