Найти в Дзене

«Просто поставим роутер на пару дней»: Как решение сэкономить 100 тысяч рублей обернулось огромными убытками

Почему отключение файрвола может привести к катастрофе В IT-мире часто бывает, что руководство хочет «немного сэкономить», а отдел информационной безопасности пытается объяснить, что это, как сэкономить на тормозах у гружёной фуры. Сегодня расскажем реальную и болезненную историю о том, чем заканчивается мысль: «Да отключим ненадолго этот ваш файрвол, ничего не случится». Случилось. И потребовало денег. Ситуация: Всё началось с банальной поломки. У крупного поставщика отделочных материалов, вышел из строя сервер. На этом сервере работал межсетевой экран — наш NGFW ИКС, который защищал периметр сети. Нужно было ждать замену оборудования. Но тут было принято решение поставить на время обычный бытовой роутер, чтобы бизнес не простаивал. Казалось бы, логично? Интернет есть — бизнес работает. Но нет. Что произошло? Роутер проработал всего 48 часов, и за это время хакеры успели нанести удар. Обычный роутер не умеет анализировать трафик, не видит атаки, не блокирует подозрительные подключения

Почему отключение файрвола может привести к катастрофе

В IT-мире часто бывает, что руководство хочет «немного сэкономить», а отдел информационной безопасности пытается объяснить, что это, как сэкономить на тормозах у гружёной фуры. Сегодня расскажем реальную и болезненную историю о том, чем заканчивается мысль: «Да отключим ненадолго этот ваш файрвол, ничего не случится». Случилось. И потребовало денег.

Ситуация:

Всё началось с банальной поломки. У крупного поставщика отделочных материалов, вышел из строя сервер. На этом сервере работал межсетевой экран — наш NGFW ИКС, который защищал периметр сети.

Нужно было ждать замену оборудования. Но тут было принято решение поставить на время обычный бытовой роутер, чтобы бизнес не простаивал.

Казалось бы, логично? Интернет есть — бизнес работает. Но нет.

Что произошло?

Роутер проработал всего 48 часов, и за это время хакеры успели нанести удар.

Обычный роутер не умеет анализировать трафик, не видит атаки, не блокирует подозрительные подключения. Он просто слепо пропускает всё внутрь сети.

Результат был предсказуем:

  • Хакерская атака парализовала сеть.
  • Полностью встали продажи. Менеджеры не могли работать с CRM.
  • Остановилась логистика. Нельзя было ни отгрузить, ни принять товар.
  • Встал документооборот. Счета, акты, накладные — всё замерло.
  • Клиенты не могли оформить заказы, оставляя негативные отзывы.

Решение:

Ситуацию исправляли в авральном режиме. Как только было доставлено и настроено новое оборудование, NGFW ИКС был возвращен на свое законное место.

И NGFW ИКС снова стал щитом, анализируя и отсекая весь подозрительный трафик. Спокойствие и безопасность были возвращены.

Итог: Цена «экономии» в 1,8 миллиона рублей

Давайте посчитаем вместе, во сколько обошлась эта «временная мера»:

  1. Прямые убытки от простоя. Два дня полной парализации работы филиала — это около 1,5 млн рублей неполученной прибыли.
  2. Экстренные работы. Срочный вызов IT-специалистов, доставка оборудования, работа в нерабочее время — еще примерно 300 тыс. рублей.
  3. Репутационный ущерб. Недовольные клиенты, сорванные поставки, испорченное мнение надежного поставщика. Это нельзя просчитать точно, но ущерб тоже составил сотни тысяч рублей.

Итого: около 1,8 миллиона рублей убытков. Всё из-за желания сэкономить на нескольких днях аренды или ожидании замены сервера.

Эта история — идеальный пример двух важнейших вещей:

  • Межсетевой экран — это не «ещё одна коробка». Это критически важный элемент инфраструктуры, такой же, как электричество или водопровод. Его нельзя «временно отключать».
  • Экономия на безопасности — это самая дорогая экономия. Стоимость простоя бизнеса почти всегда в десятки раз превышает стоимость надежного решения.

Наш NGFW ИКС в этой истории выступил не просто как программный продукт, а как надежный щит. Пока он работал — бизнес был защищен. Его убрали — бизнес рухнул за два дня.

А у вас были подобные истории? Делитесь в комментариях.