Выдавать доступ мы умеем прекрасно. Забирать — почти никогда. И именно в этом разрыве живёт огромная часть реального риска.
Когда человек приходит в команду, ему быстро дают всё, что нужно для работы: доступы, ключи, права. Это заметно, это срочно, этого ждут. Когда человек уходит — или просто меняет роль — забрать всё это никто не спешит. Это не срочно, никто не жалуется, система и без того работает. Так и накапливаются «призрачные» доступы: учётные записи людей, которых давно нет, права, которые давно не нужны, ключи, о которых все забыли.
Каждый такой забытый доступ — открытая дверь, которую никто не сторожит. Уволенный сотрудник, чья запись всё ещё активна. Сервис, который вывели из эксплуатации, но чей ключ по-прежнему действует. Подрядчик, чей проект закончился год назад. Ни один из них не зловреден. Но каждый — это вход, о существовании которого ты уже не помнишь, а значит, и не защищаешь.
Поэтому забирать доступ должно быть такой же дисциплиной, как и выдавать, — только к ней относятся куда небрежнее, потому что её результат невидим. Никто не радуется отозванному ключу. Но именно отозванный вовремя ключ однажды окажется той дверью, которую не смогли использовать против тебя.
Принцип простой: доступ — не подарок навсегда, а аренда на время. У всего есть срок. Регулярно спрашивай не «кому дать доступ», а «у кого он всё ещё есть и зачем». Ответ почти всегда неприятно удивляет — и почти всегда стоит того, чтобы навести порядок до того, как это сделает кто-то другой.
– Serguey Shinder
Top comments (0)