📁 Кейс: как аудит безопасности выявил проблему до потерь
Компания среднего размера, сервисный бизнес, часть команды работает удалённо. Запрос был простой – «хотим понять, всё ли у нас нормально с безопасностью, без паники и экстрима».
В процессе аудита мы начали с базовых вещей: доступы, роли, контроль подрядчиков, история увольнений. Уже на этом этапе обнаружилось, что у бывшего сотрудника сохранялся доступ к внутренним системам и облачному хранилищу. Формально – «ничего критичного», на практике – вся клиентская база, договоры и финансовая переписка.
Дальше выяснилось ещё одно: часть подрядчиков использовала личные устройства без элементарной сегментации данных. Это не было злым умыслом – просто так «исторически сложилось».
❗️ На момент аудита утечек не было. Но были все условия для них. Мы закрыли доступы, пересобрали систему ролей, разделили критические данные и выдали рекомендации по минимальным изменениям в процессах.
Через несколько недель клиент вернулся с фразой:
Позже стало известно, что тот самый бывший сотрудник пытался использовать старые доступы уже в другой компании. Это ровно тот случай, когда аудит сработал как профилактика, а не как реакция на кризис. Обращайтесь через личные сообщения канала или @jar_211
📝 Группа JAR safety PRO
Компания среднего размера, сервисный бизнес, часть команды работает удалённо. Запрос был простой – «хотим понять, всё ли у нас нормально с безопасностью, без паники и экстрима».
В процессе аудита мы начали с базовых вещей: доступы, роли, контроль подрядчиков, история увольнений. Уже на этом этапе обнаружилось, что у бывшего сотрудника сохранялся доступ к внутренним системам и облачному хранилищу. Формально – «ничего критичного», на практике – вся клиентская база, договоры и финансовая переписка.
Дальше выяснилось ещё одно: часть подрядчиков использовала личные устройства без элементарной сегментации данных. Это не было злым умыслом – просто так «исторически сложилось».
❗️ На момент аудита утечек не было. Но были все условия для них. Мы закрыли доступы, пересобрали систему ролей, разделили критические данные и выдали рекомендации по минимальным изменениям в процессах.
Через несколько недель клиент вернулся с фразой:
Хорошо, что сделали аудит тогда, когда это было спокойно.
Позже стало известно, что тот самый бывший сотрудник пытался использовать старые доступы уже в другой компании. Это ровно тот случай, когда аудит сработал как профилактика, а не как реакция на кризис. Обращайтесь через личные сообщения канала или @jar_211
📝 Группа JAR safety PRO