Из нашей практики аудитов: почти в каждой компании находятся активные учётные записи людей, уволившихся полгода-год назад. Почта, 1С, доступ к файлам — всё работает. Чек-лист ниже закрывает эту дыру за один день.

Почему это важно

База клиентов, коммерческая переписка, доступ к расчётным документам — всё это уходит вместе с человеком, если доступы не отключить. А обиженный сотрудник с рабочим VPN — это уже не риск, а сценарий инцидента.

Чек-лист на день увольнения

Учётные записи

  • Доменная учётная запись (Windows) — отключить, не удалять;
  • Почта — заблокировать вход, настроить переадресацию руководителю;
  • 1С, CRM, учётные системы — деактивировать пользователя;
  • VPN и удалённый доступ — отозвать сертификаты и ключи.

Сервисы и железо

  • Облачные диски и корпоративные мессенджеры;
  • Сайт, хостинг, соцсети компании — сменить пароли, если сотрудник их знал;
  • Пропуск СКУД — деактивировать карту;
  • Забрать ноутбук, телефон, токены и ключи.
Список учётных записей сотрудника для отключения при увольнении
У каждого сотрудника — десятки доступов. Список ведётся с первого дня работы
Главное правило: блокируем, а не удаляем. Удалённая учётная запись забирает с собой историю и файлы, которые могут понадобиться. Блокировка обратима, удаление — нет.

Как не пропускать доступы

Чек-лист работает только если доступы известны. Поэтому при приёме на работу заводите карточку сотрудника: какие системы, какие права. При увольнении проходите по ней сверху вниз. Раз в квартал — ревизия: сравните список активных учётных записей со штатным расписанием.

Вывод

Отключение доступов — 30 минут работы, если всё учтено, и месяцы разборов, если нет. Настраиваем централизованное управление учётными записями и проводим аудит доступов в составе услуг по безопасности. Остались вопросы — мы на связи.