Счет без сюрпризов — это удобноОткройте счет в Т‑Бизнесе — без скрытых комиссий и списаний
Подробнее
Подробнее
Подробнее
Идеи для бизнесаБизнес с нуляОнлайн‑торговляБухгалтерияНДС 2026СправочникШаблоны документов
Идеи для бизнесаБизнес с нуляОнлайн‑торговляБухгалтерияНДС 2026СправочникШаблоны документов

Уволенный сисадмин передал список паролей и попрощался. Позже выяснилось, что 80% из них — нерабочие. Контроль удалось вернуть за сутки.

В статье разбираем, почему так произошло и что поможет пройти увольнение без таких потерь.

«Незаменимый» админ — это не комплимент, а диагноз

Расклад в малом бизнесе обычно такой. Один сисадмин. В его голове — карта инфраструктуры: пароли, схема сети, история настроек. Со стороны собственника все под контролем. Серверная видна, счета оплачены, договоры подписаны. Но реальность выглядит иначе. Если данные об инфраструктуре только у сисадмина — это просто коробки, подключенные к розетке.

К такой ситуации компании идут годами, но сценарий почти всегда одинаков. Сисадмин приходит на старте, поднимает инфраструктуру, обслуживает ее сам. Бизнес растет, систем становится больше, документировать все это «руки не доходят».

Собственник обычно и сам видит проблему. И все равно откладывает ее решение. Причины обычно одни и те же: «сейчас не до этого, продажи горят», «вдруг новый окажется хуже», «у нас же все работает, зачем трогать». Когда человек давно в команде, даже просто заговорить о его уходе — неловко. Про подушку безопасности обычно вспоминают тогда, когда она бы пригодилась прямо сейчас.

Три сценария, чем заканчивается конфликтное увольнение

Когда расставание идет не по‑доброму, баланс сил резко смещается, и не в пользу владельца. За двадцать лет работы с ИТ‑инфраструктурой я разбирал десятки таких историй. Основных сценариев три.

Месть. Сценарий «выжженной земли»: уходящий стирает базы, форматирует диски. Обратного хода нет. Восстановление занимает недели, и часть данных вернуть уже не получится. Бизнес платит дважды — простоем и штрафами за сорванные обязательства.

Шантаж. Сценарий редкий, в моей практике встречался дважды. Перед уходом сотрудник меняет пароли на ключевых узлах и просит выплату за их передачу. Бизнес становится заложником: пока не заплатишь, работать невозможно. Выбор в обоих случаях паршивый: платить за то, что и так твое, или отстраивать инфраструктуру с нуля.

Саботаж бездействием. Без явного злого умысла. Человек просто перестает отвечать на звонки и не передает документацию. Пока инфраструктура работает по инерции, ничего страшного не происходит. Первый же сбой — и бизнес встает надолго: новый специалист сидит над «черным ящиком» и пытается понять, что и как настроено.

Мина замедленного действия закладывается даже при мирном уходе. Новый сотрудник неделями разбирается в чужой логике. И все это время компания уязвима.

Пример истории, к чему приводит конфликтный уход админа

К нам обратился российский производитель электроники со сложной географией. Бухгалтерия, учетная система предприятия и серверы — в московском офисе. Завод, где собирают оборудование, — в полутора тысячах километров. Производство завязано на связь с центром: 1С на заводе работает через защищенное подключение к московской сети, без этой связи склад не отгружает, и планы заказов приходят оттуда же. Классическая единая точка отказа.

У компании был один штатный сисадмин. Он эту инфраструктуру и собрал, обслуживал несколько лет. Расстались на фоне конфликта. Формально передал список паролей, попрощался. Руководство, понимая риски, сразу позвало внешнюю команду: забрать доступы, провести аудит, подхватить управление.

Через пару часов стало ясно: передача дел была фикцией. Около 80% паролей не работали. Часть сменили прямо перед увольнением. Часть — просто годами не обновлялась в документации, потому что до нее не доходили руки.

Тем временем рухнул защищенный канал между офисом и заводом. На производстве за 1500 километров отрубилась связь с 1С. Отгрузки встали, а каждый час такого простоя стоил живых денег.

Анализ конфигурации сети показал еще одну деталь: схема была настроена так, что бывший сотрудник технически все еще мог подключиться к инфраструктуре удаленно. То есть формально он уже не работал — а технически все еще имел ключи от парадного входа.

Что делать, когда пароли не подходят

Когда удаленная работа невозможна, спасает только физический перехват управления. Алгоритм, который мы использовали, занял ровно 24 часа и потребовал двух команд одновременно: одной в Москве, второй — на заводе.

Физический контроль. Подбирать пароли удаленно — это терять время. Одна группа отключила московскую серверную от внешней сети, вторая в этот момент уже была на производстве и вручную перенастраивала маршрутизаторы. Физический доступ к железу перевешивает любые виртуальные права администратора — это главный козырь собственника.

Изоляция периметра. Прежде чем поднять сеть заново, инженеры обрубили все старые внешние подключения. Никаких открытых дверей. Это исключило риск, что бывший сотрудник попробует вмешаться удаленно — заблокирует процесс или сотрет данные.

Аппаратный сброс. Административные пароли к сетевому оборудованию не подходили. Конфигурацию маршрутизаторов сбросили к заводской. Это как высверлить замок в собственной квартире: жестко, но открывает дверь гарантированно.

Восстановление связности. На «чистом» оборудовании заново настроили защищенный канал между офисом и заводом. К исходу 24 часов 1С на производстве снова работала, склад возобновил отгрузки. Контроль над инфраструктурой полностью вернулся к собственнику.

Пять обязательных шагов при передаче дел

Главный вывод из этой истории — проблема не в самом увольнении, а в том, что протокол передачи дел не выстроили заранее. Если выстроить — даже расставание на эмоциях не превращается в катастрофу.

Аудит доступов за месяц до разговора. До того как сообщить сотруднику о расставании, убедитесь, что у вас лично есть административные доступы высшего уровня. Особенно — к панели регистратора домена, корпоративной почте, облачным сервисам. Если домен оформлен на физлицо‑админа, юридически сайт принадлежит ему, а не компании.

Синхронность блокировки. Корпоративные учетные записи сотрудника должны блокироваться ровно в тот момент, когда он входит в кабинет руководителя. Не до — насторожится. Не после — даст ему время на действия. Идеальный день недели — вторник или среда. Не пятница: не оставляйте человека с обидой на выходные. Не понедельник: вам нужна неделя на проверку дел.

Полная смена паролей администратора. Блокировки учетки пользователя недостаточно. Меняйте пароли на всем оборудовании: серверах, роутерах, межсетевых экранах, во всех облачных сервисах. Часто про какой‑то узел забывают — а это и есть тот самый «черный ход», который потом аукается.

Документация в базе, а не в мессенджере. До разговора убедитесь, что карта сети, список лицензий и инструкции по настройке хранятся в централизованной базе знаний компании — той, к которой у руководства есть доступ. Не в мессенджере админа, не в его блокноте. Если документации нет — попросите собрать ее заранее, а правило сделайте постоянным.

Что произошло с бизнесом после кризиса

По ходу вылезла вторая проблема. Серверное оборудование компания закупила приличной мощности, а использовалось оно процентов на десять. Сеть строилась под навыки конкретного админа, а не под бизнес: компьютеры работали вразнобой, 1С тормозила в файловом режиме. Хотя «железа» хватило бы на быстрый кластер, который тянул бы холдинг втрое крупнее.

Эта история, как ни странно, сработала на компанию. Модель «один человек знает все» ушла. На ее место встало системное обслуживание с регламентами, сроками восстановления и живой документацией. А главное — собственник перестал зависеть от чужого настроения.

Регулярный аудит и обновление паролей — это не паранойя. Это базовая гигиена бизнеса. Собственнику с ней спокойнее. Инженерам — меньше внезапных вопросов «а что у нас на сервере?». По уставу компания принадлежит владельцу давно. По учетной записи администратора — теперь тоже.

Счет без сюрпризов — это удобно

Предложение от Т‑Банка

Счет без сюрпризов — это удобно
  • Откройте счет с предсказуемыми условиями. Первые 2 месяца — 0 ₽
  • Вывод на свои карты — до 3,7 млн рублей, платежи и переводы внутри банка — 0 ₽
  • Бесплатная бизнес‑карта и онлайн‑бухгалтерия
Узнать подробнее

Комментарии проходят модерацию по правилам редакции


Больше по теме

Бесплатно делитесь опытом и экспертизой от имени вашей компании и от себя