Наш основной вид деятельности до работы над платформой TeamDo — разработка сайтов, мобильных приложений, чат-ботов и других информационных систем, а также интернет-маркетинг.
В процессе выполнения контрактов мы всегда получаем от клиентов большой массив исходных данных в разном виде. Отдел разработки получает логины и пароли к доменным именам, базам, хостингу, доступы к внутренним системам. Отдел интернет-маркетинга — доступы к профилям к соцсетям, в административные панели сайтов, к маркетинговым материалам.
Все эти данные передаются к нам от разных специалистов клиента: программистов, сисадминов, маркетологов. При заключении договора мы указываем, что все полученные данные конфиденциальны, и храним их во внутренней системе по управлению проектами. Когда проект заканчивается, мы формируем документ и передаем собранные учетные записи и доступы клиенту с рекомендацией сменить все пароли.
Наша двадцатилетняя практика показала, что 90% клиентов в течение двух лет после завершения контракта обращаются к нам с просьбой найти доступы к их же данным. Около 99% не меняют пароли к своим веб-системам годами.
В чем причина?
Мы фиксируем несколько причин:
- небрежное отношение к данным и непонимание рисков;
- отсутствие внутренних процедур по управлению конфиденциальными данными: нет правил для сотрудников;
- отсутствие инструментов для контроля учетных записей и доступов;
- передача подрядчикам логинов и паролей хаотично, а не по процедуре.
В диджитал агентствах сотрудники часто работают удаленно, и у многих есть сотрудники вне штата. Но для выполнения работы им передаются логины/пароли и другие доступы. Есть масса историй о том, как компании лишаются доменов, аккаунтов в соцсетях и клиентских баз при работе с фрилансерами.