Деактивирането на акаунт в директорията (Entra ID / Active Directory) блокира връзката, но не непременно делегиранията, правилата за препращане, OAuth приложенията или членството в канали на Teams, които този служител е натрупал. Offboarding Express проверява прецизно какво остава активно, отвъд директорията.
Деактивиран акаунт не е същото като служител, напълно отрязан от вашите системи
Блокирането на връзката в директорията спира прекия достъп, но делегиранията, които е притежавал върху споделени пощенски кутии, или правилата за препращане, които е конфигурирал, могат да останат активни независимо от акаунта.
Служител може да е разрешил приложения на трети страни (календар, CRM, разширения за браузър), които запазват достъп до данните на компанията независимо от неговия потребителски акаунт.
Членството в екипи, канали и свързаните споделени файлове често продължава дълго след последния работен ден, без каквото и да е известие да го сигнализира.
Без систематичен контрол при всяко напускане, тези остатъчни достъпи се натрупват с годините и се превръщат в забравени входни точки, невидими от директорията.
Двигател за проверка на множество канали, същият като на одита M365 на SYAGA, приложен към напускането на служител
Име на напусналия (или напускащия) служител и предвидена дата за прекратяване на достъпа. Не се изисква никаква инсталация от страна на клиента.
Нашият двигател проверява каналите Microsoft Graph, Exchange Online, Teams и Purview, за да открие делегирания върху споделени пощенски кутии, правила за автоматично препращане, OAuth съгласия и членства в канали на Teams.
Чувствителните идентификатори се псевдонимизират преди всякакъв анализ. Никакви сурови данни не се копират или съхраняват на нашите сървъри: само измерването се предава.
Получавате доклад, изброяващ всяка проверена зона с нейния статус (прекъснат / активен / за проверка), както и препоръки за окончателно затваряне на това, което остава отворено.
Конкретен доклад за реалното състояние на достъпите на акаунт, отвъд показания статус в директорията
Подробен статус (прекъснат / активен / за проверка) за всяка от проверените зони за засегнатия акаунт.
Техническа следа от извършената проверка, полезна при вътрешен контрол или инцидент, свързан със стар акаунт.
Приоритизиран списък с действия, които да се извършат от страна на клиента, за да се прекъснат окончателно достъпите, идентифицирани като активни.
Управлението на достъпите при напускане на служител присъства в обичайните стандарти за сигурност
Подходящи технически и организационни мерки за гарантиране сигурността на личните данни. Ефективното отнемане на достъпите на напуснал служител участва пряко в това задължение за сигурност.
Ръководствата за ИТ хигиена на ANSSI препоръчват стриктно управление на акаунтите и правата на достъп, включително пълното им отнемане при напускане на служители.
Управлението на правата на достъп през целия жизнен цикъл на служителя, включително отнемането им в края на договора, е част от организационните контроли, обхванати от стандарта.
Систематичен преглед на остатъчните достъпи при напускане на служител се вписва в общ подход за управление на киберрисковете, без сам по себе си да представлява специфично регулаторно задължение.
Персонализирана оферта във всички случаи - никоя цена, показана тук, не е фиксирана предварително
Единично напускане, при поискване
Чести напускания, интегрирани във вашия HR/ИТ процес
Множество наематели, филиали, големи обеми
Свържете се с нас, за да получите персонализирана оферта.
Безплатно: вашият резултат + отклоненията ви. Подробният доклад и удостоверението: 499 € без ДДС, само ако решите.
contact@syaga.eu