«Когда младший специалист бухгалтерии открыл вложение в письме
«Сдача финансовой отчётности» от неизвестного адресата».
Клиент - преуспевающая компания из производственной отрасли. Металлообработка для b2b-сегмента. Несколько цехов, офис, отчётность, большая клиентская база, нагруженная 1С.
Компания арендовала место для размещения баз 1С на общем сервере у небольшой московской компании.
Когда бухгалтер запустила файл, вирус-шифровальщик начал уничтожать базы данных. Хранение баз было организовано таким образом, что сервер баз данных был доступен для всех пользователей, и при заражении одной базы пострадали все пользователи. Хранение резервных копий клиента осуществлялось на том же самом сервере, что и базы данных. Данные спасти не удалось.
Клиент обратился к нам, чтобы разместить свои базы в отказоустойчивой облачной инфраструктуре, исключающей возможность атаки и потерю баз данных.
Наша компания провела аудит систем, и настроила политики безопасности так, чтобы подобная катастрофа не могла повториться:
- выделенный SQL-сервер, изолированный от рабочих станций
- выделенный терминальный сервер для удаленных рабочих столов
- отдельный сервер для хранения резервных копий
Клиент получил возможность разграничения доступа сотрудников к информации, изолировал сервера и предотвратил возможность потери данных.