Забудькуватість HR обійшлася компанії у сотні тисяч доларів
Компанія зі штатом понад 1000 співробітників втратила сотні тисяч доларів через банальну недбалість: після звільнення айтівця ніхто вчасно не заблокував його облікові записи. Про це розповів виданню The Register Яд Сенапаті, генеральний директор Інституту навчання з управління проєктами в Далласі, який раніше сам працював в ІТ-відділі цієї компанії.
Один незакритий доступ — і звільнений співробітник здатен коштувати компанії сотень тисяч доларів. Зображення згенероване за допомогою ШІ.Головне
- Колишній співробітник кілька днів після звільнення мав активні облікові дані, бо ніхто чітко не відповідав за їх скасування.
- HR-відділ думав, що доступи заблокує IT-служба, а IT чекала на офіційний запит від HR — у результаті не зробив ніхто.
- Ексспівробітник видалив робочі файли, заблокував акаунти колег і пошкодив корпоративну базу даних.
- Прямі збитки склали сотні тисяч доларів, а відновлення додатково затримало ключовий проєкт на кілька тижнів.
Історія, яку розповів Яд Сенапаті, — класичний приклад того, як організаційна недбалість перетворюється на фінансову катастрофу. Багато років тому, коли він ще працював в ІТ-відділі компанії з понад 1000 співробітників, там звільнили одного фахівця. Проблема була в тому, що ніхто не подбав вчасно закрити йому доступ до внутрішніх систем.
«Минуло кілька днів, протягом яких людина вже не була в штаті, але її облікові дані залишалися активними. Ніхто чітко не відповідав за їх відключення. HR вважав, що це зробить IT після оформлення звільнення. IT чекала офіційного запиту від HR», — розповів Сенапаті.
Читайте також: Кібербезпека — це не лише про ІТ, це інвестиція в бізнес-модель: враження від Cybersecurity Dialogue
Як один пропущений доступ перетворився на ланцюгову реакцію
Через цю прогалину в комунікації звільнений спеціаліст зберіг доступ до спільних адміністративних акаунтів, систем управління обліковими записами та трекерів проєктів. Кожен із цих доступів, у свою чергу, відкривав шлях до інших систем — так і виник ланцюговий ефект несанкціонованого доступу, яким колишній працівник скористався, щоб помститися компанії.
Він видалив робочі файли, заблокував акаунти колег і пошкодив корпоративну базу даних. За словами Сенапаті, прямі збитки організації склали сотні тисяч доларів, а відновлення додатково затримало реалізацію важливого проєкту на кілька тижнів.
Читайте також: В Україні від початку війни ширяться віруси Wiper, що стирають жорсткий диск. Як вони працюють
Іронія ситуації в тому, що відновлення систем ускладнювалося ще й тим, що саме звільнений спеціаліст найкраще знав архітектуру постраждалих систем.
«Цей співробітник не був якимось геніальним хакером. Просто він і після звільнення все ще мав доступ, а ніхто не змінив облікові дані та не перевірив адміністративні права. Ми дозволили одній людині накопичити стільки знань про систему, що закрити за нею двері зайняло більше часу, ніж мало б», — зазначив Сенапаті.
Читайте також: Ці фахівці отримують в середньому $2800. Хто такий аналітик з кібербезпеки й як ним стати
Як цьому можна було запобігти
Сенапаті вважає, що чекліст офбордингу й перевірка доступів мають бути так само обов’язковими пунктами, як повернення робочого ноутбука. Проблема цього кейсу саме в тому, що звільнений мав доступів більше, ніж середньостатистичний співробітник, а тому IT-служба навіть не знала, що саме потрібно вимикати.
«На жаль, цього можна було уникнути, якби доступи скасовували в день звільнення, обов’язково перевіряли спільні акаунти і не допускали, щоб один співробітник одноосібно володів цілою системою», — підсумував Сенапаті.
Читайте також: Розробник розповів, як його намагались хакнути через тестове завдання — що він радить








