Иногда разговор с новым клиентом доходит до интересного момента. Мы обсуждаем инфраструктуру, задачи, сроки. И вдруг – стоп. «Доступы мы не дадим. Это небезопасно». И дальше пауза. Потому что с одной стороны – логично. С другой – именно в этом месте часто и прячется настоящая уязвимость. Он вполне понятный. Внутренний сотрудник – «свой». Его знают, с ним работают, его можно дернуть в любой момент. Есть ощущение, что он под контролем. А подрядчик – внешний. Где-то там. Делает свою работу и уходит. И в голове сразу картинка: а вдруг что-то сломает, а вдруг «утащит» данные, а вдруг исчезнет. Это не про технологии. Это про психологию. Но безопасность, к сожалению, не строится на ощущениях. Теперь давайте без иллюзий. В 80% компаний доступы уже есть у внутреннего айтишника. Полные. Ко всему. Серверы, базы, почта, резервные копии. Иногда – даже без нормальной фиксации, что именно и где хранится. И вот тут вопрос: это безопасно? Потому что: пароли часто лежат в заметках или в браузере,
доступ