Помста звільненого: забули відкликати доступ до ІТ-системи.

Месть уволенного: забыли отозвать доступ к IT-системе.

Провал у процедурі звільнення обійшовся компанії в сотні тисяч доларів

Інцидент, що стався в одній з компаній, наочно демонструє, до яких катастрофічних наслідків може призвести банальна недбалість під час звільнення співробітника. Генеральний директор Project Management Training Institute в Далласі, Яд Сенапаті, поділився історією, яка стала результатом грубої помилки в ІТ-безпеці.

Ненавмисний саботаж: як забутий доступ призвів до колапсу

Після звільнення одного з співробітників компанія зіткнулася з непередбаченою проблемою: його облікові записи в корпоративних системах залишилися активними. Як з’ясувалося, процес блокування доступу не був належним чином організований, що дозволило колишньому працівнику, який опинився в стані образи, скористатися ситуацією. Увійшовши в систему під своїм старим логіном, він почав діяти, видаляючи критично важливі файли, блокуючи облікові записи інших користувачів і, що найруйнівніше, завдаючи шкоди базі даних компанії.

Розрив комунікацій: причина хаосу

Причина того, що сталося, за словами Сенапаті, криється в відсутності чіткої координації між відділами. Співробітники відділу кадрів вважали, що ІТ-спеціалісти самостійно заблокують доступ відразу після оформлення звільнення. В той же час, ІТ-відділ очікував офіційного запиту від HR-служби. Така ситуація, коли немає чітко закріпленої відповідальності та встановлених термінів, неминуче призводить до упущень.

Ускладнюючим фактором стало те, що звільнений співробітник мав широкі адміністративні повноваження. Йому були доступні загальні облікові записи, системи управління користувачами та інструменти відстеження проектів. Кожна з цих систем, у свою чергу, надавала доступ до інших, створюючи ефект доміно. Колишній співробітник, маючи глибоке розуміння внутрішньої інфраструктури, зміг використати ці можливості для здійснення свого помстного плану.

Загальна шкода, за оцінками Сенапаті, обчислюється сотнями тисяч доларів. Крім того, реалізація одного з ключових проектів компанії була відкладена на кілька тижнів. Іронія ситуації полягала в тому, що для відновлення пошкоджених систем були потрібні знання та навички, якими володів саме той, хто їх і вивів з ладу. Сенапаті підкреслив, що звільнений співробітник не був геніальним хакером; він просто мав доступ, який не був вчасно відкликаний, а його обширні права навіть не були до кінця зрозумілі ІТ-відділом.

Уроки безпеки: як запобігти подібним інцидентам

Щоб уникнути подібних катастроф, Сенапаті наполягає на тому, що перевірка та анулювання доступу повинні стати невід’ємною частиною процесу звільнення, нарівні з поверненням корпоративного майна. Компанія повинна впровадити практику негайного припинення доступу в день звільнення, регулярно проводити аудит загальних облікових записів і застосовувати принцип нульової толерантності до ситуацій, коли один співробітник має єдиний контроль над критично важливими системами.

Досвід інших спеціалістів також підтверджує важливість цього аспекту. Оглядач The Register, Аврам Пільч, поділився власним прикладом, коли після звільнення, незважаючи на втрату доступу до електронної пошти та корпоративних чатів, його колишній керівник через кілька місяців виявив, що доступ до важливої зовнішньої бази даних все ще активний. Це підкреслює, що навіть через деякий час після звільнення, забуті права доступу можуть становити серйозну загрозу.