ODCHOD ZAMESTNANCA

Účet je deaktivovaný.
Sú jeho prístupy naozaj deaktivované?

Deaktivácia účtu v adresári (Entra ID / Active Directory) zablokuje prihlásenie, no nie nevyhnutne delegácie, pravidlá presmerovania, OAuth aplikácie ani členstvo v kanáloch Teams, ktoré si tento zamestnanec nazbieral. Offboarding Express presne overí, čo zostáva aktívne, nad rámec adresára.

5
Overených oblastí mimo adresára
4
Preverené technické kanály
0
Skopírovaných surových údajov (zero-knowledge)
1
Dôkazová správa na každý odchod

Problém

Deaktivovaný účet nie je to isté ako zamestnanec úplne odpojený od vašich systémov

Deaktivácia účtu nestačí

Zablokovanie prihlásenia v adresári zastaví priamy prístup, no delegácie, ktoré mal na zdieľaných schránkach, alebo pravidlá presmerovania, ktoré si nastavil, môžu zostať aktívne nezávisle od účtu.

🔐

OAuth aplikácie bežia ďalej

Zamestnanec mohol autorizovať aplikácie tretích strán (kalendár, CRM, rozšírenia prehliadača), ktoré si zachovávajú prístup k firemným údajom nezávisle od jeho používateľského účtu.

💬

Kanály Teams sa samy nevyčistia

Členstvo v tímoch, kanáloch a súvisiacich zdieľaných súboroch často pretrváva ešte dlho po poslednom pracovnom dni, bez toho, aby to čokoľvek upozornilo.

Riziko sa hromadí s každým ďalším odchodom

Bez systematickej kontroly pri každom odchode sa tieto zostatkové prístupy rokmi hromadia a stávajú sa zabudnutými vstupnými bodmi, neviditeľnými z adresára.

Riešenie: Offboarding Express

Viackanálový overovací nástroj, rovnaký ako pri audite M365 SYAGA, aplikovaný na odchod zamestnanca

1
Krok 1 - Nahlásenie

Uvediete nám dotknutý účet

Meno zamestnanca, ktorý odišiel (alebo odchádza), a plánovaný dátum ukončenia prístupu. Na strane klienta sa nevyžaduje žiadna inštalácia.

2
Krok 2 - Viackanálové preverenie

Vyhľadanie akejkoľvek zostatkovej stopy spojenej s účtom

Náš nástroj preveruje kanály Microsoft Graph, Exchange Online, Teams a Purview, aby našiel delegácie na zdieľaných schránkach, pravidlá automatického presmerovania, OAuth súhlasy a členstvo v kanáloch Teams.

3
Krok 3 - Lokálna pseudonymizácia

Princíp zero-knowledge, rovnako ako pri audite M365

Citlivé identifikátory sú pseudonymizované pred akoukoľvek analýzou. Žiadne surové údaje sa nekopírujú ani neuchovávajú na našich serveroch: prenáša sa iba meranie.

4
Krok 4 - Dôkazová správa

Čo bolo overené, čo bolo nájdené

Dostanete správu uvádzajúcu každú overenú oblasť s jej stavom (uzavreté / aktívne / na overenie), spolu s odporúčaniami na definitívne uzavretie toho, čo zostáva otvorené.

Čo dostanete

Konkrétnu správu o skutočnom stave prístupov účtu, nad rámec stavu zobrazeného v adresári

📋

Kontrolná správa odchodu

Podrobný stav (uzavreté / aktívne / na overenie) pre každú kontrolovanú oblasť na dotknutom účte.

  • Delegácie na zdieľaných schránkach
  • Pravidlá automatického presmerovania
  • OAuth súhlasy / aplikácie tretích strán
  • Členstvo v kanáloch Teams
  • Zostatkové práva nad rámec adresára
🔒

Datovaný audítorský dôkaz

Technická stopa vykonaného overenia, užitočná pri internej kontrole alebo incidente spojenom so starým účtom.

  • Časová pečiatka overenia
  • Preverené kanály a získané výsledky
  • Nulové uchovávanie surových údajov (ZK)
  • Formát použiteľný pre váš interný spis

Odporúčania na uzavretie

Prioritizovaný zoznam opatrení na vykonanie na strane klienta na definitívne uzavretie identifikovaných aktívnych prístupov.

  • Opatrenia prioritizované podľa kritickosti
  • Presný odkaz na objekt na uzavretie
  • Formát HTML + PDF
  • Znovu použiteľné pri ďalšom odchode

Kontrola v súlade s uznávanými osvedčenými postupmi

Riadenie prístupov pri odchode zamestnanca sa nachádza v bežných bezpečnostných referenčných rámcoch

RG

RGPD (čl. 32)

Primerané technické a organizačné opatrenia na zabezpečenie bezpečnosti osobných údajov. Účinné zrušenie prístupov odídeného zamestnanca priamo prispieva k tejto bezpečnostnej povinnosti.

AN

Príručka ANSSI (francúzsky úrad) - IT hygiena

Príručky IT hygieny ANSSI odporúčajú dôsledné riadenie účtov a prístupových práv, vrátane ich úplného zrušenia pri odchode zamestnancov.

ISO

ISO 27001 - Správa prístupov

Riadenie prístupových práv počas celého životného cyklu zamestnanca, vrátane ich zrušenia na konci pracovného pomeru, patrí medzi organizačné kontroly pokryté normou.

N2

Osvedčený postup kybernetickej governance

Systematická revízia zostatkových prístupov pri odchode zamestnanca je súčasťou všeobecného postupu riadenia kybernetických rizík, bez toho, aby sama osebe predstavovala konkrétnu regulačnú povinnosť.

Varianty prispôsobené objemu vašich odchodov

Individuálna cenová ponuka v každom prípade - žiadna tu zobrazená cena nie je vopred stanovená

Jednorazovo

Jeden izolovaný odchod, na požiadanie

Na dopyt
jednorazové overenie
  • Overenie 5 kontrolovaných oblastí
  • Datovaná dôkazová správa
  • Odporúčania na uzavretie
  • Formáty HTML + PDF
Vyžiadať cenovú ponuku

Na mieru

Viac tenantov, dcérske spoločnosti, veľké objemy

Na dopyt
podľa rozsahu
  • Všetko z Opakované +
  • Viac tenantov / viac dcérskych spoločností
  • Štúdia integrácie s vaším HR nástrojom
  • Podpora pri uzatváraní na strane klienta
Vyžiadať cenovú ponuku

Časté otázky

Účet je už v adresári deaktivovaný, prečo overovať niečo ďalšie?
Deaktivácia účtu v Entra ID alebo Active Directory zablokuje prihlásenie, no nie nevyhnutne delegácie, ktoré mal na zdieľaných schránkach, pravidlá presmerovania, ktoré nastavil, OAuth súhlasy udelené aplikáciám tretích strán, ani jeho členstvo v kanáloch Teams. Tieto prvky často zostávajú aktívne nezávisle od stavu účtu.
Ako prebieha overenie technicky?
Náš nástroj opätovne využíva rovnakú viackanálovú architektúru ako audit M365 SYAGA: preverenie Microsoft Graph, Exchange Online, Teams a Purview na nájdenie akejkoľvek stopy spojenej s dotknutým účtom. Žiadny manuálny zásah do vášho tenantu, žiadna inštalácia.
Sú moje údaje posielané SYAGA?
Nie. Rovnako ako pri audite M365 sa uplatňuje princíp zero-knowledge: citlivé identifikátory sú lokálne pseudonymizované pred akoukoľvek analýzou a žiadne surové údaje sa nekopírujú ani neuchovávajú na našich serveroch.
Čo robiť po prijatí správy?
Správa presne uvádza identifikované zostatkové prístupy a súvisiace odporúčania na uzavretie. Skutočné zrušenie prístupov (odvolanie delegácií, odstránenie OAuth súhlasov, odobratie z kanálov Teams) vykonávajú vaše tímy, alebo SYAGA na doplnkovú žiadosť.
Nahrádza to PSSI alebo kompletný bezpečnostný audit?
Nie. Offboarding Express je cielená kontrola konkrétnej udalosti: odchodu zamestnanca. Pre kompletnú bezpečnostnú politiku pozri PSSI Express. Pre komplexný a priebežný audit M365 pozri audit SYAGA Audit.
Dá sa táto kontrola integrovať do nášho existujúceho HR procesu?
Áno. Vo variante Opakované alebo Na mieru možno overenie spustiť pri každom nahlásení odchodu od vašich HR alebo IT tímov, bez ďalšieho manuálneho zásahu z vašej strany.

Prebiehajúci alebo blížiaci sa odchod?

Kontaktujte nás pre individuálnu cenovú ponuku.

Spustiť moju bezplatnú diagnostiku

Bezplatne: vaše skóre a odchýlky. Podrobná správa a atestácia: 499 EUR bez DPH, iba ak sa tak rozhodnete.

contact@syaga.eu
Offboarding Express je technický podporný nástroj a nepredstavuje právne poradenstvo. Súlad vašich postupov pri odchode s RGPD alebo s vašimi sektorovými povinnosťami musí potvrdiť právny poradca.