TYÖNTEKIJÄN LÄHTÖ

Tili on poistettu käytöstä.
Ovatko hänen käyttöoikeutensa todella poissa?

Tilin poistaminen käytöstä hakemistossa (Entra ID / Active Directory) estää kirjautumisen, mutta ei välttämättä valtuutuksia, edelleenlähetyssääntöjä, OAuth-sovelluksia tai Teams- kanavien jäsenyyksiä, joita tämä työntekijä oli kerännyt. Offboarding Express tarkistaa täsmällisesti, mikä on yhä aktiivista, hakemiston ulkopuolella.

5
Tarkistettua aluetta hakemiston ulkopuolella
4
Kysyttyä teknistä kanavaa
0
Kopioitua raakadataa (zero-knowledge)
1
Todisteraportti lähtöä kohti

Ongelma

Poistettu tili ei ole sama asia kuin työntekijä, joka on täysin katkaistu järjestelmistänne

Tilin poistaminen käytöstä ei riitä

Kirjautumisen estäminen hakemistossa pysäyttää suoran pääsyn, mutta jaettuihin postilaatikoihin liittyvät valtuutukset tai konfiguroidut edelleenlähetyssäännöt voivat pysyä aktiivisina tilistä riippumatta.

🔐

OAuth-sovellukset jatkavat toimintaansa

Työntekijä on voinut valtuuttaa kolmannen osapuolen sovelluksia (kalenteri, CRM, selainlaajennukset), jotka säilyttävät pääsyn yrityksen tietoihin käyttäjätilistä riippumatta.

💬

Teams-kanavat eivät siivoudu itsestään

Jäsenyys tiimeissä, kanavissa ja niihin liittyvissä jaetuissa tiedostoissa säilyy usein kauan viimeisen työpäivän jälkeen, ilman että mikään hälytys ilmoittaa siitä.

Riski kasautuu lähdöstä toiseen

Ilman järjestelmällistä tarkistusta jokaisen lähdön yhteydessä nämä jäännösoikeudet kasautuvat vuosien mittaan ja muuttuvat unohdetuiksi sisääntulopisteiksi, jotka eivät näy hakemistosta.

Ratkaisu: Offboarding Express

Monikanavainen tarkistusmoottori, sama kuin SYAGA M365-auditoinnissa, sovellettuna työntekijän lähtöön

1
Vaihe 1 - Ilmoitus

Ilmoitatte meille kyseessä olevan tilin

Lähteneen (tai lähtemässä olevan) työntekijän nimi ja suunniteltu käyttöoikeuksien päättymispäivä. Asiakaspuolella ei vaadita mitään asennusta.

2
Vaihe 2 - Monikanavainen kysely

Tiliin liittyvien jäännösjälkien etsintä

Moottorimme kyselee Microsoft Graph-, Exchange Online-, Teams- ja Purview-kanavia löytääkseen valtuutukset jaetuille postilaatikoille, automaattiset edelleenlähetyssäännöt, OAuth-suostumukset ja Teams-kanavien jäsenyydet.

3
Vaihe 3 - Paikallinen pseudonymisointi

Zero-knowledge-periaate, kuten M365-auditoinnissa

Arkaluonteiset tunnisteet pseudonymisoidaan ennen mitään analyysia. Mitään raakadataa ei kopioida tai säilytetä palvelimillamme: vain mittaus välittyy.

4
Vaihe 4 - Todisteraportti

Mitä tarkistettiin, mitä löytyi

Saatte raportin, joka listaa jokaisen tarkistetun alueen tilanteineen (katkaistu / aktiivinen / tarkistettava), sekä suositukset yhä avoinna olevan lopullisesta sulkemisesta.

Mitä saatte

Konkreettinen raportti tilin käyttöoikeuksien todellisesta tilasta, hakemistossa näytetyn tilan lisäksi

📋

Lähdön tarkistusraportti

Yksityiskohtainen tilanne (katkaistu / aktiivinen / tarkistettava) jokaiselle kyseisen tilin tarkistetulle alueelle.

  • Valtuutukset jaetuille postilaatikoille
  • Automaattiset edelleenlähetyssäännöt
  • OAuth-suostumukset / kolmannen osapuolen sovellukset
  • Teams-kanavien jäsenyydet
  • Jäännösoikeudet hakemiston ulkopuolella
🔒

Aikaleimattu auditointitodiste

Tekninen jälki tehdystä tarkistuksesta, hyödyllinen sisäisessä tarkastuksessa tai vanhaan tiliin liittyvässä poikkeamassa.

  • Tarkistuksen aikaleima
  • Kysellyt kanavat ja saadut tulokset
  • Nolla säilytettyä raakadataa (ZK)
  • Sisäiseen dossieriinne käyttökelpoinen muoto

Sulkemissuositukset

Priorisoitu luettelo asiakaspuolen toimenpiteistä aktiivisiksi tunnistettujen käyttöoikeuksien lopulliseen katkaisuun.

  • Toimenpiteet priorisoituna kriittisyyden mukaan
  • Täsmällinen viittaus katkaistavaan kohteeseen
  • HTML + PDF -muoto
  • Uudelleenkäytettävissä seuraavaa lähtöä varten

Tarkistus, joka kuuluu tunnustettuihin hyviin käytäntöihin

Käyttöoikeuksien hallinta työntekijän lähtiessä esiintyy tavanomaisissa tietoturvaviitekehyksissä

RG

GDPR (Art. 32)

Asianmukaiset tekniset ja organisatoriset toimenpiteet henkilötietojen turvaamiseksi. Lähteneen työntekijän käyttöoikeuksien tehokas peruuttaminen osallistuu suoraan tähän tietoturvavelvoitteeseen.

AN

ANSSI-opas - Tietotekninen hygienia

ANSSIn (Ranskan tietoturvaviranomainen) tietoteknisen hygienian oppaat suosittelevat tilien ja käyttöoikeuksien tiukkaa hallintaa, mukaan lukien niiden täydellinen poistaminen työntekijöiden lähtiessä.

ISO

ISO 27001 - Käyttöoikeuksien hallinta

Käyttöoikeuksien hallinta koko työntekijän elinkaaren ajan, mukaan lukien niiden poistaminen sopimuksen päättyessä, kuuluu standardin kattamiin organisatorisiin kontrolleihin.

N2

Kyberhallinnan hyvä käytäntö

Järjestelmällinen jäännösoikeuksien tarkistus työntekijän lähtiessä kuuluu yleiseen kyberriskienhallintaprosessiin, muodostamatta itsessään erityistä sääntelyvelvoitetta.

Lähtömäärällenne sovitetut paketit

Räätälöity tarjous joka tapauksessa - mikään tässä näytetty hinta ei ole ennalta kiinnitetty

Kertaluontoinen

Yksittäinen lähtö, pyynnöstä

Tarjous
yksittäinen tarkistus
  • 5 tarkistetun alueen tarkistus
  • Aikaleimattu todisteraportti
  • Sulkemissuositukset
  • HTML + PDF -muodot
Pyydä tarjous

Räätälöity

Usea vuokraaja, tytäryhtiöt, suuret määrät

Tarjous
laajuuden mukaan
  • Kaikki Toistuvasta +
  • Usea vuokraaja / usea tytäryhtiö
  • Integraatioselvitys HR-työkaluunne
  • Tuki sulkemiseen asiakaspuolella
Pyydä tarjous

Usein kysytyt kysymykset

Tili on jo poistettu käytöstä hakemistossa, miksi tarkistaa muuta?
Tilin poistaminen käytöstä Entra ID:ssä tai Active Directoryssa estää kirjautumisen, mutta ei välttämättä valtuutuksia, joita sillä oli jaetuille postilaatikoille, konfiguroituja edelleenlähetyssääntöjä, kolmannen osapuolen sovelluksille annettuja OAuth-suostumuksia, tai jäsenyyttä Teams-kanavissa. Nämä elementit pysyvät usein aktiivisina tilin tilasta riippumatta.
Miten tarkistus tapahtuu teknisesti?
Moottorimme hyödyntää samaa monikanavaista arkkitehtuuria kuin SYAGA M365-auditointi: Microsoft Graphin, Exchange Onlinen, Teamsin ja Purviewin kyselyä kaikkien kyseiseen tiliin liittyvien jälkien löytämiseksi. Ei manuaalisia toimenpiteitä vuokraajassanne, ei asennuksia.
Lähetetäänkö tietoni SYAGAlle?
Ei. Kuten M365-auditoinnissa, sovellettu periaate on zero-knowledge: arkaluonteiset tunnisteet pseudonymisoidaan paikallisesti ennen mitään analyysia, eikä mitään raakadataa kopioida tai säilytetä palvelimillamme.
Mitä tehdä raportin saamisen jälkeen?
Raportti listaa täsmällisesti tunnistetut jäännösoikeudet ja niihin liittyvät sulkemissuositukset. Käyttöoikeuksien tehokas katkaisu (valtuutusten peruuttaminen, OAuth-suostumusten poisto, Teams-kanavien poistaminen) tekee edelleen tiiminne, tai SYAGA lisäpyynnöstä.
Korvaako tämä tietoturvapolitiikan tai täydellisen tietoturva-auditoinnin?
Ei. Offboarding Express on kohdennettu tarkistus tarkkaan tapahtumaan: työntekijän lähtöön. Kattavaa tietoturvapolitiikkaa varten, katso PSSI Express. Kattavaa ja jatkuvaa M365-auditointia varten, katso SYAGA Audit -auditointi.
Voiko tämän tarkistuksen integroida olemassa olevaan HR-prosessiimme?
Kyllä. Toistuva- tai Räätälöity-paketissa tarkistus voidaan käynnistää jokaisesta HR- tai IT-tiiminne toimittamasta lähtöilmoituksesta, ilman ylimääräistä manuaalista toimenpidettä puoleltanne.

Onko lähtö käynnissä tai tulossa?

Ota meihin yhteyttä saadaksesi räätälöidyn tarjouksen.

Käynnistä maksuton diagnoosini

Maksuton: pisteesi + poikkeamasi. Yksityiskohtainen raportti ja todistus: 499 € (alv 0 %), vain jos niin päätät.

contact@syaga.eu
Offboarding Express on tekninen tukityökalu, eikä se ole oikeudellinen lausunto. Lähtöprosessienne vaatimustenmukaisuus GDPR:n tai toimialavelvoitteidenne suhteen on vahvistettava juristin toimesta.