TÖÖTAJA LAHKUMINE

Konto on deaktiveeritud.
Kas tema juurdepääsud on seda tõesti?

Konto deaktiveerimine kataloogis (Entra ID / Active Directory) blokeerib sisselogimise, kuid ei blokeeri tingimata delegeeringuid, edastusreegleid, OAuth-rakendusi ega liikmesust Teamsi kanalites, mida see töötaja oli kogunud. Offboarding Express kontrollib täpselt, mis jääb aktiivseks, väljaspool kataloogi.

5
Kontrollitud ala väljaspool kataloogi
4
Küsitletud tehnilist kanalit
0
Kopeeritud toorandmed (zero-knowledge)
1
Tõendite raport lahkumise kohta

Probleem

Deaktiveeritud konto ei ole sama, mis teie süsteemidest täielikult eemaldatud töötaja

Konto deaktiveerimisest ei piisa

Sisselogimise blokeerimine kataloogis peatab otsese juurdepääsu, kuid delegeeringud, mida ta hoidis jagatud postkastidele, või edastusreeglid, mida ta oli seadistanud, võivad jääda kontost sõltumatult aktiivseks.

🔐

OAuth-rakendused jätkavad töötamist

Töötaja on võinud lubada kolmandate osapoolte rakendusi (kalender, CRM, brauserilaiendused), mis säilitavad juurdepääsu ettevõtte andmetele sõltumatult tema kasutajakontost.

💬

Teamsi kanalid ei puhastu ise

Liikmesus meeskondades, kanalites ja nendega seotud jagatud failides säilib sageli kaua pärast viimast tööpäeva, ilma et sellest keegi hoiataks.

Risk koguneb lahkumine lahkumise järel

Ilma süstemaatilise kontrollita igal lahkumisel kuhjuvad need jääkjuurdepääsud aastate jooksul ja muutuvad unustatud, kataloogist nähtamatuks sissepääsupunktideks.

Lahendus: Offboarding Express

Multi-kanaliline kontrollimootor, sama, mida kasutatakse SYAGA M365 auditis, rakendatud töötaja lahkumise kontekstis

1
Etapp 1 - Teavitamine

Te teavitate meid puudutatud kontost

Lahkunud (või lahkuva) töötaja nimi ja juurdepääsu lõpetamise kavandatud kuupäev. Kliendi poolel ei ole vaja midagi paigaldada.

2
Etapp 2 - Multi-kanaliline küsitlemine

Kontoga seotud jääkjälgede otsimine

Meie mootor küsitleb Microsoft Graph, Exchange Online, Teams ja Purview kanaleid, et leida delegeeringud jagatud postkastidel, automaatsed edastusreeglid, OAuth-nõusolekud ja liikmesused Teamsi kanalites.

3
Etapp 3 - Kohalik pseudonümiseerimine

Zero-knowledge põhimõte, samamoodi nagu M365 auditis

Tundlikud identifikaatorid pseudonümiseeritakse enne mis tahes analüüsi. Ühtegi toorandmet ei kopeerita ega säilitata meie serverites: ainult mõõdik jõuab meieni.

4
Etapp 4 - Tõendite raport

Mis kontrolliti, mis leiti

Saate raporti, mis loetleb iga kontrollitud ala koos selle staatusega (suletud / aktiivne / kontrollimist vajav) ning soovitused avatuks jäänu lõplikuks sulgemiseks.

Mida te saate

Konkreetne raport konto juurdepääsude tegeliku seisu kohta, väljaspool kataloogis kuvatavat staatust

📋

Lahkumise kontrolliraport

Üksikasjalik staatus (suletud / aktiivne / kontrollimist vajav) iga puudutatud kontol kontrollitud ala kohta.

  • Delegeeringud jagatud postkastidel
  • Automaatsed edastusreeglid
  • OAuth-nõusolekud / kolmandate osapoolte rakendused
  • Liikmesused Teamsi kanalites
  • Jääkõigused väljaspool kataloogi
🔒

Ajatempliga auditi tõend

Tehniline jälg teostatud kontrollist, kasulik siseauditi või vana kontoga seotud intsidendi korral.

  • Kontrolli ajatempel
  • Küsitletud kanalid ja saadud tulemused
  • Null toorandmeid säilitatud (ZK)
  • Formaat, mida saab kasutada teie sisemises toimikus

Sulgemissoovitused

Prioritiseeritud nimekiri toimingutest, mida kliendi poolel teha, et lõplikult sulgeda aktiivseks tuvastatud juurdepääsud.

  • Kriitilisuse järgi prioritiseeritud tegevused
  • Täpne viide suletavale objektile
  • HTML + PDF formaat
  • Korduvkasutatav järgmise lahkumise jaoks

Kontroll, mis sobitub tunnustatud headesse tavadesse

Töötaja lahkumisel juurdepääsude haldamine on osa tavapärastest turberaamistikest

RG

GDPR (art. 32)

Asjakohased tehnilised ja korralduslikud meetmed isikuandmete turvalisuse tagamiseks. Lahkunud töötaja juurdepääsude tegelik tühistamine osaleb otseselt selles turvakohustuses.

AN

ANSSI juhend - IT-hügieen (prantsuse amet)

ANSSI (Prantsusmaa küberturbeameti) IT-hügieeni juhendid soovitavad kontode ja juurdepääsuõiguste ranget haldamist, sealhulgas nende täielikku eemaldamist töötajate lahkumisel.

ISO

ISO 27001 - Juurdepääsude haldus

Juurdepääsuõiguste haldamine töötaja kogu elutsükli vältel, sealhulgas nende eemaldamine lepingu lõppedes, on osa standardi poolt kaetud organisatsioonilistest kontrollidest.

N2

Küberjuhtimise hea tava

Süstemaatiline jääkjuurdepääsude ülevaatus töötaja lahkumisel sobitub üldisesse küberriskide juhtimise protsessi, ilma et see üksinda kujutaks endast konkreetset regulatiivset kohustust.

Teie lahkumiste mahule kohandatud paketid

Igal juhul personaalne hinnapakkumine - ükski siin kuvatav hind ei ole ette fikseeritud

Ühekordne

Üksik lahkumine, vastavalt vajadusele

Hinnapakkumine
ühekordne kontroll
  • 5 kontrollitud ala kontroll
  • Ajatempliga tõendite raport
  • Sulgemissoovitused
  • HTML + PDF formaadid
Küsi pakkumist

Kohandatud

Mitu üksust, tütarettevõtted, suured mahud

Hinnapakkumine
olenevalt ulatusest
  • Kõik Korduv +
  • Mitme üksuse / tütarettevõtte tugi
  • Integratsiooni uuring teie HR-tööriistaga
  • Tugi sulgemisel kliendi poolel
Küsi pakkumist

Korduma kippuvad küsimused

Konto on kataloogis juba deaktiveeritud, miks kontrollida veel midagi?
Konto deaktiveerimine Entra ID-s või Active Directory-s blokeerib sisselogimise, kuid ei blokeeri tingimata delegeeringuid, mida ta hoidis jagatud postkastidele, edastusreegleid, mida ta oli seadistanud, OAuth-nõusolekuid, mida ta andis kolmandate osapoolte rakendustele, ega tema liikmesust Teamsi kanalites. Need elemendid jäävad sageli kontost sõltumatult aktiivseks.
Kuidas kontroll tehniliselt toimub?
Meie mootor kasutab uuesti sama multi-kanalilist arhitektuuri, mida SYAGA M365 audit: Microsoft Graph, Exchange Online, Teams ja Purview küsitlemine, et leida kõik puudutatud kontoga seotud jäljed. Teie tenandi juures ei ole vaja käsitsi sekkuda ega midagi paigaldada.
Kas minu andmed saadetakse SYAGA-le?
Ei. Nagu M365 auditis, rakendatakse zero-knowledge põhimõtet: tundlikud identifikaatorid pseudonümiseeritakse kohapeal enne mis tahes analüüsi ning ühtegi toorandmet ei kopeerita ega säilitata meie serverites.
Mida teha pärast raporti saamist?
Raport loetleb täpselt tuvastatud jääkjuurdepääsud ja nendega seotud sulgemissoovitused. Juurdepääsude tegeliku katkestamise (delegeeringute tühistamine, OAuth-nõusolekute eemaldamine, Teamsi kanalitest eemaldamine) teevad teie meeskonnad või SYAGA täiendava taotluse korral.
Kas see asendab infoturvapoliitikat või täielikku turvaauditit?
Ei. Offboarding Express on suunatud kontroll konkreetse sündmuse kohta: töötaja lahkumine. Täieliku turvapoliitika jaoks vaadake PSSI Express. Põhjaliku ja pideva M365 auditi jaoks vaadake SYAGA Audit auditit.
Kas seda kontrolli saab integreerida meie olemasolevasse HR protsessi?
Jah. Korduva või Kohandatud paketi puhul saab kontrolli käivitada iga lahkumisteate korral, mille edastavad teie HR- või IT-meeskonnad, ilma täiendava käsitsi sekkumiseta teie poolt.

Kas lahkumine on käimas või tulemas?

Võtke meiega ühendust personaalse hinnapakkumise saamiseks.

Alusta tasuta diagnostikat

Tasuta: teie skoor + teie kõrvalekalded. Üksikasjalik aruanne ja tõend: 499 EUR käibemaksuta, ainult siis, kui te seda otsustate.

contact@syaga.eu
Offboarding Express on tehniline tugivahend ega kujuta endast õigusnõustamist. Teie lahkumisprotseduuride vastavus GDPR-ile või teie sektoripõhistele kohustustele tuleb kinnitada õigusnõustaja poolt.