+7 (495) 118-39-18
Заказать звонок
Москва, ул. Новодмитровская, дом 5А, стр. 11
zakaz@i-pusk.ru
Наш телеграм-канал
ПУСК
Битрикс24
  • Облачный сервис
    • Бесплатный
    • Базовый
    • Стандартный
    • Профессиональный
    • Энтерпрайз
  • Коробочная версия
    • Лицензии 1С-Битрикс24
    • Лицензии Энтерпрайз
    • Продление 1С-Битрикс24
    • Продление Энтерпрайз
    • Переход
  • Бусты
    • Буст CoPilot
    • Буст скорости
  • Готовые решения
    • Анализ продаж
    • Учет занятости
    • Окно запроса
    • Интеграция со СПАРК
Приложения
  • Приложения
    • Активити — задачи, связанные с сущностью
    • Активити — поиск файлов в задаче
    • Оргструктура
    • План-Факт 2.0
    • Service Desk Mini
    • Управление чатами Битрикс24
  • Идеи
Услуги
  • Сопровождение и развитие
  • Предпроектный анализ
  • Проектное внедрение
  • Мониторинг и системное администрирование
  • Аудит информационной безопасности Битрикс24
  • Инфраструктурный аудит
  • Бесплатный экспресс-аудит Битрикс24 за 1 день
  • Разовые работы
  • Техническая поддержка
  • Битрикс24 для госучреждений
Портфолио
  • Все проекты
  • Коробочная версия
  • Облачная версия
Блог
О компании
  • Сертификаты
  • Наша команда
  • Вакансии
  • Партнеры
  • Отзывы
  • Реквизиты
  • Вопросы и ответы
  • Должная осмотрительность
Контакты
Ещё
    ПУСК
    Битрикс24
    • Облачный сервис
      • Бесплатный
      • Базовый
      • Стандартный
      • Профессиональный
      • Энтерпрайз
    • Коробочная версия
      • Лицензии 1С-Битрикс24
      • Лицензии Энтерпрайз
      • Продление 1С-Битрикс24
      • Продление Энтерпрайз
      • Переход
    • Бусты
      • Буст CoPilot
      • Буст скорости
    • Готовые решения
      • Анализ продаж
      • Учет занятости
      • Окно запроса
      • Интеграция со СПАРК
    Приложения
    • Приложения
      • Активити — задачи, связанные с сущностью
      • Активити — поиск файлов в задаче
      • Оргструктура
      • План-Факт 2.0
      • Service Desk Mini
      • Управление чатами Битрикс24
    • Идеи
    Услуги
    • Сопровождение и развитие
    • Предпроектный анализ
    • Проектное внедрение
    • Мониторинг и системное администрирование
    • Аудит информационной безопасности Битрикс24
    • Инфраструктурный аудит
    • Бесплатный экспресс-аудит Битрикс24 за 1 день
    • Разовые работы
    • Техническая поддержка
    • Битрикс24 для госучреждений
    Портфолио
    • Все проекты
    • Коробочная версия
    • Облачная версия
    Блог
    О компании
    • Сертификаты
    • Наша команда
    • Вакансии
    • Партнеры
    • Отзывы
    • Реквизиты
    • Вопросы и ответы
    • Должная осмотрительность
    Контакты
    Ещё
      ПУСК
      • Битрикс24
        • Назад
        • Битрикс24
        • Облачный сервис
          • Назад
          • Облачный сервис
          • Бесплатный
          • Базовый
          • Стандартный
          • Профессиональный
          • Энтерпрайз
        • Коробочная версия
          • Назад
          • Коробочная версия
          • Лицензии 1С-Битрикс24
          • Лицензии Энтерпрайз
          • Продление 1С-Битрикс24
          • Продление Энтерпрайз
          • Переход
        • Бусты
          • Назад
          • Бусты
          • Буст CoPilot
          • Буст скорости
        • Готовые решения
          • Назад
          • Готовые решения
          • Анализ продаж
          • Учет занятости
          • Окно запроса
          • Интеграция со СПАРК
      • Приложения
        • Назад
        • Приложения
        • Приложения
          • Назад
          • Приложения
          • Активити — задачи, связанные с сущностью
          • Активити — поиск файлов в задаче
          • Оргструктура
          • План-Факт 2.0
          • Service Desk Mini
          • Управление чатами Битрикс24
        • Идеи
      • Услуги
        • Назад
        • Услуги
        • Сопровождение и развитие
        • Предпроектный анализ
        • Проектное внедрение
        • Мониторинг и системное администрирование
        • Аудит информационной безопасности Битрикс24
        • Инфраструктурный аудит
        • Бесплатный экспресс-аудит Битрикс24 за 1 день
        • Разовые работы
        • Техническая поддержка
        • Битрикс24 для госучреждений
      • Портфолио
        • Назад
        • Портфолио
        • Все проекты
        • Коробочная версия
        • Облачная версия
      • Блог
      • О компании
        • Назад
        • О компании
        • Сертификаты
        • Наша команда
        • Вакансии
        • Партнеры
        • Отзывы
        • Реквизиты
        • Вопросы и ответы
        • Должная осмотрительность
      • Контакты
      • +7 (495) 118-39-18
      Будьте на связи
      Москва, ул. Новодмитровская, дом 5А, стр. 11
      zakaz@i-pusk.ru
      • Вконтакте
      • Telegram
      • YouTube

      Как защитить Битрикс24 после ухода ключевого IT-специалиста: советы системного администратора

      • Пуск
      • Блог
      • Как защитить Битрикс24 после ухода ключевого IT-специалиста: советы системного администратора
      28 марта 2025 14:40
      // Безопасность
      Редакция
      Коротеев Станислав
      Коротеев Станислав
      Системный администратор
      Жигулина Екатерина
      Жигулина Екатерина
      Руководитель отдела маркетинга
      Антонова Анна
      Антонова Анна
      Копирайтер
      безопасность битрикс24 коробочная версия облачная версия
      Узнайте, какие меры необходимо принять немедленно, чтобы защитить свои данные и бизнес от последствий.

      Ваш портал Битрикс24 — центр управления компанией, где хранятся все данные о клиентах, сделках, проектах — поддерживается одним IT-специалистом? Этот человек все настраивает, консультирует других сотрудников и знает систему как свои пять пальцев?

      Что случится с вашим Битрикс24, если этот ключевой специалист уволится?

      Рано или поздно любой руководитель сталкивается с ситуацией, когда из компании уходит технический специалист, отвечавший за важные процессы. Если расставание произошло не по-дружески, последствия могут быть серьезными: от потери доступа к системе до утечки данных. 

      Станислав КоротеевНедавно клиент обратился к нам после ухода их единственного IT-специалиста. Выяснилось, что административный доступ к облачному Битрикс24 был только у него. В итоге, компания на несколько дней потеряла контроль над своим порталом, а восстановление стоило 4% от полугодового оборота.

      Станислав Коротеев — системный администратор компании ПУСК

      Итак, ситуация плачевна, если после ухода ключевого специалиста, вы не знаете:

      • Кто имеет доступ к вашему Битрикс24?
        Какие учетные записи активны, какие права у них есть? Бывший сотрудник мог оставить «лазейки» для несанкционированного доступа
      • Есть ли резервные копии данных (бэкапы)?
        Насколько эти копии актуальны и как их использовать в случае необходимости?
      • Насколько защищен ваш портал от внешних угроз?
        Обновлено ли программное обеспечение, настроена ли проактивная защита, используются ли надежные пароли?

      Монитор проактивной защиты

      По данным исследования Positive Technologies, более трети случаев утечки данных происходят из-за человеческого фактора, чаще всего — из-за ошибок или злонамеренных действий сотрудников. Уход сотрудника, контролировавшего безопасность, автоматически повышает этот риск в несколько раз.

      Разберем, какие шаги необходимо предпринять, чтобы минимизировать риски.

      Немедленный аудит учетных записей и доступов

      Первый и самый важный шаг — проверка и при необходимости блокировка учетных записей бывшего сотрудника. Если он имел административные права в критически важных системах, необходимо:

      • Отключить его учетную запись в корпоративной почте и других сервисах
      • Сменить пароли от всех критически важных систем (серверов, CRM, VPN, хостинга и так далее)
      • Отключить двухфакторную аутентификацию, если она была привязана к его личному телефону или почте

      Блокировка пользователя

      Если административные доступы к порталу были только у уволенного сотрудника и он успел сменить пароли, удалить других сотрудников или заблокировать ваш аккаунт, то вопрос авторизации следует решать через техническую поддержку Битрикс24. Для этого понадобится предоставить подтверждающие документы. Однако этот способ работает только для владельцев облачной лицензии.

      К сожалению, процесс подтверждения прав может занять некоторое время (обычно от нескольких часов до нескольких дней), в течение которого вы не сможете полноценно управлять своим Битрикс24, если уволившийся специалист успел ограничить доступ к порталу другим сотрудникам. Чтобы минимизировать простой и правильно подготовить все необходимые документы, вы можете обратиться за консультацией к экспертам компании ПУСК. Мы поможем вам быстро и эффективно решить эту проблему.

      Станислав КоротеевСовет для владельцев коробочной версии Битрикс24: используйте менеджеры паролей (например, Bitwarden или 1Password) и централизованные системы управления учетными записями (например, Active Directory), чтобы быстро менять доступы и видеть, кто и когда входит в систему.

      Станислав Коротеев — системный администратор компании ПУСК

      Проверка наличия и актуальности резервных копий (бэкапов)

      Многие администраторы используют собственные схемы резервного копирования. Убедитесь, что:

      • Все резервные копии находятся под вашим контролем
      • Доступ к хранилищу бэкапов закрыт для уволившегося специалиста
      • Данные из бэкапов действительно восстанавливаются — протестируйте процесс восстановления
      совет

      Практический совет:

      Настройте автоматическую проверку резервных копий (например, через Киберпротект, RuBackup или встроенные механизмы облачных решений). Убедитесь, что бэкапы хранятся в нескольких независимых местах (локально и в облаке) и зашифрованы.

      Анализ прав и ролей в Битрикс24 и других системах

      Проверьте список пользователей Битрикс24 и убедитесь, что у каждого сотрудника есть только необходимые права доступа. Деактивируйте учетные записи уволившихся сотрудников, а также:

      • Отзовите права администратора у бывшего сотрудника, как минимум, или увольте его с портала

        Забрать права администратора на портале

      • Переназначьте роль первого администратора портала, если она была назначена уволившемуся сотруднику. Первый администратор — это пользователь, создавший портал Битрикс24 (его ID в системе равен 1). Для передачи прав обратитесь в техническую поддержку Битрикс24
      • Проверьте доступ к сторонним интеграциям и API-ключам

      Станислав КоротеевВ одной из компаний, обратившейся к нам за помощью, ушедший сотрудник сохранил токены API, благодаря которым продолжал получать доступ к клиентским данным. Мы выявили это после глубокого анализа логов запросов

      Станислав Коротеев — системный администратор компании ПУСК

      Инвентаризация оборудования и программного обеспечения (ПО)

      Проверьте, какие устройства и лицензии были оформлены на ушедшего сотрудника:

      • Удостоверьтесь, что уволенный сотрудник вернул рабочую технику (ноутбук, смартфон и прочие гаджеты)
      • Убедитесь, что ключи шифрования и токены доступа не используются уволенным сотрудником
      • Ограничьте удаленный доступ к серверам и облачным сервисам
      совет

      Практический совет:

      Ведите реестр оборудования и лицензий в Битрикс24 или в других системах (например, через GLPI, Snipe-IT). Назначьте ответственного за проверку возврата активов при увольнении специалистов.

      Мониторинг логов и подозрительной активности

      После ухода сотрудника важно отслеживать:

      • Попытки авторизации с его учетных записей
      • Изменения в конфигурации серверов и облачных сервисов
      • Подозрительные действия в системе логирования событий (например, массовое удаление данных)
      совет

      Практический совет:

      Включите централизованный мониторинг логов через SIEM-системы (Angara SOC, MaxPatrol SIEM, RuSIEM). Настройте автоматические оповещения при подозрительных действиях.


      Однако если возникают сомнения, лучше обратиться к экспертам. Специалисты ПУСК помогают выявлять возможные риски и предотвращать потенциальные атаки.

      Полезный материал

      Взлом Битрикс — как защитить корпоративный портал от утечки данных

      Станислав КоротеевСамостоятельно проводить аудит безопасности и настраивать Битрикс24, не имея достаточного опыта — это как лечить зубы самому себе. Можно, конечно, но результат может быть непредсказуемым. Лучше доверить это профессионалам

      Станислав Коротеев — системный администратор компании ПУСК

      Что предлагаем мы, компания ПУСК:

      • Проведем бесплатный экспресс-аудит безопасности Битрикс24. Быстро выявим уязвимости и предоставим рекомендации по их устранению.
      • Настроим резервное копирование. Обеспечим сохранность ваших данных и возможность быстрого восстановления в случае ЧП.
      • Возьмем на себя полную IT-поддержку Битрикс24. Администрирование и безопасность вашего портала — наш приоритет.
      • Подготовим документацию для нового IT-специалиста вашей компании, обучим и обеспечим плавный переход.

      Для бесплатной консультации свяжитесь с нами по номеру +7 (495) 118-39-18 или оставьте заявку в форме ниже.

      Вас также может заинтересовать:

      2.png

      Услуги компании ПУСК (цены)

      18.png

      Акции и спецпредложения

      10.png

      Как ускорить Битрикс24


      Поделиться
      Назад к списку
      Категории
      • Акции и спецпредложения36
      • Безопасность14
      • Битрикс24 Base83
      • Битрикс24 Pro90
      • Помощь72
      • Life45
      Это интересно
      • Новый закон с 1 июля: изменения, кого затронуло и как избежать штрафов
        Новый закон с 1 июля: изменения, кого затронуло и как избежать штрафов
        8 сентября 2025
      • Сколько стоит ошибка в информационной безопасности?
        Сколько стоит ошибка в информационной безопасности?
        21 июля 2025
      • 1 самый простой способ обезопасить бизнес и не запутаться в процессах Битрикс24
        1 самый простой способ обезопасить бизнес и не запутаться в процессах Битрикс24
        12 июля 2025
      • Кто несет ответственность за утечку данных: подрядчик, администратор портала или вы?
        Кто несет ответственность за утечку данных: подрядчик, администратор портала или вы?
        10 июля 2025
      • Последствия нарушений ФЗ-152 и как избежать штрафов: аудит CRM
        Последствия нарушений ФЗ-152 и как избежать штрафов: аудит CRM
        8 июля 2025
      Облако тегов
      1С 1С-Битрикс Active Directory amocrm BI-Конструктор Bitrix24 BitrixAwards CJM CoPilot CRM CRM-маркетинг HR HR-технологии kpi miro sipoc smart автоматизация администрирование акция аналитика аудит база знаний безопасность бизнес бизнес-инструменты бизнес-процесс битрикс битрикс24 Битрикс24 Битрикс24 отчеты бэкап визуализация данных внедрение воронка продаж вход в битрикс24 выгорание документооборот доработка дубликаты задачи задачи и отчеты закон импорт данных инструкции инструменты Битрикс интегратор интеграции интеграция искусственный интеллект календарь канбан-метод качественный продукт качество кейсы клиенты команда коммуникации коммуникация конференция коробочная версия корпоративный портал кэдо Лиды логистика маркетинг маркетинговая стратегия маркетплейс методология найм сотрудников настройка настройка прав начало работы облачная версия обновление обучение общение операционная система оплата оптимизация оптимизация бизнес-процессов оптимизация продаж оптимизация процессов оптимизация управления опыт отчеты отчёты ошибки партнеры перенос данных персональные данные повторные продажи поддержка подписка показатели пользователи портал права прибыль приложения продажи продление проекты ПУСК пуск разработка разработка систем рассылка рекрутинг релиз рецензия роботизация руководители сайты сделки сервер система Система управления проектами скидки склад скрипты продаж смарт-процесс сотрудники сравнение таймлайн тарифы телефония техподдержка уведомления увеличение производительности удаленная работа управление бизнесом управление документами управление доступом управление клиентами управление персоналом управление проектами уточнение требований функции цены Чат черная пятница шаблоны анализа эдо экстранет электронная подпись энтерпрайз эффективность эффективность процесса юридическая значимость Больше тегов
      Ответим на ваши вопросы.

      Поможем с оформлением заказа.

      Позвоните нам или оставьте заявку.

      +7 (495) 118-39-18

      Пн-Пт 9.00-18.00

      zakaz@i-pusk.ru
      Компания
      Сертификаты
      Наша команда
      Вакансии
      Партнеры
      Отзывы
      Реквизиты
      Вопросы и ответы
      Должная осмотрительность
      Покупка Битрикс24
      Облачный сервис
      Коробочная версия
      Бусты
      Готовые решения
      Услуги
      Сопровождение и развитие
      Предпроектный анализ
      Проектное внедрение
      Мониторинг и системное администрирование
      Аудит информационной безопасности Битрикс24
      Инфраструктурный аудит
      Бесплатный экспресс-аудит Битрикс24 за 1 день
      Разовые работы
      Техническая поддержка
      Битрикс24 для госучреждений
      Проекты
      Все проекты
      Коробочная версия
      Облачная версия

      Блог
      Наши контакты


      +7 (495) 118-39-18
      zakaz@i-pusk.ru
      Москва, ул. Новодмитровская, дом 5А, стр. 11
      © 2026 Все права защищены.

      Роскомнадзор Рег.№ 40-19-001753


      Политика конфиденциальности
      Публичная оферта
      • Agima
      • ChatApp
      • Вконтакте
      • Telegram
      • YouTube

      Сайт применяет cookie в соответствии с Положением об их использовании. Вы можете отключить их в настройках браузера.