ODLAZAK ZAPOSLENIKA

Račun je deaktiviran.
Jesu li njegovi pristupi stvarno deaktivirani?

Deaktiviranje računa u imeniku (Entra ID / Active Directory) blokira prijavu, ali ne nužno i delegacije, pravila prosljeđivanja, OAuth aplikacije ili članstvo u Teams kanalima koje je taj zaposlenik nakupio. Offboarding Express precizno provjerava što ostaje aktivno, izvan imenika.

5
Provjerenih zona izvan imenika
4
Ispitane tehničke razine
0
Kopiranih sirovih podataka (zero-knowledge)
1
Izvještaj dokaza po odlasku

Problem

Deaktiviran račun nije isto što i zaposlenik potpuno odsječen od vaših sustava

Deaktiviranje računa nije dovoljno

Blokiranje prijave u imeniku zaustavlja izravan pristup, ali delegacije koje je imao nad zajedničkim pretincima ili pravila prosljeđivanja koja je konfigurirao mogu ostati aktivni neovisno o računu.

🔐

OAuth aplikacije nastavljaju raditi

Zaposlenik je mogao odobriti aplikacije trećih strana (kalendar, CRM, ekstenzije preglednika) koje zadržavaju pristup podacima poduzeća neovisno o njegovom korisničkom računu.

💬

Teams kanali se ne čiste sami

Članstvo u timovima, kanalima i pripadajućim dijeljenim datotekama često traje dugo nakon zadnjeg radnog dana, a da nikakvo upozorenje na to ne ukazuje.

Rizik se nakuplja iz odlaska u odlazak

Bez sustavne kontrole pri svakom odlasku, ti preostali pristupi nakupljaju se kroz godine i postaju zaboravljene ulazne točke, nevidljive iz imenika.

Rješenje: Offboarding Express

Mehanizam provjere na više razina, isti onaj koji koristi SYAGA M365 revizija, primijenjen na odlazak zaposlenika

1
Korak 1 - Prijava

Vi nam navedete obuhvaćeni račun

Ime zaposlenika koji je otišao (ili je u procesu odlaska) i planirani datum prestanka pristupa. Nikakva instalacija nije potrebna na strani klijenta.

2
Korak 2 - Ispitivanje na više razina

Traženje svakog preostalog traga povezanog s računom

Naš mehanizam ispituje razine Microsoft Graph, Exchange Online, Teams i Purview kako bi pronašao delegacije nad zajedničkim pretincima, pravila automatskog prosljeđivanja, OAuth pristanke i članstva u Teams kanalima.

3
Korak 3 - Lokalna pseudonimizacija

Zero-knowledge načelo, kao i kod M365 revizije

Osjetljivi identifikatori se pseudonimiziraju prije bilo kakve analize. Nijedan sirovi podatak se ne kopira niti čuva na našim poslužiteljima: vraća se samo mjera.

4
Korak 4 - Izvještaj dokaza

Što je provjereno, što je pronađeno

Dobivate izvještaj koji popisuje svaku provjerenu zonu sa statusom (prekinuto / aktivno / za provjeru), zajedno s preporukama za trajno zatvaranje onoga što ostaje otvoreno.

Što dobivate

Konkretan izvještaj o stvarnom stanju pristupa nekog računa, izvan statusa prikazanog u imeniku

📋

Izvještaj kontrole odlaska

Detaljan status (prekinuto / aktivno / za provjeru) za svaku od kontroliranih zona na obuhvaćenom računu.

  • Delegacije nad zajedničkim pretincima
  • Pravila automatskog prosljeđivanja
  • OAuth pristanci / aplikacije trećih strana
  • Članstva u Teams kanalima
  • Preostala prava izvan imenika
🔒

Datirani revizijski dokaz

Tehnički trag provedene provjere, koristan u slučaju interne kontrole ili incidenta povezanog sa starim računom.

  • Vremenska oznaka provjere
  • Ispitane razine i dobiveni rezultati
  • Nula sirovih podataka sačuvano (ZK)
  • Format koristan za vaš interni dosje

Preporuke za zatvaranje

Popis aktivnosti s prioritetima koje treba provesti na strani klijenta za trajno zatvaranje pristupa prepoznatih kao aktivnih.

  • Aktivnosti s prioritetima prema kritičnosti
  • Precizna referenca na objekt koji treba zatvoriti
  • Format HTML + PDF
  • Ponovno upotrebljivo za sljedeći odlazak

Kontrola koja se uklapa u priznate dobre prakse

Upravljanje pristupom pri odlasku zaposlenika nalazi se u uobičajenim sigurnosnim okvirima

RG

GDPR (čl. 32)

Odgovarajuće tehničke i organizacijske mjere za osiguranje sigurnosti osobnih podataka. Stvarno opozivanje pristupa zaposlenika koji je otišao izravno doprinosi toj sigurnosnoj obvezi.

AN

ANSSI vodič - informatička higijena (francusko tijelo)

Vodiči informatičke higijene francuskog tijela ANSSI preporučuju strogo upravljanje računima i pravima pristupa, uključujući njihovo potpuno uklanjanje pri odlasku zaposlenika.

ISO

ISO 27001 - Upravljanje pristupom

Upravljanje pravima pristupa tijekom cijelog životnog ciklusa zaposlenika, uključujući njihovo uklanjanje na kraju ugovora, dio je organizacijskih kontrola obuhvaćenih normom.

N2

Dobra praksa kibernetičkog upravljanja

Sustavan pregled preostalih pristupa pri odlasku zaposlenika uklapa se u opći postupak upravljanja kibernetičkim rizicima, a da sam po sebi ne predstavlja posebnu regulatornu obvezu.

Paketi prilagođeni vašem broju odlazaka

Personalizirana ponuda u svim slučajevima - nijedna cijena prikazana ovdje nije unaprijed utvrđena

Jednokratno

Pojedinačan odlazak, na zahtjev

Na upit
jednokratna provjera
  • Provjera 5 kontroliranih zona
  • Datirani izvještaj dokaza
  • Preporuke za zatvaranje
  • Formati HTML + PDF
Zatražite ponudu

Po mjeri

Više najmova, podružnice, veliki obujam

Na upit
ovisno o opsegu
  • Sve iz Ponavljajućeg +
  • Više najmova / više podružnica
  • Studija integracije s vašim HR alatom
  • Podrška pri zatvaranju na strani klijenta
Zatražite ponudu

Česta pitanja

Račun je već deaktiviran u imeniku, zašto provjeravati nešto drugo?
Deaktiviranje računa u Entra ID ili Active Directory blokira prijavu, ali ne nužno i delegacije koje je imao nad zajedničkim pretincima, pravila prosljeđivanja koja je konfigurirao, OAuth pristanke koje je dao aplikacijama trećih strana, ili njegovo članstvo u Teams kanalima. Ti elementi često ostaju aktivni neovisno o statusu računa.
Kako tehnički izgleda provjera?
Naš mehanizam ponovno koristi istu arhitekturu na više razina kao i SYAGA M365 revizija: ispitivanje Microsoft Graph, Exchange Online, Teams i Purview radi pronalaženja svakog traga povezanog s obuhvaćenim računom. Nikakva ručna intervencija na vašem najmu, nikakva instalacija.
Šalju li se moji podaci SYAGA-i?
Ne. Kao i kod M365 revizije, primijenjeno je zero-knowledge načelo: osjetljivi identifikatori pseudonimiziraju se lokalno prije bilo kakve analize, i nijedan sirovi podatak se ne kopira niti čuva na našim poslužiteljima.
Što učiniti nakon primitka izvještaja?
Izvještaj precizno popisuje prepoznate preostale pristupe i pripadajuće preporuke za zatvaranje. Stvarno prekidanje pristupa (opoziv delegacija, brisanje OAuth pristanaka, uklanjanje iz Teams kanala) i dalje provode vaši timovi, ili SYAGA na dodatni zahtjev.
Zamjenjuje li ovo potpunu ISMS politiku ili reviziju sigurnosti?
Ne. Offboarding Express je ciljana kontrola usmjerena na precizan događaj: odlazak zaposlenika. Za potpunu sigurnosnu politiku, pogledajte PSSI Express. Za iscrpnu i kontinuiranu M365 reviziju, pogledajte SYAGA Audit reviziju.
Može li se ova kontrola integrirati u naš postojeći HR proces?
Da. U paketu Ponavljajuće ili Po mjeri, provjera se može pokrenuti pri svakoj prijavi odlaska koju pošalju vaši HR ili IT timovi, bez dodatne ručne intervencije s vaše strane.

Odlazak u tijeku ili se očekuje?

Kontaktirajte nas za personaliziranu ponudu.

Pokrenite besplatnu dijagnostiku

Besplatno: vaša ocjena + vaša odstupanja. Detaljno izvješće i potvrda: 499 € bez PDV-a, samo ako tako odlučite.

contact@syaga.eu
Offboarding Express je alat tehničke podrške i ne predstavlja pravni savjet. Sukladnost vaših postupaka odlaska u odnosu na GDPR ili vaše sektorske obveze mora potvrditi pravni savjetnik.