Что обычно находит аудит
За годы обследований набор находок повторяется от компании к компании. Ниже — то, что встречается чаще всего. Если вы узнаёте здесь свою ситуацию, аудит скорее подтвердит опасения, чем удивит.
Резервные копии, которые не восстанавливаются
Самая частая и самая дорогая находка. Задание настроено, галочка стоит, но копия либо падает с ошибкой месяцами, либо не включает главное — например, базу 1С, которую однажды перенесли в другую папку, либо лежит на том же сервере, отказ которого и предполагалось пережить. Проверка восстановления во время аудита обычно занимает несколько часов и меняет отношение к теме навсегда.
Плоская сеть
Все устройства в одном сегменте: рабочие места, серверы, кассы, камеры, гостевой Wi-Fi. Это удобно, пока ничего не случилось, и означает, что заражённый ноутбук имеет прямой доступ к серверу с базой, а дешёвая камера со старой прошивкой становится точкой входа в сеть. Сегментация решается на уровне настройки оборудования и почти не требует закупок — если сеть построена на управляемых устройствах.
Доступы, которые никто не забирал
Учётные записи уволенных сотрудников, общие пароли «на всех», административные интерфейсы с настройками по умолчанию, RDP наружу, забытый доступ бывшего подрядчика. Инвентаризация доступов — скучная часть аудита, которая регулярно приносит неприятные открытия.
Оборудование за пределами поддержки
Сервер работает седьмой год, дисковый массив собран на устаревших дисках, коммутатор снят с производства и запчастей к нему нет. Пока всё работает, вопрос кажется несрочным — но время восстановления после отказа такого узла измеряется не часами, а неделями поиска замены. Аудит показывает эти узлы заранее и позволяет заменить их планово.
Лицензии, о которых забыли
Устаревшие или недостающие лицензии 1С, офисных пакетов, серверных операционных систем и клиентских подключений. Это не самая частая причина обращений, но одна из самых неприятных, если вопрос всплывает при проверке, а не при аудите.
Что происходит после аудита
Дальше есть три пути. Выполнить работы силами своего специалиста по нашему плану — отчёт для этого достаточно подробный. Отдать критичную часть нам: обычно это резервное копирование, сегментация сети и наведение порядка в доступах. Или передать инфраструктуру на сопровождение целиком. Если по итогам аудита выясняется, что проще построить заново, чем чинить, — переходим к проекту инфраструктуры под ключ и говорим об этом прямо.