Защитили учетные записи книжной розничной сети — Контур.Эгида

Защитили учетные записи книжной розничной сети

18 сентября 2026

Задача

В 2023 году в книжной розничной сети на фоне массовых утечек данных было решено усилить защиту информации и внедрить решение для двухфакторной аутентификации. В компании изучили рынок, выбрали несколько решений и определили критерии выбора. Смотрели на соотношение цены и качества, удобное и быстрое внедрение, возможность масштабирования. Из функциональности важно было закрыть несколько базовых сценариев подключения: RDP, RDG, ActiveSync. 

Решение

Тестировали на сотрудниках IT-отдела

Определившись с решением, начали тестирование на малом числе пользователей. 

Определили 10 сотрудников, развернули сервис, отработали схему подключения. Когда попробовали масштабировать на 100 сотрудников, столкнулись с техническими проблемами — пуш-уведомления приходили не своевременно. Сообщили о проблеме в техподдержку ID и получили оперативную помощь — специалисты разбирались с параметрами коннекторов и в итоге все получилось. 

Масштабировали на нескольких сценариях подключения

Отработав подключение с OWA, настроили двухфакторную аутентификацию при входе на OpenVPN и начали полноценное внедрение с подключением нескольких сценариев.

Каждый сценарий сначала тестировали на сотрудниках, работающих в IT-дирекции, затем на всех остальных пользователях. 

Чтобы преодолеть сопротивление пользователей, доносили информацию максимально подробно, писали инструкции, собирали видеоконференции, рассказывали и показывали, как работает сервис и от чего защищает. Самое главное — прописали в регламентах, что вход на ресурсы компании возможен только с использованием двухфакторной аутентификации. Когда отработали подключение сотрудников, сделали обязательной 2ФА для подрядчиков.

Результаты

Через 3 года после подключения сервис работает стабильно, сотрудники пользуются без жалоб. В компании регулярно проводят пентесты и последний показал, что пароли могут украсть и использовать для входа. Но безуспешно — двухфакторная аутентификация не дала злоумышленникам попасть на ресурсы компании. 

Фотография Дмитрий Мельников Дмитрий Мельников Руководитель группы
Узнайте, как сотрудники относятся к информационной безопасности
Подписаться

Узнайте, как сотрудники относятся к информационной безопасности
Пришлем ссылку на результаты исследований о человеческом факторе в ИБ на почту, которую вы указали
Подписаться