НАПУСКАНЕ НА СЛУЖИТЕЛ

Акаунтът е деактивиран.
Неговите достъпи наистина ли са?

Деактивирането на акаунт в директорията (Entra ID / Active Directory) блокира връзката, но не непременно делегиранията, правилата за препращане, OAuth приложенията или членството в канали на Teams, които този служител е натрупал. Offboarding Express проверява прецизно какво остава активно, отвъд директорията.

5
Проверени зони извън директорията
4
Проверени технически канали
0
Копирани сурови данни (zero-knowledge)
1
Доклад с доказателство на напускане

Проблемът

Деактивиран акаунт не е същото като служител, напълно отрязан от вашите системи

Деактивирането на акаунта не е достатъчно

Блокирането на връзката в директорията спира прекия достъп, но делегиранията, които е притежавал върху споделени пощенски кутии, или правилата за препращане, които е конфигурирал, могат да останат активни независимо от акаунта.

🔐

OAuth приложенията продължават да работят

Служител може да е разрешил приложения на трети страни (календар, CRM, разширения за браузър), които запазват достъп до данните на компанията независимо от неговия потребителски акаунт.

💬

Каналите в Teams не се почистват сами

Членството в екипи, канали и свързаните споделени файлове често продължава дълго след последния работен ден, без каквото и да е известие да го сигнализира.

Рискът се натрупва с всяко напускане

Без систематичен контрол при всяко напускане, тези остатъчни достъпи се натрупват с годините и се превръщат в забравени входни точки, невидими от директорията.

Решението: Offboarding Express

Двигател за проверка на множество канали, същият като на одита M365 на SYAGA, приложен към напускането на служител

1
Стъпка 1 - Сигнализиране

Вие ни посочвате засегнатия акаунт

Име на напусналия (или напускащия) служител и предвидена дата за прекратяване на достъпа. Не се изисква никаква инсталация от страна на клиента.

2
Стъпка 2 - Проверка на множество канали

Търсене на всяка остатъчна следа, свързана с акаунта

Нашият двигател проверява каналите Microsoft Graph, Exchange Online, Teams и Purview, за да открие делегирания върху споделени пощенски кутии, правила за автоматично препращане, OAuth съгласия и членства в канали на Teams.

3
Стъпка 3 - Локална псевдонимизация

Принцип zero-knowledge, както при одита M365

Чувствителните идентификатори се псевдонимизират преди всякакъв анализ. Никакви сурови данни не се копират или съхраняват на нашите сървъри: само измерването се предава.

4
Стъпка 4 - Доклад с доказателство

Какво е проверено, какво е открито

Получавате доклад, изброяващ всяка проверена зона с нейния статус (прекъснат / активен / за проверка), както и препоръки за окончателно затваряне на това, което остава отворено.

Какво получавате

Конкретен доклад за реалното състояние на достъпите на акаунт, отвъд показания статус в директорията

📋

Доклад за контрол на напускане

Подробен статус (прекъснат / активен / за проверка) за всяка от проверените зони за засегнатия акаунт.

  • Делегирания върху споделени пощенски кутии
  • Правила за автоматично препращане
  • OAuth съгласия / приложения на трети страни
  • Членства в канали на Teams
  • Остатъчни права отвъд директорията
🔒

Датирано одиторско доказателство

Техническа следа от извършената проверка, полезна при вътрешен контрол или инцидент, свързан със стар акаунт.

  • Времево клеймо на проверката
  • Проверени канали и получени резултати
  • Нула съхранени сурови данни (ZK)
  • Формат, използваем за вашето вътрешно досие

Препоръки за затваряне

Приоритизиран списък с действия, които да се извършат от страна на клиента, за да се прекъснат окончателно достъпите, идентифицирани като активни.

  • Действия, приоритизирани по критичност
  • Точна референция към обекта за прекъсване
  • Формат HTML + PDF
  • Преизползваем за следващото напускане

Контрол, който се вписва в признатите добри практики

Управлението на достъпите при напускане на служител присъства в обичайните стандарти за сигурност

RG

GDPR (чл. 32)

Подходящи технически и организационни мерки за гарантиране сигурността на личните данни. Ефективното отнемане на достъпите на напуснал служител участва пряко в това задължение за сигурност.

AN

Ръководство на ANSSI - ИТ хигиена (френски орган)

Ръководствата за ИТ хигиена на ANSSI препоръчват стриктно управление на акаунтите и правата на достъп, включително пълното им отнемане при напускане на служители.

ISO

ISO 27001 - Управление на достъпите

Управлението на правата на достъп през целия жизнен цикъл на служителя, включително отнемането им в края на договора, е част от организационните контроли, обхванати от стандарта.

N2

Добра практика на кибер управление

Систематичен преглед на остатъчните достъпи при напускане на служител се вписва в общ подход за управление на киберрисковете, без сам по себе си да представлява специфично регулаторно задължение.

Планове, съобразени с обема на вашите напускания

Персонализирана оферта във всички случаи - никоя цена, показана тук, не е фиксирана предварително

Еднократно

Единично напускане, при поискване

Оферта
еднократна проверка
  • Проверка на 5-те контролирани зони
  • Датиран доклад с доказателство
  • Препоръки за затваряне
  • Формати HTML + PDF
Заявка за оферта

По мярка

Множество наематели, филиали, големи обеми

Оферта
според обхвата
  • Всичко от Повтарящо се +
  • Множество наематели / множество филиали
  • Проучване на интеграцията с вашия HR инструмент
  • Съдействие при затварянето от страна на клиента
Заявка за оферта

Често задавани въпроси

Акаунтът вече е деактивиран в директорията, защо да проверявам нещо друго?
Деактивирането на акаунт в Entra ID или Active Directory блокира връзката, но не непременно делегиранията, които е притежавал върху споделени пощенски кутии, правилата за препращане, които е конфигурирал, OAuth съгласията, които е дал на приложения на трети страни, или членството му в канали на Teams. Тези елементи често остават активни независимо от статуса на акаунта.
Как протича проверката технически?
Нашият двигател преизползва същата архитектура с множество канали като одита M365 на SYAGA: проверка на Microsoft Graph, Exchange Online, Teams и Purview, за да се открие всяка следа, свързана със засегнатия акаунт. Никаква ръчна намеса във вашия наемател, никаква инсталация.
Изпращат ли се моите данни на SYAGA?
Не. Както при одита M365, прилаганият принцип е zero-knowledge: чувствителните идентификатори се псевдонимизират локално преди всякакъв анализ, и никакви сурови данни не се копират или съхраняват на нашите сървъри.
Какво да правя след получаване на доклада?
Докладът изброява точно идентифицираните остатъчни достъпи и свързаните препоръки за затваряне. Действителното прекъсване на достъпите (отнемане на делегиранията, премахване на OAuth съгласията, отстраняване от каналите на Teams) се извършва от вашите екипи или от SYAGA при допълнителна заявка.
Заменя ли това ПСИС или пълен одит на сигурността?
Не. Offboarding Express е насочен контрол върху конкретно събитие: напускането на служител. За пълна политика за сигурност вижте PSSI Express. За изчерпателен и непрекъснат одит M365 вижте одита SYAGA Audit.
Може ли този контрол да се интегрира в нашия съществуващ HR процес?
Да. В плановете Повтарящо се или По мярка, проверката може да се задейства при всяко сигнализиране за напускане, предадено от вашите HR или ИТ екипи, без допълнителна ръчна намеса от ваша страна.

Предстоящо или текущо напускане?

Свържете се с нас, за да получите персонализирана оферта.

Стартирайте безплатната ми диагностика

Безплатно: вашият резултат + отклоненията ви. Подробният доклад и удостоверението: 499 € без ДДС, само ако решите.

contact@syaga.eu
Offboarding Express е инструмент за техническо подпомагане и не представлява правен съвет. Съответствието на вашите процедури за напускане спрямо GDPR или вашите секторни задължения трябва да бъде потвърдено от правен консултант.