forumСоздать тему

Сотрудник уволился, мне сразу закрывать все его аккаунты? Насколько срочно нужно действовать?

ZZafer P***УчастникУчастник сообщества
Дата регистрации
дек. 2024 г.
Сообщение
411
#1

В понедельник утром сотрудник сказал «Я ухожу» и сообщил в HR. Я из IT не знаю, насколько быстро нужно реагировать. Закрывать доступ за час, за день или до выходных? У сотрудника есть доступ ко всем файлам и клиентскому порталу. Думаю, кого отключать, а кого оставить.

Если закрыть почтовый ящик, связанные с ним приложения (Slack GitHub, AWS) тоже автоматически отключатся? Или нужно закрывать по одному? Файлы есть на его компьютере, они зашифрованы? Сможет ли кто-то другой их открыть?

Чтобы не было проблем, сотрудник отработал 2 недели предупреждения, что закрывать в этот период? Или всё разом при увольнении? Есть ли юридические требования по этому поводу?

HHalil T***ВетеранУчастник сообщества
Дата регистрации
окт. 2023 г.
Сообщение
47
Самый полезный#2

Процесс увольнения должен быть плановым и пошаговым: 1) В период предупреждения (2 недели): передача дел, knowledge transfer, бэкап данных, 2) За сутки до последнего дня: проверка кредитных карт, корпоративных данных, доступа к VPN, 3) В течение нескольких часов после последнего дня: a) Отключение почты (настройка переадресации заранее), b) Отключение пользователя в Active Directory (вход в Windows), c) Отзыв ключей VPN/SSH, d) Удаление доступа к аккаунтам AWS/Cloud, e) Отключение в Slack/Teams, f) Удаление из коллабораторов GitHub, g) Отзыв биллингового аккаунта (кредитная карта), h) Изъятие физического пропуска/ключей безопасности. Если сотрудник проблемный (конфликт, конкурент): немедленное увольнение (быстрое отключение доступа). Файлы: сделать бэкап корпоративных данных, перенос с личного компьютера сотрудника (шифрование), бэкап базы данных, передача всех доступов другому админу. Переадресация почты: можно настроить на день увольнения + 90 дней (для важных писем). Юридически: при увольнении сотрудник обязан передать корпоративные данные (в соответствии с KVKK).

OOsman K***ВетеранУчастник сообщества
Дата регистрации
февр. 2026 г.
Сообщение
279
#3

закрывай сразу не тяни но в течение часа после последнего дня отключишь весь доступ. отключи AD, отзови VPN, настрой переадресацию почты, сделай бэкап. если сотрудник проблемный то тем более срочно. github/aws закрывай по одному...

KKoray E***Эксперт
Должность
Разработчик ПО
Отрасль
Упаковка
Тип организации
сеть магазинов
Дата регистрации
сент. 2023 г.
Сообщение
25
#4

Чек-лист по увольнению: 1) Active Directory: отключить юзера + сброс пароля, антивирус; 2) Почта: правило пересылки (на менеджера или в архив), 3) Облако: удалить/отозвать AWS IAM юзера, приостановить Google Workspace, отключить в Azure AD, 4) VPN/SSH: удалить публичный ключ, отозвать сертификат, 5) Сторонние приложения: отозвать права админа в Slack, убрать коллаборатора с GitHub, 6) Физика: деактивировать пропуск, забрать ноут/телефон, отключить SIM. Автоматизация: платформа управления идентичностью (Okta, Azure AD), единый выход (отключение юзера = автоматический отзыв доступа ко всем приложениям). Передача знаний: документация, передача кода в репо, контакты для эскалации.

OOzan M***Новый участник
Должность
Музыкальный педагог
Дата регистрации
авг. 2024 г.
Сообщение
34
#5

не тяни братан, как только сотрудник уходит в этот же день (end of day) рубим весь доступ. настрой пересылку почты на другого админа, сделай бэкап файлов это обязательно потом если корпоративные данные останутся на его девайсе — будут проблемы, он мог скопировать всю компанию...

JJülide S***УчастникУчастник сообщества
Дата регистрации
нояб. 2025 г.
Сообщение
3
#6

Этапы offboarding'а: 1) Перед уходом (период отработки): передача знаний, инвентаризация активов, бэкап данных, 2) День увольнения: отключение доступа, сбор активов, вайп устройств, 3) После ухода: аудит доступа архивация данных хранение почты (compliance). Ритуал: exit interview (опрос уходящего сотрудника), подпись чек-листа по комплаенсу. Автоматизация: мониторинг логов в SIEM (флаг активности экс-сотрудника), алерты. Аудит-трейл: логи доступа хранятся 6-12 месяцев (compliance, расследования).

ZZerrin S***Участник
Должность
Директор по качеству
Отрасль
Страхование
Тип организации
сеть магазинов
Дата регистрации
июнь 2024 г.
Сообщение
388

Doki · Настройка резервного копирования · 2025

#7

15 лет в IT-менеджменте, не раз косячил. Позднее отключение доступа при увольнении = риск кражи данных. Best practice: даже если есть период отработки, ограничиваем доступ, полное удаление доступа — в конце дня увольнения, без задержек. Пересылка почты 1 год, потом удаление. Файлы компания должна бэкапить.

LLevent A***УчастникУчастник сообщества
Дата регистрации
окт. 2024 г.
Сообщение
40
#8

У меня было наоборот поэтому и пишу. Пытаться сделать это в одиночку — самый дорогой путь.

Я бы пошел этим путем.

RRamazan K***УчастникУчастник сообщества
Дата регистрации
янв. 2025 г.
Сообщение
33
#9

Я столкнулся с тем же два года назад. Забытые тестовые среды становятся входом в систему чаще, чем продакшн.

Я бы пошел этим путем.

FFiliz Ö***Участник
Должность
Специалист технической поддержки
Отрасль
Производство мебели
Тип организации
кооператив
Дата регистрации
янв. 2026 г.
Сообщение
88
#10

Редко встретишь текст с такой ясностью изложения. Без измерений мы всегда приходим к одному и тому же.

Исправьте, если я ошибаюсь.

OOsman K***УчастникУчастник сообщества
Дата регистрации
март 2024 г.
Сообщение
117
#11

Посмотрю с другой стороны, я на стороне поставщика. Не стесняйтесь спрашивать, молчание всегда обходится дороже.

Пишите, если есть вопросы, отвечу по мере возможности.

FFurkan M***Участник
Должность
Продакт-менеджер
Отрасль
Строительство
Тип организации
среднее предприятие
Дата регистрации
дек. 2024 г.
Сообщение
20
#12

у этого подхода есть цена о которой молчат потом кстати когда пытаешься изменить всё срау ничего не приживается.

пытаться сделать это в одиночку — самый дорогой путь но в общем это мое мнение, не утверждаю что оно единственно верное.

FFurkan U***Участник
Должность
Руководитель административного отдела
Отрасль
Энергетика
Тип организации
Производственная компания из 40 человек
Дата регистрации
июль 2025 г.
Сообщение
84
#13

Вы правы.

AAli A***ЭкспертУчастник сообщества
Дата регистрации
авг. 2024 г.
Сообщение
287
#14

Здесь нужно провести различие. Ответ сильно зависит от отрасли, универсального правила нет.

Конечно если ваша ситуация отличается, всё меняется.

TTuğçe M***Участник
Должность
Операционный директор
Отрасль
Логистика
Тип организации
компания с двумя филиалами
Дата регистрации
янв. 2023 г.
Сообщение
362
#15

Именно так. Главное не цифра, а то, на основе чего она получена.

Исправьте, если я ошибаюсь.

FFatma T***Участник
Должность
Продавец-консультант
Отрасль
Энергетика
Тип организации
команда из 8 человек
Дата регистрации
июль 2024 г.
Сообщение
190
#16

Я проходил через это, расскажу. Люди защищают не процесс, а привычку. Сопротивление идет оттуда.

Забытые тестовые среды становятся входом в систему чаще, чем продакшн. Исправьте, если я ошибаюсь.

HHilal P***УчастникУчастник сообщества
Дата регистрации
июнь 2024 г.
Сообщение
284
#17

Попробую. Доступность резервной копии в той же сети и под той же учетной записью делает ее частью цели атаки.

Ответ сильно зависит от отрасли, универсального правила нет. Если напишете результат здесь, это поможет и другим.

EEmre K***Участник
Должность
Координатор курьерской службы
Отрасль
Право
Тип организации
кооператив
Дата регистрации
февр. 2025 г.
Сообщение
1
#18

Есть момент, который я не понял. Начните с небольшого эксперимента, не привязывайте всё сразу.

Изменение платежных данных никогда не подтверждается через тот же канал. Конечно, если ваша ситуация отличается, всё меняется.

RRecep K***УчастникУчастник сообщества
Дата регистрации
март 2023 г.
Сообщение
41
#19

Хочу предупредить. Непроверенная резервная копия — не резервная копия.

Все, кто торопится с отключение доступа при увольнении сотрудника, спотыкаются на одном и том же. Удачи.

KKemal K***Ветеран
Должность
Разработчик ПО
Отрасль
Производство мебели
Тип организации
семейный бизнес
Дата регистрации
февр. 2023 г.
Сообщение
57

Doki · Интерфейсный дизайн · 2026

#20

Давайте немного раскрою техническую сторону. Если ругать за ложные тревоги, никто больше не будет присылать уведомления.

Написать ответ