Кейс

RAFT Leasing: порядок в правах доступа

Кейс про инвентаризацию доступов, роли сотрудников и снижение операционных рисков в ИТ-контуре лизинговой компании.

Контекст

В растущей компании доступы часто появляются быстрее, чем правила их учета. Сотрудников переводят между ролями, подрядчикам временно открывают сервисы, появляются новые таблицы, CRM, 1С, почта и удаленный доступ. Через какое-то время руководителю сложно быстро ответить, кто и к каким данным имеет доступ.

Проблема

Риск не в одной конкретной кнопке, а в отсутствии общей картины. Если права доступа не описаны, компания зависит от памяти отдельных сотрудников. Это создает риски при увольнениях, смене подрядчиков, передаче задач и проверке конфиденциальной информации.

Действия

  1. Составлена карта ключевых систем и групп пользователей.
  2. Выделены роли: руководители, менеджеры, бухгалтерия, технические пользователи, подрядчики.
  3. Проверены критичные доступы: CRM, 1С, почта, файлы, удаленное подключение и административные учетные записи.
  4. Подготовлены рекомендации по отзыву лишних прав и разделению ролей.
  5. Сформирован порядок регулярной проверки доступов.

Результат для бизнеса

Руководитель получает управляемую картину: кто имеет доступ, где есть лишние права, какие учетные записи нужно проверить в первую очередь и как не повторять проблему при найме или увольнении сотрудников.

Что можно применить в похожей ситуации

Начинать стоит не с покупки новой системы, а с простой инвентаризации: список систем, список пользователей, роли, владельцы доступа и правило отзыва. Это быстро снижает риски и дает основу для дальнейшей автоматизации.