MUNKAVÁLLALÓ TÁVOZÁSA

A fiók le van tiltva.
A hozzáférései valóban le vannak?

Egy fiók letiltása a könyvtárban (Entra ID / Active Directory) blokkolja a bejelentkezést, de nem feltétlenül a delegálásokat, továbbítási szabályokat, OAuth-alkalmazásokat vagy a Teams-csatornák tagságát, amelyeket ez a munkavállaló felhalmozott. Az Offboarding Express pontosan ellenőrzi, mi marad aktív, a könyvtáron túl.

5
Könyvtáron kívül ellenőrzött terület
4
Lekérdezett technikai csatorna
0
Másolt nyers adat (zero-knowledge)
1
Bizonyítási jelentés távozásonként

A probléma

Egy letiltott fiók nem ugyanaz, mint egy rendszereitől teljesen elvágott munkavállaló

A fiók letiltása nem elég

A bejelentkezés blokkolása a könyvtárban megállítja a közvetlen hozzáférést, de a megosztott postafiókokon birtokolt delegálásai vagy a beállított továbbítási szabályai a fióktól függetlenül aktívak maradhatnak.

🔐

Az OAuth-alkalmazások tovább futnak

Egy munkavállaló engedélyezhetett harmadik féltől származó alkalmazásokat (naptár, CRM, böngészőbővítmények), amelyek a felhasználói fiókjától függetlenül megőrzik a vállalati adatokhoz való hozzáférést.

💬

A Teams-csatornák nem tisztulnak meg maguktól

A csapatokban, csatornákban és a hozzájuk kapcsolódó megosztott fájlokban való tagság gyakran még jóval az utolsó munkanap után is fennmarad, anélkül hogy bármilyen riasztás jelezné.

A kockázat távozásról távozásra halmozódik

Minden távozásnál szisztematikus ellenőrzés nélkül ezek a maradvány hozzáférések évek alatt felhalmozódnak, és elfeledett, a könyvtárból láthatatlan belépési pontokká válnak.

A megoldás: Offboarding Express

Egy több csatornás ellenőrző motor, ugyanaz, mint a SYAGA M365 auditjáé, egy munkavállaló távozására alkalmazva

1
1. lépés - Bejelentés

Ön megadja nekünk az érintett fiókot

A távozott (vagy távozó) munkavállaló neve és a tervezett hozzáférés-megszűnés dátuma. Az ügyfél oldalán semmilyen telepítés nem szükséges.

2
2. lépés - Több csatornás lekérdezés

A fiókhoz kapcsolódó minden maradvány nyom keresése

Motorunk lekérdezi a Microsoft Graph, Exchange Online, Teams és Purview csatornákat, hogy megtalálja a megosztott postafiókokon lévő delegálásokat, az automatikus továbbítási szabályokat, az OAuth-hozzájárulásokat és a Teams-csatornákban való tagságokat.

3
3. lépés - Helyi álnevesítés

Zero-knowledge elv, mint az M365 auditnál

Az érzékeny azonosítók minden elemzés előtt álnevesítve vannak. Semmilyen nyers adat nem kerül másolásra vagy tárolásra szervereinken: csak a mérés jut vissza hozzánk.

4
4. lépés - Bizonyítási jelentés

Ami ellenőrzésre került, ami megtalálásra került

Egy jelentést kap, amely felsorolja az összes ellenőrzött területet státuszukkal együtt (megszakítva / aktív / ellenőrzendő), valamint az ajánlásokat a nyitva maradt elemek végleges lezárására.

Amit Ön kap

Egy konkrét jelentés egy fiók hozzáféréseinek valós állapotáról, a könyvtárban megjelenített státuszon túl

📋

Távozási ellenőrzési jelentés

Részletes státusz (megszakítva / aktív / ellenőrzendő) az érintett fiókon ellenőrzött minden területre.

  • Megosztott postafiókokon lévő delegálások
  • Automatikus továbbítási szabályok
  • OAuth-hozzájárulások / harmadik féltől származó alkalmazások
  • Teams-csatornákban való tagságok
  • Könyvtáron túli maradvány jogosultságok
🔒

Időbélyeggel ellátott auditbizonyíték

Az elvégzett ellenőrzés technikai nyoma, hasznos egy belső ellenőrzés vagy egy régi fiókhoz kapcsolódó incidens esetén.

  • Az ellenőrzés időbélyege
  • Lekérdezett csatornák és kapott eredmények
  • Nulla megőrzött nyers adat (ZK)
  • Belső dossziéjához használható formátum

Lezárási ajánlások

Priorizált lista az ügyfél oldalán elvégzendő intézkedésekről az aktívnak azonosított hozzáférések végleges megszüntetéséhez.

  • Kritikusság szerint priorizált intézkedések
  • Pontos hivatkozás a megszüntetendő elemre
  • HTML + PDF formátum
  • Újrafelhasználható a következő távozáshoz

Egy ellenőrzés, amely illeszkedik az elismert jó gyakorlatokba

A munkavállaló távozásakor történő hozzáférés-kezelés szerepel a szokásos biztonsági keretrendszerekben

RG

GDPR (32. cikk)

Megfelelő technikai és szervezési intézkedések a személyes adatok biztonságának biztosítására. Egy távozott munkavállaló hozzáféréseinek tényleges visszavonása közvetlenül hozzájárul ehhez a biztonsági kötelezettséghez.

AN

ANSSI útmutató - Informatikai higiénia

Az ANSSI (francia hatóság) informatikai higiéniai útmutatói szigorú fiók- és hozzáférésjog-kezelést javasolnak, beleértve azok teljes visszavonását a munkavállalók távozásakor.

ISO

ISO 27001 - Hozzáféréskezelés

A hozzáférési jogok kezelése a munkavállaló teljes életciklusa alatt, beleértve azok visszavonását a szerződés végén, a szabvány által lefedett szervezeti kontrollok részét képezi.

N2

Kiberkormányzási jó gyakorlat

A maradvány hozzáférések szisztematikus felülvizsgálata egy munkavállaló távozásakor egy általános kiberkockázat-kezelési folyamat része, anélkül hogy önmagában specifikus szabályozási kötelezettséget jelentene.

Az Ön távozási volumenéhez igazított csomagok

Minden esetben személyre szabott árajánlat - az itt feltüntetett egyik ár sincs előre rögzítve

Eseti

Egy elszigetelt távozás, igény szerint

Árajánlat
egyszeri ellenőrzés
  • Az 5 ellenőrzött terület vizsgálata
  • Időbélyeggel ellátott bizonyítási jelentés
  • Lezárási ajánlások
  • HTML + PDF formátumok
Ajánlatkérés

Egyedi

Több bérlő, leányvállalatok, nagy volumenek

Árajánlat
hatókör szerint
  • Minden az Ismétlődőből, plusz:
  • Több bérlő / több leányvállalat
  • Integrációs tanulmány az Ön HR-eszközéhez
  • Támogatás a lezáráshoz ügyfél oldalon
Ajánlatkérés

Gyakran ismételt kérdések

A fiók már le van tiltva a könyvtárban, miért kell mást is ellenőrizni?
Egy fiók letiltása az Entra ID-ban vagy Active Directoryban blokkolja a bejelentkezést, de nem feltétlenül a megosztott postafiókokon birtokolt delegálásait, a beállított továbbítási szabályait, a harmadik féltől származó alkalmazásoknak adott OAuth-hozzájárulásait, vagy a Teams-csatornákban való tagságát. Ezek az elemek gyakran a fiók státuszától függetlenül aktívak maradnak.
Hogyan zajlik technikailag az ellenőrzés?
Motorunk ugyanazt a több csatornás architektúrát használja újra, mint a SYAGA M365 audit: a Microsoft Graph, Exchange Online, Teams és Purview lekérdezése, hogy megtaláljuk az érintett fiókhoz kapcsolódó minden nyomot. Nincs kézi beavatkozás bérlőjén, nincs telepítés.
Az adataim el vannak küldve a SYAGA-nak?
Nem. Az M365 audithoz hasonlóan az alkalmazott elv a zero-knowledge: az érzékeny azonosítók helyben álnevesítve vannak minden elemzés előtt, és semmilyen nyers adat nem kerül másolásra vagy tárolásra szervereinken.
Mit kell tenni a jelentés kézhezvétele után?
A jelentés pontosan felsorolja az azonosított maradvány hozzáféréseket és a hozzájuk kapcsolódó lezárási ajánlásokat. A hozzáférések tényleges megszüntetését (delegálások visszavonása, OAuth-hozzájárulások törlése, Teams-csatornákból való eltávolítás) csapatai végzik el, vagy a SYAGA kiegészítő igény esetén.
Ez helyettesíti a biztonsági szabályzatot vagy egy teljes biztonsági auditot?
Nem. Az Offboarding Express egy konkrét eseményre - egy munkavállaló távozására - fókuszáló, célzott ellenőrzés. Egy teljes biztonsági szabályzatért lásd a PSSI Express-t. Egy átfogó és folyamatos M365 auditért lásd a SYAGA Audit auditot.
Beépíthető ez az ellenőrzés a meglévő HR-folyamatunkba?
Igen. Az Ismétlődő vagy Egyedi csomagban az ellenőrzés elindítható minden, HR vagy IT csapatai által küldött távozási bejelentésnél, az Ön részéről további kézi beavatkozás nélkül.

Van folyamatban lévő vagy közelgő távozás?

Vegye fel velünk a kapcsolatot egy személyre szabott árajánlatért.

Ingyenes diagnosztikám indítása

Ingyenes: a pontszáma és az eltérései. A részletes jelentés és a tanúsítvány: 499 € + áfa, kizárólag ha Ön úgy dönt.

contact@syaga.eu
Az Offboarding Express egy technikai támogató eszköz, és nem minősül jogi tanácsnak. Távozási eljárásainak a GDPR vagy ágazati kötelezettségei szerinti megfelelőségét egy jogi tanácsadónak kell jóváhagynia.