Как у нас устроено хранение доступов к рабочим аккаунтам: четыре жёстких правила
— Ни один доступ не живёт в переписке. Ни в личных сообщениях, ни в рабочем чате, ни «на время, потом удалю». Только общее защищённое хранилище с правами по ролям.
— Личные устройства отделены от рабочих. Аккаунт, который используется для закупки, не заходит с того же телефона, где личная переписка. Это правило, которое чаще всего пытаются обойти ради удобства.
— Двухфакторная защита везде, резервные коды — в хранилище, а не в заметках. Отдельный человек отвечает за то, что коды вообще существуют.
— Уход сотрудника — это процедура, а не просьба. Список того, что отзывается, написан заранее и выполняется в тот же день.
Самое дорогое в этой истории не взлом, а обычная потеря: человек ушёл, доступ остался у него в телефоне, а у команды не остался нигде.
Отдел закупа TG: процессы
@media_buying_team_ops
Как у нас устроено хранение доступов к рабочим аккаунтам: четыре жёстких правила
Этот пост опубликован в Telegram-канале Отдел закупа TG: процессы. Подписаться можно по ссылке: @media_buying_team_ops.