Из нашей практики аудитов: почти в каждой компании находятся активные учётные записи людей, уволившихся полгода-год назад. Почта, 1С, доступ к файлам — всё работает. Чек-лист ниже закрывает эту дыру за один день.
Почему это важно
База клиентов, коммерческая переписка, доступ к расчётным документам — всё это уходит вместе с человеком, если доступы не отключить. А обиженный сотрудник с рабочим VPN — это уже не риск, а сценарий инцидента.
Чек-лист на день увольнения
Учётные записи
- Доменная учётная запись (Windows) — отключить, не удалять;
- Почта — заблокировать вход, настроить переадресацию руководителю;
- 1С, CRM, учётные системы — деактивировать пользователя;
- VPN и удалённый доступ — отозвать сертификаты и ключи.
Сервисы и железо
- Облачные диски и корпоративные мессенджеры;
- Сайт, хостинг, соцсети компании — сменить пароли, если сотрудник их знал;
- Пропуск СКУД — деактивировать карту;
- Забрать ноутбук, телефон, токены и ключи.

Главное правило: блокируем, а не удаляем. Удалённая учётная запись забирает с собой историю и файлы, которые могут понадобиться. Блокировка обратима, удаление — нет.
Как не пропускать доступы
Чек-лист работает только если доступы известны. Поэтому при приёме на работу заводите карточку сотрудника: какие системы, какие права. При увольнении проходите по ней сверху вниз. Раз в квартал — ревизия: сравните список активных учётных записей со штатным расписанием.
Вывод
Отключение доступов — 30 минут работы, если всё учтено, и месяцы разборов, если нет. Настраиваем централизованное управление учётными записями и проводим аудит доступов в составе услуг по безопасности. Остались вопросы — мы на связи.
