DARBUOTOJO IŠĖJIMAS

Paskyra išjungta.
Ar tikrai išjungtos jo prieigos?

Paskyros išjungimas kataloge (Entra ID / Active Directory) blokuoja prisijungimą, tačiau nebūtinai panaikina įgaliojimus, persiuntimo taisykles, OAuth programas ar priklausymą Teams kanalams, kuriuos darbuotojas buvo sukaupęs. Offboarding Express tiksliai patikrina, kas lieka aktyvu, be katalogo.

5
Tikrinamos sritys už katalogo ribų
4
Tikrinami techniniai kanalai
0
Nukopijuotų neapdorotų duomenų (zero-knowledge)
1
Įrodymo ataskaita kiekvienam išėjimui

Problema

Išjungta paskyra dar nereiškia, kad darbuotojas visiškai atjungtas nuo jūsų sistemų

Paskyros išjungimo nepakanka

Prisijungimo blokavimas kataloge sustabdo tiesioginę prieigą, tačiau įgaliojimai bendrinamoms pašto dėžutėms ar sukonfigūruotos persiuntimo taisyklės gali likti aktyvios nepriklausomai nuo paskyros.

🔐

OAuth programos toliau veikia

Darbuotojas galėjo suteikti leidimą trečiųjų šalių programoms (kalendorius, CRM, naršyklės plėtiniai), kurios išlaiko prieigą prie įmonės duomenų nepriklausomai nuo jo naudotojo paskyros.

💬

Teams kanalai savaime neišsivalo

Priklausymas komandoms, kanalams ir susijusiems bendriems failams dažnai išlieka gerokai ilgiau nei paskutinė darbo diena, be jokio įspėjimo.

Rizika kaupiasi su kiekvienu išėjimu

Be sistemingos patikros kiekvieno išėjimo metu, šios liekamosios prieigos kaupiasi metų metus ir tampa pamirštais, iš katalogo nematomais įėjimo taškais.

Sprendimas: Offboarding Express

Kelių kanalų patikros variklis, toks pat kaip SYAGA M365 audite, pritaikytas darbuotojo išėjimui

1
1 etapas - Pranešimas

Jūs nurodote atitinkamą paskyrą

Išėjusio (ar išeinančio) darbuotojo vardas ir numatoma prieigos nutraukimo data. Kliento pusėje jokio diegimo nereikia.

2
2 etapas - Patikra keliais kanalais

Ieškoma bet kokių su paskyra susijusių liekamųjų pėdsakų

Mūsų variklis tikrina Microsoft Graph, Exchange Online, Teams ir Purview kanalus, kad rastų įgaliojimus bendrinamoms pašto dėžutėms, automatinio persiuntimo taisykles, OAuth sutikimus ir priklausymą Teams kanalams.

3
3 etapas - Vietinis pseudonimizavimas

Zero-knowledge principas, kaip ir M365 audite

Jautrūs identifikatoriai pseudonimizuojami prieš bet kokią analizę. Jokie neapdoroti duomenys nekopijuojami ir nesaugomi mūsų serveriuose: perduodamas tik matavimo rezultatas.

4
4 etapas - Įrodymo ataskaita

Kas buvo patikrinta, kas buvo rasta

Gaunate ataskaitą, kurioje išvardyta kiekviena patikrinta sritis su jos statusu (išjungta / aktyvu / reikia patikrinti), taip pat rekomendacijos galutinai uždaryti tai, kas lieka atvira.

Ką jūs gaunate

Konkreti ataskaita apie realią paskyros prieigų būklę, nepriklausomai nuo katalogo rodomo statuso

📋

Išėjimo patikros ataskaita

Išsamus statusas (išjungta / aktyvu / reikia patikrinti) kiekvienai patikrintai atitinkamos paskyros sričiai.

  • Įgaliojimai bendrinamoms pašto dėžutėms
  • Automatinio persiuntimo taisyklės
  • OAuth sutikimai / trečiųjų šalių programos
  • Priklausymas Teams kanalams
  • Liekamosios teisės už katalogo ribų
🔒

Datuotas audito įrodymas

Techninis atliktos patikros pėdsakas, naudingas vidinio patikrinimo ar su buvusia paskyra susijusio incidento atveju.

  • Patikros laiko žyma
  • Tikrinti kanalai ir gauti rezultatai
  • Jokie neapdoroti duomenys nesaugomi (ZK)
  • Formatas, tinkamas jūsų vidinei bylai

Uždarymo rekomendacijos

Prioritetais grįstas veiksmų sąrašas, skirtas kliento pusėje galutinai nutraukti nustatytas aktyvias prieigas.

  • Veiksmai, suskirstyti pagal kritiškumą
  • Tiksli nuoroda į naikintiną objektą
  • HTML + PDF formatas
  • Pakartotinai naudojama kitam išėjimui

Patikra, atitinkanti pripažintą gerąją praktiką

Prieigų valdymas darbuotojui išeinant yra numatytas įprastuose saugumo standartuose

RG

BDAR (32 str.)

Tinkamos techninės ir organizacinės priemonės asmens duomenų saugumui užtikrinti. Faktinis išėjusio darbuotojo prieigų panaikinimas tiesiogiai prisideda prie šios saugumo pareigos.

AN

ANSSI gairės - IT higiena

ANSSI (Prancūzijos institucijos) IT higienos gairės rekomenduoja griežtą paskyrų ir prieigos teisių valdymą, įskaitant visišką jų panaikinimą darbuotojams išeinant.

ISO

ISO 27001 - Prieigos valdymas

Prieigos teisių valdymas visą darbuotojo gyvavimo ciklą, įskaitant jų panaikinimą pasibaigus sutarčiai, yra dalis organizacinių kontrolės priemonių, apimamų šio standarto.

N2

Gera kibernetinės valdysenos praktika

Sisteminga liekamųjų prieigų peržiūra darbuotojui išeinant įsilieja į bendrą kibernetinės rizikos valdymo procesą, pati savaime nesudarydama specifinės teisinės pareigos.

Jūsų išėjimų apimčiai pritaikyti paketai

Visais atvejais individualus pasiūlymas - jokia čia rodoma kaina nėra iš anksto nustatyta

Vienkartinis

Pavienis išėjimas, pagal pareikalavimą

Pasiūlymas
vienkartinė patikra
  • 5 tikrinamų sričių patikra
  • Datuota įrodymo ataskaita
  • Uždarymo rekomendacijos
  • HTML + PDF formatai
Prašyti pasiūlymo

Individualus

Keli tenantai, filialai, didelis kiekis

Pasiūlymas
priklausomai nuo apimties
  • Viskas iš „Periodinis" +
  • Keli tenantai / keli filialai
  • Integracijos su jūsų HR įrankiu studija
  • Pagalba uždarymui kliento pusėje
Prašyti pasiūlymo

Dažnai užduodami klausimai

Paskyra jau išjungta kataloge, kodėl tikrinti dar kažką?
Paskyros išjungimas Entra ID ar Active Directory blokuoja prisijungimą, tačiau nebūtinai panaikina jos turėtus įgaliojimus bendrinamoms pašto dėžutėms, sukonfigūruotas persiuntimo taisykles, trečiųjų šalių programoms suteiktus OAuth sutikimus ar priklausymą Teams kanalams. Šie elementai dažnai lieka aktyvūs nepriklausomai nuo paskyros statuso.
Kaip techniškai vyksta patikra?
Mūsų variklis naudoja tą pačią kelių kanalų architektūrą kaip ir SYAGA M365 auditas: tikrinamas Microsoft Graph, Exchange Online, Teams ir Purview, siekiant rasti visus su atitinkama paskyra susijusius pėdsakus. Jokio rankinio įsikišimo į jūsų tenant, jokio diegimo.
Ar mano duomenys siunčiami SYAGA?
Ne. Kaip ir M365 audite, taikomas zero-knowledge principas: jautrūs identifikatoriai pseudonimizuojami vietoje prieš bet kokią analizę, o jokie neapdoroti duomenys nekopijuojami ir nesaugomi mūsų serveriuose.
Ką daryti gavus ataskaitą?
Ataskaitoje tiksliai išvardijamos nustatytos liekamosios prieigos ir susijusios uždarymo rekomendacijos. Faktinį prieigų nutraukimą (įgaliojimų panaikinimą, OAuth sutikimų pašalinimą, pašalinimą iš Teams kanalų) atlieka jūsų komandos arba SYAGA pagal papildomą užsakymą.
Ar tai pakeičia PSSI ar išsamų saugumo auditą?
Ne. Offboarding Express yra patikra, skirta konkrečiam įvykiui: darbuotojo išėjimui. Dėl išsamios saugumo politikos žr. PSSI Express. Dėl išsamaus ir nuolatinio M365 audito žr. SYAGA Audit auditą.
Ar galima integruoti šią patikrą į mūsų esamą HR procesą?
Taip. Pasirinkus paketą „Periodinis" ar „Individualus", patikra gali būti suaktyvinama kiekvieną kartą, kai jūsų HR ar IT komandos praneša apie išėjimą, be jokio papildomo rankinio jūsų įsikišimo.

Vyksta ar artėja darbuotojo išėjimas?

Susisiekite su mumis dėl individualaus pasiūlymo.

Pradėti nemokamą diagnostiką

Nemokamai: jūsų balas + neatitikimai. Išsami ataskaita ir pažyma: 499 € be PVM, tik jeigu jūs taip nuspręsite.

contact@syaga.eu
Offboarding Express yra techninė pagalbinė priemonė ir nėra teisinė konsultacija. Jūsų išėjimo procedūrų atitiktį BDAR ar sektoriaus pareigoms turi patvirtinti teisės konsultantas.