Сколько стоит неправильно уволить айтишника — и как не платить по этому счету
Большинство компаний — не корпорации с отделом безопасности, а бизнес, где весь ИТ — один-два человека. И именно там увольнение администратора способно стоить дороже всех прочих ошибок вместе взятых.
Большинство компаний, с которыми я работаю, — это не корпорации с отделом информационной безопасности и регламентами на каждый случай. Это нормальный бизнес, где весь ИТ держится на одном-двух людях: системный администратор, он же «человек, который всё знает», плюс, может быть, приходящий специалист. И ровно в таком бизнесе увольнение айтишника способно обойтись дороже, чем кажется, — дороже, чем недостача, дороже, чем штраф, дороже почти любой другой кадровой ошибки. Не потому, что айтишники злые, а потому, что у этого человека на руках ключи от всего, а процесса расставания с ним обычно нет.
Я директор по развитию в ИТ-рекрутинговом агентстве, много лет работаю с наймом и увольнениями, и хочу разобрать эту тему не с точки зрения безопасности — про неё пишут специалисты, — а с точки зрения денег и процесса. Потому что счёт здесь вполне конкретный, и платят по нему компании, которые меньше всего могут себе это позволить.
Вот как выглядит этот счёт в жизни. Небольшую компанию в Хабаровске бывший сотрудник оставил без данных уже после того, как ушёл. Уволили его за прогулы, буднично, а доступы не тронули: учётная запись осталась жива, пароли прежние. Через несколько дней он спокойно подключился к серверам из другого города и стёр рабочую информацию — договоры, данные о контрагентах, бухгалтерию, персональные данные коллег. А вместе с ней и резервные копии, те самые, на которые вся надежда. Ущерб посчитали в миллион четыреста тысяч. Суд потом дал бывшему сотруднику два года условно, деньги компания частично вернула через суд, данные восстановила частично, — но между «уволили» и «потеряли базу» прошло всего несколько дней, и всё это время дверь стояла открытой.
Полтора миллиона — это только то, что удалось посчитать. Реальный счёт всегда длиннее суммы ущерба: простой, пока всё восстанавливают; сорванные сроки перед клиентами и контрагентами; работа бухгалтерии, поднимающей документы заново; нервы и время руководителя. А если в стёртой базе были персональные данные — клиентов, сотрудников, жителей, — добавляется отдельная история с уведомлением Роскомнадзора и репутацией компании, которая не уберегла чужие данные. По 152-ФЗ за персональные данные отвечает оператор, то есть вы, а не уволенный администратор, который их удалил.
Почему о таких счетах почти не слышно — понятно. Признать, что бывший сотрудник снёс тебе базу, неприятно: это значит признать и вторую половину, что доступ ему оставили сами, копии не уберегли сами, к разговору не подготовились тоже сами. Поэтому компании тихо восстанавливаются и молчат. И из этого следует неудобный, но важный вывод: оценивать свой риск по новостям нельзя. «У нас такого не было» гораздо чаще означает «пока не было», чем «у нас так не бывает».
Хорошая новость в том, что защита от этого счёта стоит дёшево. Это не дорогие системы и не отдел безопасности — это несколько решений, которые принимает руководитель, и стоят они в основном внимания, а не денег. Люди, которые профессионально изучают такие случаи, давно заметили закономерность: вредят компании чаще не действующие сотрудники, а уже уволенные, и почти всегда это люди с широким доступом, у которых к моменту ухода была обида, связанная с тем, как с ними расстались. Опасны, по сути, две вещи разом — открытый доступ и живая обида, и обе зависят от работодателя. Уберите любую — и счёт не выставится. Из этого и складывается весь дешёвый процесс.
Первое: знать заранее, к чему у человека есть доступ. Простой список — серверы, почта, облака, 1С, банк-клиент, сайт, VPN, служебные учётки, физический ключ от серверной. Этот список должен существовать до разговора об увольнении, а не собираться в панике в день расставания. Пока его нет, вы не управляете ситуацией, а надеетесь, что человек сам не вспомнит, к чему мог дотянуться.
Второе: закрывать доступ во время разговора, а не «в понедельник». Лучший момент отозвать права — пока идёт сама беседа. «Сделаем потом, в рабочем порядке» — это открытая дверь на все выходные, и в хабаровской истории решили дело именно несколько таких неотозванных дней.
Третье: менять пароли, а не только блокировать вход. Заблокировать учётную запись мало: уходящий администратор помнит пароли и ключи и спокойно входит в обход. Поэтому меняют пароли к ключевым системам, особенно общие, под которыми ходила вся команда, — это как поменять личинку замка, а не просто попросить вернуть ключ, ведь запасной всё равно остался.
Четвёртое, и для бизнеса самое важное: беречь резервные копии отдельно. Копия — последняя линия обороны, и сносят в первую очередь именно её. Бэкап должен лежать там, куда обычным администраторским доступом не дотянуться, и так, чтобы его нельзя было стереть одним движением вместе с боевыми данными. Проверьте себя одним вопросом: может ли ваш единственный администратор за час уничтожить и рабочую базу, и все её копии? Если да — этого слоя защиты у вас, по сути, нет, и стоит он, между прочим, недорого: отдельная учётка, отдельное хранилище, права, которых нет у того, кто администрирует всё остальное.
И пятое, что не про технику, но влияет на деньги не меньше: расставаться по-человечески. Разбор «почему ты плохо работал» в день увольнения, вывод под охраной на глазах у всех, демонстративное отключение доступов при коллегах — это не строгость, а спусковой крючок. И отдельная частая ошибка — держать человека в подвешенном состоянии: уже фактически отстранён, уже обижен, а доступ почему-то ещё на руках. Либо человек спокойно дорабатывает до согласованной даты, либо уходит сразу, с закрытыми доступами и сохранённым лицом. Растянутое «ни уволен, ни работает» кормит ровно ту обиду, которая потом ищет выход.
Сюда же — не вешать всё на одного человека. Если только ваш администратор знает, как всё устроено, вы у него в заложниках и без всякого злого умысла: заболел, уехал, нашёл работу лучше — и бизнес встал. Простая документация, второй человек в курсе ключевых паролей и систем, заранее переданные дела снимают сразу две беды: и риск саботажа, и панику пустого кресла. А заодно убирают тот самый страх остаться без «незаменимого», из-за которого расставание тянут до последнего и проводят в спешке.
Стоит знать и правовую сторону — спокойно, без угроз. Удаление данных, блокировка систем, запуск шифровальщика бывшим сотрудником — это не «он погорячился», а статьи Уголовного кодекса о неправомерном доступе к компьютерной информации и о вредоносных программах; если задета критическая инфраструктура или звучит требование выкупа, ответственность тяжелее. Приговоры по таким делам реальные, вплоть до лишения свободы, с конфискацией техники. Но для бизнеса тут важно понимать главное: суд и наказание приходят потом и данных не возвращают. Уголовная статья наказывает виновного — но не восстанавливает вашу бухгалтерию и не отменяет обязанность оператора перед Роскомнадзором. Страхует не статья, а процесс. Поэтому правовую границу уходящему стоит проговорить — не чтобы напугать, а чтобы он её ясно видел, — но рассчитывать надо на собственную аккуратность, а не на то, что потом удастся отсудить.
И последнее, по сути самое дешёвое. Лучшая защита от мстящего айтишника — чтобы человеку попросту не за что было мстить. Честный расчёт, спокойный разговор, обычное «спасибо за работу» — это не сантименты, а самая дешёвая мера безопасности из существующих. Уволить можно так, что специалист уйдёт и при случае посоветует вас знакомому, а можно так, что он уйдёт считать ваши слабые места, — и разница почти целиком в руках работодателя. Если присмотреться, ни одна из этих историй на самом деле не про месть. Каждая — про дыру в процессе, которого не было. Увольнение айтишника просто оказалось тем местом, где дыра стала видна и дорого обошлась. Завести этот процесс стоит дешевле, чем один раз по нему заплатить.
Ирина Арабьян, директор по развитию агентства The One
Информации об авторе
Этот пост написан блогером Трибуны. Вы тоже можете начать писать: сделать это можно .

