ODHOD SODELAVCA

Račun je onemogočen.
Ali so res onemogočeni tudi njegovi dostopi?

Onemogočenje računa v imeniku (Entra ID / Active Directory) blokira prijavo, vendar ne nujno tudi pooblastil, pravil za posredovanje, aplikacij OAuth ali članstva v kanalih Teams, ki jih je ta zaposleni nakopičil. Offboarding Express natančno preveri, kaj ostaja aktivno, onkraj imenika.

5
Preverjenih območij izven imenika
4
Preverjenih tehničnih kanalov
0
Kopiranih surovih podatkov (zero-knowledge)
1
Dokazno poročilo na odhod

Problem

Onemogočen račun ni isto kot zaposleni, popolnoma odrezan od vaših sistemov

Onemogočenje računa ne zadošča

Blokiranje prijave v imeniku ustavi neposreden dostop, vendar pooblastila, ki jih je imel na skupnih predalih, ali pravila za posredovanje, ki jih je nastavil, lahko ostanejo aktivna neodvisno od računa.

🔐

Aplikacije OAuth se še naprej izvajajo

Zaposleni je morda odobril aplikacije tretjih oseb (koledar, CRM, razširitve brskalnika), ki ohranjajo dostop do podatkov podjetja neodvisno od njegovega uporabniškega računa.

💬

Kanali Teams se ne počistijo sami

Članstvo v ekipah, kanalih in povezanih skupnih datotekah pogosto obstaja še dolgo po zadnjem delovnem dnevu, ne da bi kakršno koli opozorilo to sporočilo.

Tveganje se kopiči od odhoda do odhoda

Brez sistematičnega nadzora ob vsakem odhodu se ti preostali dostopi skozi leta kopičijo in postanejo pozabljene vstopne točke, nevidne z vidika imenika.

Rešitev: Offboarding Express

Motor preverjanja po več kanalih, enak tistemu pri reviziji M365 SYAGA, uporabljen za odhod sodelavca

1
Korak 1 - Prijava

Sporočite nam zadevni račun

Ime odhajajočega (ali že odhajajočega) zaposlenega in predviden datum prenehanja dostopa. Na strani stranke ni potrebna nobena namestitev.

2
Korak 2 - Poizvedba po več kanalih

Iskanje vsake preostale sledi, povezane z računom

Naš motor poizveduje po kanalih Microsoft Graph, Exchange Online, Teams in Purview, da najde pooblastila na skupnih predalih, pravila samodejnega posredovanja, soglasja OAuth in članstva v kanalih Teams.

3
Korak 3 - Lokalna psevdonimizacija

Načelo zero-knowledge, tako kot pri reviziji M365

Občutljivi identifikatorji so psevdonimizirani pred vsako analizo. Noben surov podatek ni kopiran ali shranjen na naših strežnikih: vrne se le meritev.

4
Korak 4 - Dokazno poročilo

Kaj je bilo preverjeno, kaj je bilo najdeno

Prejmete poročilo, ki navaja vsako preverjeno območje z njegovim statusom (odrezano / aktivno / za preverjanje), ter priporočila za dokončno zaprtje tega, kar ostaja odprto.

Kaj prejmete

Konkretno poročilo o dejanskem stanju dostopov računa, onkraj statusa, prikazanega v imeniku

📋

Poročilo nadzora ob odhodu

Podroben status (odrezano / aktivno / za preverjanje) za vsako od preverjenih območij na zadevnem računu.

  • Pooblastila na skupnih predalih
  • Pravila samodejnega posredovanja
  • Soglasja OAuth / aplikacije tretjih oseb
  • Članstva v kanalih Teams
  • Preostale pravice onkraj imenika
🔒

Časovno žigosan revizijski dokaz

Tehnična sled izvedenega preverjanja, koristna v primeru notranjega nadzora ali incidenta, povezanega s starim računom.

  • Časovni žig preverjanja
  • Preverjeni kanali in dobljeni rezultati
  • Nič ohranjenih surovih podatkov (ZK)
  • Oblika, uporabna za vašo notranjo dokumentacijo

Priporočila za zapiranje

Razvrščen seznam ukrepov, ki jih je treba izvesti na strani stranke za dokončno zaprtje dostopov, prepoznanih kot aktivnih.

  • Ukrepi, razvrščeni po kritičnosti
  • Natančen sklic na predmet za zaprtje
  • Formata HTML + PDF
  • Ponovno uporabljivo za naslednji odhod

Nadzor, ki se umešča v priznane dobre prakse

Upravljanje dostopov ob odhodu sodelavca je zajeto v običajnih varnostnih okvirih

RG

GDPR (čl. 32)

Ustrezni tehnični in organizacijski ukrepi za zagotavljanje varnosti osebnih podatkov. Dejanski preklic dostopov odhajajočega zaposlenega neposredno prispeva k tej varnostni obveznosti.

AN

Vodnik ANSSI (francoski organ) - Informacijska higiena

Vodniki informacijske higiene ANSSI priporočajo strogo upravljanje računov in dostopnih pravic, vključno z njihovim popolnim odvzemom ob odhodu sodelavcev.

ISO

ISO 27001 - Upravljanje dostopov

Upravljanje dostopnih pravic skozi celoten življenjski cikel sodelavca, vključno z njihovim odvzemom ob koncu pogodbe, je del organizacijskih kontrol, ki jih pokriva standard.

N2

Dobra praksa kibernetskega upravljanja

Sistematičen pregled preostalih dostopov ob odhodu sodelavca se umešča v splošen postopek obvladovanja kibernetskih tveganj, ne da bi sam po sebi predstavljal posebno regulativno obveznost.

Paketi, prilagojeni vašemu obsegu odhodov

V vsakem primeru prilagojena ponudba - nobena tukaj prikazana cena ni vnaprej določena

Enkratno

Posamezen odhod, na zahtevo

Ponudba
enkratno preverjanje
  • Preverjanje 5 kontroliranih območij
  • Časovno žigosano dokazno poročilo
  • Priporočila za zapiranje
  • Formata HTML + PDF
Zahtevajte ponudbo

Po meri

Več najemnikov, podružnice, veliki obsegi

Ponudba
glede na obseg
  • Vse iz paketa Ponavljajoče se +
  • Več najemnikov / več podružnic
  • Študija povezave z vašim kadrovskim orodjem
  • Podpora pri zapiranju na strani stranke
Zahtevajte ponudbo

Pogosta vprašanja

Račun je že onemogočen v imeniku, zakaj preverjati še kaj drugega?
Onemogočenje računa v Entra ID ali Active Directory blokira prijavo, vendar ne nujno pooblastil, ki jih je imel na skupnih predalih, pravil za posredovanje, ki jih je nastavil, soglasij OAuth, ki jih je dal aplikacijam tretjih oseb, ali njegovega članstva v kanalih Teams. Ti elementi pogosto ostanejo aktivni neodvisno od statusa računa.
Kako tehnično poteka preverjanje?
Naš motor ponovno uporablja isto arhitekturo z več kanali kot revizija M365 SYAGA: poizvedovanje po Microsoft Graph, Exchange Online, Teams in Purview za iskanje vsake sledi, povezane z zadevnim računom. Brez ročnega posega na vašem najemniku, brez namestitve.
Ali so moji podatki poslani SYAGA?
Ne. Tako kot pri reviziji M365 se uporablja načelo zero-knowledge: občutljivi identifikatorji so lokalno psevdonimizirani pred vsako analizo, noben surov podatek pa ni kopiran ali shranjen na naših strežnikih.
Kaj storiti, ko prejmem poročilo?
Poročilo natančno navaja prepoznane preostale dostope in z njimi povezana priporočila za zapiranje. Dejansko prekinitev dostopov (preklic pooblastil, odstranitev soglasij OAuth, odstranitev iz kanalov Teams) izvedejo vaše ekipe ali SYAGA na dodatno zahtevo.
Ali to nadomesti politiko ISMS ali popolno varnostno revizijo?
Ne. Offboarding Express je ciljno preverjanje ob natančno določenem dogodku: odhodu sodelavca. Za popolno varnostno politiko glejte PSSI Express. Za izčrpno in kontinuirano revizijo M365 glejte revizijo SYAGA Audit.
Ali lahko ta nadzor vključimo v naš obstoječi kadrovski proces?
Da. V paketu Ponavljajoče se ali Po meri se lahko preverjanje sproži ob vsaki prijavi odhoda, ki jo posredujejo vaše kadrovske ali IT ekipe, brez dodatnega ročnega posega z vaše strani.

Odhod v teku ali napovedan?

Kontaktirajte nas za prilagojeno ponudbo.

Začni brezplačno diagnostiko

Brezplačno: vaš rezultat + vaša odstopanja. Podrobno poročilo in potrdilo: 499 EUR brez DDV, samo če se tako odločite.

contact@syaga.eu
Offboarding Express je tehnično podporno orodje in ne predstavlja pravnega nasveta. Skladnost vaših postopkov ob odhodu glede na GDPR ali vaše sektorske obveznosti mora potrditi pravni svetovalec.