logo

Забудькуватість HR обійшлася компанії у сотні тисяч доларів

Софія Шадріна
Авторка новин MC: Money & Career
Розкажіть про статтю:

Компанія зі штатом понад 1000 співробітників втратила сотні тисяч доларів через банальну недбалість: після звільнення айтівця ніхто вчасно не заблокував його облікові записи. Про це розповів виданню The Reg­is­ter Яд Сенапаті, генеральний директор Інституту навчання з управління проєктами в Далласі, який раніше сам працював в ІТ-відділі цієї компанії.

хакер, капюшон, ноутбук, зловмисний код, офіс, стривожена колегаОдин незакритий доступ — і звільнений співробітник здатен коштувати компанії сотень тисяч доларів. Зображення згенероване за допомогою ШІ.

Головне

  • Колишній співробітник кілька днів після звільнення мав активні облікові дані, бо ніхто чітко не відповідав за їх скасування.
  • HR-відділ думав, що доступи заблокує IT-служба, а IT чекала на офіційний запит від HR — у результаті не зробив ніхто.
  • Ексспівробітник видалив робочі файли, заблокував акаунти колег і пошкодив корпоративну базу даних.
  • Прямі збитки склали сотні тисяч доларів, а відновлення додатково затримало ключовий проєкт на кілька тижнів.

Історія, яку розповів Яд Сенапаті, — класичний приклад того, як організаційна недбалість перетворюється на фінансову катастрофу. Багато років тому, коли він ще працював в ІТ-відділі компанії з понад 1000 співробітників, там звільнили одного фахівця. Проблема була в тому, що ніхто не подбав вчасно закрити йому доступ до внутрішніх систем.

«Минуло кілька днів, протягом яких людина вже не була в штаті, але її облікові дані залишалися активними. Ніхто чітко не відповідав за їх відключення. HR вважав, що це зробить IT після оформлення звільнення. IT чекала офіційного запиту від HR», — розповів Сенапаті.

Читайте також: Кібербезпека — це не лише про ІТ, це інвестиція в бізнес-модель: враження від Cyber­se­cu­ri­ty Dia­logue

Як один пропущений доступ перетворився на ланцюгову реакцію

Через цю прогалину в комунікації звільнений спеціаліст зберіг доступ до спільних адміністративних акаунтів, систем управління обліковими записами та трекерів проєктів. Кожен із цих доступів, у свою чергу, відкривав шлях до інших систем — так і виник ланцюговий ефект несанкціонованого доступу, яким колишній працівник скористався, щоб помститися компанії.

Він видалив робочі файли, заблокував акаунти колег і пошкодив корпоративну базу даних. За словами Сенапаті, прямі збитки організації склали сотні тисяч доларів, а відновлення додатково затримало реалізацію важливого проєкту на кілька тижнів.

Читайте також: В Україні від початку війни ширяться віруси Wiper, що стирають жорсткий диск. Як вони працюють

Іронія ситуації в тому, що відновлення систем ускладнювалося ще й тим, що саме звільнений спеціаліст найкраще знав архітектуру постраждалих систем.

«Цей співробітник не був якимось геніальним хакером. Просто він і після звільнення все ще мав доступ, а ніхто не змінив облікові дані та не перевірив адміністративні права. Ми дозволили одній людині накопичити стільки знань про систему, що закрити за нею двері зайняло більше часу, ніж мало б», — зазначив Сенапаті.

Читайте також: Ці фахівці отримують в середньому $2800. Хто такий аналітик з кібербезпеки й як ним стати

Як цьому можна було запобігти

Сенапаті вважає, що чекліст офбордингу й перевірка доступів мають бути так само обов’язковими пунктами, як повернення робочого ноутбука. Проблема цього кейсу саме в тому, що звільнений мав доступів більше, ніж середньостатистичний співробітник, а тому IT-служба навіть не знала, що саме потрібно вимикати.

«На жаль, цього можна було уникнути, якби доступи скасовували в день звільнення, обов’язково перевіряли спільні акаунти і не допускали, щоб один співробітник одноосібно володів цілою системою», — підсумував Сенапаті.

Читайте також: Розробник розповів, як його намагались хакнути через тестове завдання — що він радить