Сайт не работает без javascript. Включите поддержку javascript в настройках браузера!
Старт потоков 15 сентября
АйТи Бастион
Читать 3 мин
Сколько на самом деле стоит доступ подрядчика к 1С: считаем цену бесплатного администрирования

Сколько на самом деле стоит доступ подрядчика к 1С: считаем цену бесплатного администрирования

У доступа подрядчика к вашей 1С есть цена, которой нет в договоре. Она всплывает один раз, но по бюджету бьёт ощутимо: когда в логах только вход под admin, а объяснить, что происходило внутри системы, не может уже никто. Рассказали о том, из чего складывается стоимость удалённого администрирования и почему считать её нужно до сбоя, а не после.

251 просмотр199 открытий

Часто в небольших компаниях 1С, серверы и другие корпоративные системы обслуживают внешние «айтишники». Подрядчику один раз настраивают VPN для подключения к сети компании, выдают пароль администратора, и по каждой новой заявке он подключается удалённо. При этом, очевидно, сам доступ в бюджете на очередной квартал никак не обозначен — компания платит исключительно за отработанные часы. Ведь так?

Не совсем! После первого сбоя цена такой схемы становится не менее заметной. К примеру, подрядчик, казалось бы, успешно обновил 1С, но на следующий день бухгалтерия не может провести документы или сформировать отчёт. Подрядчик убеждён, что сделал всё правильно, да и местный «айтишник» тоже ничего не трогал. Поднимаем логи и видим вход под учёткой admin — ни больше, ни меньше. Восстановить последовательность действий теперь сложно, а пока специалисты будут искать причины (в среднем, до полутора дней) — сотрудники не смогут нормально работать. А если вина подрядчика подтвердится, её  ещё необходимо будет доказать, что без подробной фиксации действий сделать практически невозможно.

Недавно мы провели исследование, в ходе которого пообщались с представителями малого и среднего бизнеса. И одной из главных кибербезопасных проблем коллег оказался именно контроль подрядчиков. Компании опасаются, что внешний специалист может случайно повредить базу данных, скачать чувствительную информацию, или вызвать простой. 

«Мы всегда настаиваем на том, чтобы регламент, по которому работаем мы, был подписан [подрядчиками]… Но есть одно маленькое «но»… Я не могу прийти к ним в офис, сесть и сказать: «Вася, ты работаешь так, как хочу я», — признался руководитель IT-проектов в одной из опрошенных компаний.

Почему не работает VPN

VPN защищает только сам канал связи. Он не фиксирует, что подрядчик делал внутри системы: какие таблицы открывал, какие настройки менял, что скачивал. Журнал подключений покажет факт входа, но не объяснит, что происходило дальше. А если под одной привилегированной учёткой годами работают сразу несколько специалистов от разных подрядчиков, установить, кто именно из них нажал не ту кнопку, практически невозможно.

Изображение сгенерировано Chat GPT 5.6 Sol
Изображение сгенерировано Chat GPT 5.6 Sol

По нашим данным, без специальных инструментов контроля расследование даже одного такого инцидента вручную — сверка логов, звонки подрядчику, восстановление цепочки событий — может растянуться до полутора суток. Всё это время бухгалтерия, склад или производство просто стоят.

Есть и отложенные расходы. Договор с подрядчиком закончился, а пароль от админки остался у него в блокноте, в переписке в мессенджере или на рабочем ноутбуке. Если учётную запись не отключили сразу, техническая возможность зайти в систему никуда не делась. И чем больше подрядчиков обслуживают 1С, серверы, CRM и прочую инфраструктуру, тем сложнее вспомнить, кому, когда и зачем выдавали доступ — а значит, тем больше риск оказаться в ситуации, когда у вас требуют выкуп за неразглашение. В нашем исследовании потребность в отдельном контроле компании начинают ощущать особенно остро, когда с ними одновременно работают больше трёх-пяти подрядчиков.

Что входит в цену «бесплатного» доступа

Если сложить всё вместе — простой сотрудников, время на поиск причины сбоя, повторные работы, а иногда и забытые учётные записи бывших подрядчиков — картина получается совсем не бесплатная. Точную сумму каждая компания может прикинуть сама: сколько людей зависит от 1С, сколько длится обычный простой и сколько рабочих часов уходит на разбирательства после каждого сбоя.

Закрывается это довольно просто: подрядчики заходят не под общим admin, а под именными учётками, получают доступ только к нужным системам на ограниченное время, а их сессии записываются и логируются. Развернуть такой контроль можно своими силами: например, с помощью облегчённой версии нашего флагманского продукта — PAM-системы СКДПУ НТ Старт.

А вы сможете сейчас точно сказать, кто из подрядчиков последним подключался к вашей 1С и что именно он делал во время этой сессии?

Реклама: ООО «АйТи БАСТИОН», ИНН 7717789462, erid: 2W5zFGFVvkq

Информации об авторе

Контакты

Начать дискуссию
ГлавнаяПодписка