forumApri un argomento

Un dipendente si è dimesso, devo chiudere subito tutti i suoi account? Quanto devo avere fretta?

ZZafer P***PartecipanteMembro della community
Iscrizione
dic 2024
Messaggio
411
#1

Lunedì mattina un dipendente ha detto 'Mi dimetto' e ha avvisato l'HR. Io sono dell'IT, non so quanto devo sbrigarmi. Devo chiudere tutto in un'ora, in un giorno o nel weekend? Il dipendente ha accesso a tutti i file e al portale clienti. Sto cercando di capire chi bloccare e chi lasciare attivo.

Se chiudo l'account email, le altre app collegate (Slack, GitHub AWS) escono automaticamente? O devo chiuderle una per una? I file sono sul suo computer, sono criptati, qualcun altro può aprirli?

Per evitare che il terrore resti fuori il dipendente ha dato 2 settimane di preavviso, cosa devo chiudere in questo periodo? O tutto insieme quando se ne va? C'è un obbligo di legge in merito?

HHalil T***VeteranMembro della community
Iscrizione
ott 2023
Messaggio
47
Più utile#2

Il processo di offboarding va pianificato e fatto per step: 1) Nel periodo di preavviso (2 settimane): qualcun altro segue il lavoro, knowledge transfer, backup dati, 2) Prima dell'ultimo giorno (24 ore): rivedi carte di credito, dati aziendali, accesso VPN, 3) Dopo l'ultimo giorno (entro poche ore): a) Disabilita email (setup forwarding fatto prima), b) Disabilita utente Active Directory (login Windows), c) Revoca chiavi VPN/SSH, d) Rimuovi accesso account AWS/Cloud, e) Disabilita Slack/Teams, f) Rimuovi collaboratore GitHub, g) Revoca account di fatturazione (carta di credito), h) Raccogli badge fisico/security key. Se il dipendente è problematico (conflitto, concorrente): licenziamento immediato (accessi chiusi subito). File: fai backup dei dati aziendali, trasferisci dal PC personale del dipendente (criptato da un prodotto antivirus), backup del database, trasferisci tutti gli accessi a un altro admin. Forwarding email: si può impostare per il giorno delle dimissioni + 90 giorni (per far arrivare le mail importanti). Legale: il lavoratore è obbligato a consegnare i dati aziendali quando lascia il lavoro (conforme KVKK).

OOsman K***VeteranMembro della community
Iscrizione
feb 2026
Messaggio
279
#3

chiudi subito, non aspettare.. poi entro un'ora dall'ultimo giorno chiudi tutti gli accessi. disabilita AD, revoca vpn, imposta mail forwarding, fai backup. se il dipendente è problematico è ancora più urgente. github/aws chiudili tutti uno per uno...

KKoray E***Esperto
Ruolo
Sviluppatore software
Settore
Imballaggio
Tipo di organizzazione
catena di negozi
Iscrizione
set 2023
Messaggio
25
#4

Checklist offboarding: 1) Active Directory: disabilita utente + reset password, antivirus, 2) Email: regola di inoltro (al manager o all'archivio), 3) Risorse cloud: elimina/revochi utente AWS IAM, sospendi Google Workspace, disabilita Azure AD, 4) VPN/SSH: rimuovi chiave pubblica, revoca certificato, 5) App di terze parti: revoca admin workspace Slack, rimuovi collaboratore GitHub, 6) Fisico: disattiva badge, ritira laptop/telefono, revoca SIM. Automazione: piattaforma di identity management (Okta, Azure AD) single sign-off (disabilita utente = revoca accesso a tutte le app in automatico). Passaggio di conoscenze: documentazione, handoff repo codice, contatti escalation.

OOzan M***Nuovo membro
Ruolo
Insegnante di musica
Iscrizione
ago 2024
Messaggio
34
#5

sbrigati quando se ne va un dipendente quel giorno stesso (end of day) si chiudono tutti gli accessi. imposta l'inoltro email a un altro admin, fai il backup dei file è obbligatorio. insomma se i dati aziendali restano sul suo dispositivo sono guai potrebbe aver copiato tutta l'azienda...

JJülide S***PartecipanteMembro della community
Iscrizione
nov 2025
Messaggio
3
#6

Fasi offboarding: 1) Pre-partenza (periodo di preavviso): passaggio di conoscenze inventario asset, backup dati 2) Giorno di uscita: chiusura accessi ritiro asset, wipe dispositivi 3) Post-partenza: audit accessi, archiviazione dati retention email (compliance). Cerimonia: colloquio di uscita (survey dipendente in uscita), firma checklist compliance. Automazione: monitoraggio log SIEM (flag attività ex dipendente), alerting. Audit trail: log di accesso conservati 6-12 mesi (compliance, indagini).

ZZerrin S***Partecipante
Ruolo
Responsabile qualità
Settore
Assicurazioni
Tipo di organizzazione
catena di negozi
Iscrizione
giu 2024
Messaggio
388

Doki · Configurazione del backup · 2025

#7

15 anni di gestione IT, ho sbagliato tante volte. Chiudere gli accessi in ritardo quando se ne va un dipendente = rischio furto dati. Best practice: anche se c'è il preavviso, restringi gli accessi, la rimozione degli accessi va fatta a fine giornata di uscita, zero ritardi. Inoltro email per 1 anno, poi cancellazione. I file devono essere backuppati dall'azienda.

LLevent A***PartecipanteMembro della community
Iscrizione
ott 2024
Messaggio
40
#8

A me è successo l'esatto contrario, per questo scrivo. Cercare di farlo da soli è la strada più costosa.

Io seguirei questa strada.

RRamazan K***PartecipanteMembro della community
Iscrizione
gen 2025
Messaggio
33
#9

Ho vissuto la stessa cosa due anni fa. Gli ambienti di test dimenticati diventano spesso un punto d'accesso più frequente del sistema live.

Io seguirei questa strada.

FFiliz Ö***Partecipante
Ruolo
Tecnico di supporto sistemi
Settore
Produzione mobili
Tipo di organizzazione
cooperativa
Iscrizione
gen 2026
Messaggio
88
#10

Raro trovare articoli che spiegano le cose così chiaramente. Quando decidiamo senza misurare, finiamo sempre nello stesso punto.

Correggetemi se sbaglio.

OOsman K***PartecipanteMembro della community
Iscrizione
mar 2024
Messaggio
117
#11

Parlo dal lato opposto, io sono dalla parte dei fornitori. Non abbiate paura di chiedere, chi non chiede paga sempre di più.

Se avete domande, scrivete, rispondo per quanto possibile.

FFurkan M***Partecipante
Ruolo
Product manager
Settore
Edilizia
Tipo di organizzazione
media impresa
Iscrizione
dic 2024
Messaggio
20
#12

questo approccio ha un costo di cui non si parla. onestamente se cerchi di cambiare tutto insieme, niente si stabilizza.

cercare di farlo da soli è la strada più costosa ma questa è la mia opinione non la scrivo come verità assoluta.

FFurkan U***Partecipante
Ruolo
Responsabile amministrativo
Settore
Energia
Tipo di organizzazione
Azienda di produzione da 40 persone
Iscrizione
lug 2025
Messaggio
84
#13

Ha ragione.

AAli A***EspertoMembro della community
Iscrizione
ago 2024
Messaggio
287
#14

Bisogna fare una distinzione qui. La risposta varia molto in base al settore non esiste una regola generale.

Naturalmente cambia se la vostra situazione è diversa.

TTuğçe M***Partecipante
Ruolo
Direttore operativo
Settore
Logistica
Tipo di organizzazione
attività con due sedi
Iscrizione
gen 2023
Messaggio
362
#15

Esattamente così. Il vero problema non è il numero ma su cosa si basa quel numero.

Correggetemi se sbaglio.

FFatma T***Partecipante
Ruolo
Addetto al negozio
Settore
Energia
Tipo di organizzazione
Team di 8 persone
Iscrizione
lug 2024
Messaggio
190
#16

Sono passato da qui, vi racconto. Le persone difendono le abitudini, non i processi. La resistenza nasce da lì.

Gli ambienti di test dimenticati diventano spesso un punto d'accesso più frequente del sistema live. Correggetemi se sbaglio.

HHilal P***PartecipanteMembro della community
Iscrizione
giu 2024
Messaggio
284
#17

Ci proverò. Avere il backup accessibile sulla stessa rete e con le stesse credenziali lo rende parte del bersaglio.

La risposta varia molto in base al settore non esiste una regola generale. Se scrivete qui il risultato, sarà utile anche ad altri.

EEmre K***Partecipante
Ruolo
Coordinatore corrieri
Settore
Diritto
Tipo di organizzazione
cooperativa
Iscrizione
feb 2025
Messaggio
1
#18

C'è una parte che non ho capito. Inizia con un piccolo test, non impegnarti subito su tutto.

Le modifiche ai dati di pagamento non vanno mai verificate tramite il canale di provenienza. Naturalmente cambia se la vostra situazione è diversa.

RRecep K***PartecipanteMembro della community
Iscrizione
mar 2023
Messaggio
41
#19

Lascio un avvertimento. Un backup non testato non è un backup.

Chiunque abbia fretta su chiusura accessi quando un dipendente lascia il lavoro si blocca nello stesso punto. Buon lavoro.

KKemal K***Veteran
Ruolo
Sviluppatore software
Settore
Produzione mobili
Tipo di organizzazione
azienda familiare
Iscrizione
feb 2023
Messaggio
57

Doki · Design interfaccia · 2026

#20

Approfondisco l'aspetto tecnico. Se rimproverate i falsi allarmi, nessuno segnalerà più nulla.

Rispondi