Όταν φεύγει ένας υπάλληλος, οι εταιρείες τρέχουν να βάλουν στη θέση του τον αντικαταστάτη. Και τα δικαιώματα πρόσβασης που είχε; Εκεί κρύβεται ένα τεράστιο κενό ασφαλείας, που πιάνει στον ύπνο τις περισσότερες επιχειρήσεις.
Όταν φεύγει ένας υπάλληλος, οι εταιρείες τρέχουν να βάλουν στη θέση του τον αντικαταστάτη. Και τα δικαιώματα πρόσβασης που είχε; Εκεί κρύβεται ένα τεράστιο κενό ασφαλείας, που πιάνει στον ύπνο τις περισσότερες επιχειρήσεις.
Κανείς δεν ενθουσιάζεται με την αποχώρηση υπαλλήλων. Είναι η βαρετή πλευρά της εισαγωγής νέων. Αλλά αν φύγει κάποιος χωρίς σωστή ασφάλεια, δίνεις κλειδιά στο ψηφιακό σου βασίλειο σε έναν δυσαρεστημένο άνθρωπο.
Συμβαίνει συχνότερα απ' όσο φαντάζεσαι.
Οι άνθρωποι αλλάζουν δουλειά. Κανονικό. Στατιστικά, μένουν 4 χρόνια κατά μέσο όρο. Η εταιρεία σου χάνει κόσμο τώρα, είτε το σκέφτεσαι είτε όχι.
Ενώ φροντίζεις τους νέους, οι φεύγοντας μένουν στο περιθώριο. Το HR ψάχνει αντικαταστάτες. Η διοίκηση καλύπτει κενά. Και ξεχνιέται η πρόσβαση σε αρχεία, οικονομικά, πελάτες.
Μεγάλο πρόβλημα.
Μια έρευνα λέει ότι 1 στους 4 πρώην υπαλλήλους κρατάει ακόμα πρόσβαση. Φαντάσου: συνδέεται μήνες μετά και κατεβάζει ό,τι θέλει. Αθώο ή κακόβουλο, είναι κίνδυνος.
Δεν μιλάω μόνο για λεφτά. Σκέψου:
Ένας υπάλληλος αγγίζει δεκάδες συστήματα. Email, cloud, εργαλεία projects, βάσεις δεδομένων, πληρωμές, portals προμηθευτών. Ο προγραμματιστής έχει servers. Ο πωλητής, στοιχεία πελατών.
Ξεχνάς ένα, αφήνεις ανοιχτή πόρτα.
Δεν είναι δύσκολο. Χρειάζεται συντονισμός και χαρτιά. Δες:
Πριν φύγει, έλεγξε: Τι συστήματα χρησιμοποιεί; Τι βλέπει; Ποιες διαδικασίες κατέχει;
Βασικό, αλλά λίγες εταιρείες το ξέρουν χωρίς να ψάξουν παντού. Αν δεν ξέρεις, δεν κλείνεις σωστά.
Τελευταία μέρα, τέλος πρόσβασης. Σήμερα. Όχι αύριο.
Αν δούλεψε από προσωπικό laptop; Σβήσε δεδομένα εξ αποστάσεως. Γι' αυτό απαγόρευσε προσωπικές συσκευές.
Αν δίνει προειδοποίηση, γράψτε: Διαδικασίες, handover, passwords.
Αποφεύγεις παράλυση. Εκπαίδευση και έγγραφα σώζουν από εξάρτηση σε έναν.
Laptop, δίσκοι δεν εξαφανίζονται. Χρειάζεσαι κανόνες:
Το σωστό σβήσιμο διαχωρίζει σοβαρές εταιρείες.
GDPR, HIPAA, CCPA ζητούν: Κλείσε πρόσβαση σε ευαίσθητα. Άφησες λογαριασμό ανοιχτό; Παραβίαση.
Checklist με αναφορές σε νόμους σώζει δέρμα.
Δεν έχετε διαδικασία γιατί φαίνεται ασήμαντο. Δεν βγάζει λεφτά.
Αλλά breach από πρώην με πρόσβαση 3 μηνών; Μετά θα μετανιώσετε.
Κάντε το σαν onboarding. Λίστα ελέγχου. Υπεύθυνος. Χρονοδιάγραμμα. Εργαλείο tracking.
Απλό. Σταθερό.
Οι αποχωρήσεις έρχονται. Καλές ή κακές. Χρειάζεσαι διαδικασία ασφαλείας, όχι ελπίδα.
Η σωστή offboarding:
Το λάθος κοστίζει ακριβά. Κάν' το σωστά.
Ετικέτες: ['employee offboarding', 'data security', 'access control', 'it security', 'compliance', 'cybersecurity', 'business risk management']