Забытый пароль обходится в миллионы: где бизнес теряет деньги на доступах

В крупных компаниях сброс пароля, выдача доступов и ожидание входа в рабочие системы быстро превращаются в вполне ощутимые расходы. По оценке Positive Technologies, организации со штатом от 500 до 1000 человек теряют на этом от 3 до 10 миллионов рублей в год.
Чаще всего такие потери не выглядят как один большой счёт. Это десятки мелких действий, которые незаметно съедают время IT-отдела: сбросить пароль вручную, открыть доступ новому сотруднику, отозвать права у уволенного, проверить, кто и зачем получил учётные данные. Пока всё это идёт через почту, таблицы и мессенджеры, компания платит не только за поддержку, но и за простой людей, которые не могут начать работу.
Источники этой проблемы на рынке хорошо знают: до половины обращений в техподдержку в больших организациях могут быть связаны именно с учётными записями. То есть один из самых частых рабочих запросов — вовсе не про сбой сервиса или запуск нового продукта, а про доступ к тому, чем сотрудники уже должны пользоваться каждый день.
И риски здесь не ограничиваются удобством. Если логины и пароли передают через общие чаты или хранят в таблицах, компания быстро теряет контроль над тем, кто именно получил доступ и что с ним сделал. При утечке это уже проблема не только безопасности, но и расследования: без централизованной истории действий восстановить цепочку событий бывает долго и тяжело.
Сброс пароля и расходы бизнеса
Самая заметная потеря тут — не сам сброс пароля, а остановка работы. Новый сотрудник может несколько дней ждать доступов к корпоративным системам, и это уже не техническая мелочь, а недополученная выработка. Чем больше внутренних сервисов у компании, тем сильнее эффект: к HR, бухгалтерии, CRM, хранилищам и проектным системам нужен не один пароль, а сразу несколько наборов прав.
Свою долю нагрузки даёт и текучесть кадров. Каждый приём на работу и каждое увольнение запускают цепочку ручных действий, а такие процессы почти всегда растут быстрее, чем штат IT-поддержки. На этом фоне неудивительно, что в российских организациях, по оценке Positive Technologies, 66% инцидентов связаны с ошибками сотрудников и нарушением базовых правил безопасности.
Отдельно стоит смотреть на повторные атаки. Positive Technologies ожидает, что в 2026 году число успешных атак на российские компании вырастет на 30—35%. Для бизнеса это важно не только из-за простоя, но и из-за штрафов: за повторную утечку персональных данных максимальное взыскание может достигать 3% годовой выручки, но не более 500 миллионов рублей.
Поэтому компании и стараются убрать из процесса ручные операции и собрать учёт доступа в одной системе. Такие платформы показывают активные учётные записи, позволяют быстро выдавать и отзывать права и сохраняют историю действий. На масштабе в сотни и тысячи сотрудников любая задержка в управлении доступами начинает измеряться уже не количеством обращений в поддержку, а деньгами.
И на фоне роста атак и штрафных рисков спрос на такие решения будет расти быстрее, чем сам IT-штат. Если прогноз по успешным атакам сбудется, у компаний появится ещё один повод переносить доступы из мессенджеров и таблиц в централизованные системы уже в 2026 году.



