DARBINIEKA AIZIEŠANA

Konts ir deaktivizēts.
Vai viņa piekļuves tiešām ir slēgtas?

Konta deaktivizēšana direktorijā (Entra ID / Active Directory) bloķē pieslēgšanos, bet ne vienmēr deleģējumus, pārsūtīšanas noteikumus, OAuth lietotnes vai Teams kanālu dalību, ko šis darbinieks bija uzkrājis. Offboarding Express precīzi pārbauda, kas paliek aktīvs, ārpus direktorija.

5
Pārbaudītas jomas ārpus direktorija
4
Aptaujāti tehniskie kanāli
0
Kopēti neapstrādāti dati (zero-knowledge)
1
Pierādījuma ziņojums par katru aiziešanu

Problēma

Deaktivizēts konts nav tas pats, kas darbinieks, kas pilnībā atslēgts no jūsu sistēmām

Konta deaktivizēšana nav pietiekama

Pieslēgšanās bloķēšana direktorijā apstādina tiešo piekļuvi, bet deleģējumi, kas viņam bija uz koplietotajām pastkastēm, vai pārsūtīšanas noteikumi, ko viņš konfigurēja, var palikt aktīvi neatkarīgi no konta.

🔐

OAuth lietotnes turpina darboties

Darbinieks varēja autorizēt trešo pušu lietotnes (kalendārs, CRM, pārlūkprogrammas paplašinājumi), kas saglabā piekļuvi uzņēmuma datiem neatkarīgi no viņa lietotāja konta.

💬

Teams kanāli paši nesatīrās

Dalība komandās, kanālos un saistītajos koplietotajos failos bieži saglabājas ilgi pēc pēdējās darba dienas, bez brīdinājuma par to.

Risks uzkrājas ar katru aiziešanu

Bez sistemātiskas kontroles katrā aiziešanas gadījumā šīs atlikušās piekļuves uzkrājas gadu gaitā un kļūst par aizmirstiem ieejas punktiem, neredzamiem no direktorija.

Risinājums: Offboarding Express

Multi-kanālu pārbaudes mehānisms, tas pats, ko izmanto SYAGA M365 audits, piemērots darbinieka aiziešanai

1
1. solis - Paziņošana

Jūs norādāt mums skarto kontu

Aizgājušā (vai aizejošā) darbinieka vārds un plānotais piekļuves izbeigšanas datums. Nekāda instalācija klienta pusē nav nepieciešama.

2
2. solis - Multi-kanālu aptauja

Ar kontu saistīto atlikumu pēdu meklēšana

Mūsu mehānisms aptaujā Microsoft Graph, Exchange Online, Teams un Purview kanālus, lai atrastu deleģējumus uz koplietotajām pastkastēm, automātiskās pārsūtīšanas noteikumus, OAuth piekrišanas un Teams kanālu dalību.

3
3. solis - Lokāla pseidonimizācija

Zero-knowledge princips, tāpat kā M365 auditā

Jutīgie identifikatori tiek pseidonimizēti pirms jebkādas analīzes. Neapstrādāti dati netiek kopēti vai saglabāti mūsu serveros: uz mūsu pusi nonāk tikai mērījums.

4
4. solis - Pierādījuma ziņojums

Kas tika pārbaudīts, kas tika atrasts

Jūs saņemat ziņojumu, kurā uzskaitīta katra pārbaudītā joma ar tās statusu (slēgts / aktīvs / jāpārbauda), kā arī ieteikumi, lai galīgi slēgtu to, kas paliek atvērts.

Ko jūs saņemat

Konkrēts ziņojums par konta piekļuvju reālo stāvokli, ārpus direktorijā parādītā statusa

📋

Aiziešanas kontroles ziņojums

Detalizēts statuss (slēgts / aktīvs / jāpārbauda) katrai pārbaudītajai jomai skartajam kontam.

  • Deleģējumi uz koplietotajām pastkastēm
  • Automātiskās pārsūtīšanas noteikumi
  • OAuth piekrišanas / trešo pušu lietotnes
  • Teams kanālu dalība
  • Atlikušās tiesības ārpus direktorija
🔒

Datēts audita pierādījums

Veiktās pārbaudes tehniskā pēda, noderīga iekšējas kontroles vai ar veco kontu saistīta incidenta gadījumā.

  • Pārbaudes laika zīmogs
  • Aptaujātie kanāli un iegūtie rezultāti
  • Nulle saglabātu neapstrādātu datu (ZK)
  • Formāts, izmantojams jūsu iekšējai lietai

Slēgšanas ieteikumi

Prioritizēts darbību saraksts klienta pusē, lai galīgi slēgtu identificētās aktīvās piekļuves.

  • Darbības prioritizētas pēc kritiskuma
  • Precīza atsauce uz slēdzamo objektu
  • Formāts HTML + PDF
  • Atkārtoti izmantojams nākamajai aiziešanai

Kontrole, kas iekļaujas atzītajās labajās praksēs

Piekļuves pārvaldība darbinieka aiziešanas gadījumā ir ietverta parastajos drošības ietvaros

VD

VDAR (32. pants)

Atbilstoši tehniskie un organizatoriskie pasākumi personas datu drošības nodrošināšanai. Efektīva aizgājušā darbinieka piekļuves atsaukšana tieši veicina šo drošības pienākumu.

AN

ANSSI ceļvedis - IT higiēna

ANSSI (Francijas iestāde) IT higiēnas ceļveži iesaka stingru kontu un piekļuves tiesību pārvaldību, tostarp to pilnīgu atsaukšanu darbinieku aiziešanas gadījumā.

ISO

ISO 27001 - Piekļuves pārvaldība

Piekļuves tiesību pārvaldība visā darbinieka darba cikla laikā, tostarp to atsaukšana līguma beigās, ir daļa no standarta aptvertajām organizatoriskajām kontrolēm.

N2

Kiberpārvaldības laba prakse

Sistemātiska atlikušo piekļuvju pārskatīšana darbinieka aiziešanas gadījumā iekļaujas vispārējā kiberrisku pārvaldības procesā, pati par sevi nebūdama specifisks normatīvs pienākums.

Jūsu aiziešanu apjomam pielāgoti varianti

Individuāls piedāvājums vienmēr - neviena šeit rādītā cena nav noteikta iepriekš

Vienreizējs

Atsevišķa aiziešana, pēc pieprasījuma

Piedāvājums
vienreizēja pārbaude
  • 5 kontrolēto jomu pārbaude
  • Datēts pierādījuma ziņojums
  • Slēgšanas ieteikumi
  • Formāti HTML + PDF
Pieprasīt piedāvājumu

Individuāls

Vairāki tenanti, filiāles, lieli apjomi

Piedāvājums
atkarībā no apjoma
  • Viss no Regulārā +
  • Vairāku tenantu / filiāļu atbalsts
  • Integrācijas pētījums ar jūsu HR rīku
  • Atbalsts slēgšanai klienta pusē
Pieprasīt piedāvājumu

Biežāk uzdotie jautājumi

Konts jau ir deaktivizēts direktorijā, kāpēc pārbaudīt vēl kaut ko?
Konta deaktivizēšana Entra ID vai Active Directory bloķē pieslēgšanos, bet ne vienmēr deleģējumus, kas viņam bija uz koplietotajām pastkastēm, pārsūtīšanas noteikumus, ko viņš bija konfigurējis, OAuth piekrišanas, ko viņš deva trešo pušu lietotnēm, vai viņa dalību Teams kanālos. Šie elementi bieži paliek aktīvi neatkarīgi no konta statusa.
Kā tehniski notiek pārbaude?
Mūsu mehānisms atkārtoti izmanto to pašu multi-kanālu arhitektūru, ko SYAGA M365 audits: Microsoft Graph, Exchange Online, Teams un Purview aptauju, lai atrastu jebkuru ar skarto kontu saistītu pēdu. Nekāda manuāla iejaukšanās jūsu tenantā, nekāda instalācija.
Vai mani dati tiek nosūtīti SYAGA?
Nē. Tāpat kā M365 auditā, tiek piemērots zero-knowledge princips: jutīgie identifikatori tiek pseidonimizēti lokāli pirms jebkādas analīzes, un nekādi neapstrādāti dati netiek kopēti vai saglabāti mūsu serveros.
Ko darīt pēc ziņojuma saņemšanas?
Ziņojums precīzi uzskaita identificētās atlikušās piekļuves un ar tām saistītos slēgšanas ieteikumus. Faktisko piekļuvju slēgšanu (deleģējumu atsaukšana, OAuth piekrišanu dzēšana, izņemšana no Teams kanāliem) veic jūsu komandas, vai SYAGA pēc papildu pieprasījuma.
Vai tas aizstāj drošības politiku vai pilnu drošības auditu?
Nē. Offboarding Express ir mērķtiecīga kontrole par konkrētu notikumu: darbinieka aiziešanu. Pilnīgai drošības politikai skatiet PSSI Express. Izsmeļošam un nepārtrauktam M365 auditam skatiet SYAGA Audit auditu.
Vai šo kontroli var integrēt mūsu esošajā HR procesā?
Jā. Regulārā vai Individuālā variantā pārbaudi var uzsākt katrā jūsu HR vai IT komandu nosūtītajā aiziešanas paziņojumā, bez papildu manuālas iejaukšanās jūsu pusē.

Notiekoša vai gaidāma aiziešana?

Sazinieties ar mums, lai saņemtu individuālu piedāvājumu.

Sākt bezmaksas diagnostiku

Bezmaksas: jūsu rezultāts un konstatētās nepilnības. Detalizēts pārskats un apliecinājums: 499 € bez PVN, tikai tad, ja to izlemjat.

contact@syaga.eu
Offboarding Express ir tehniskā atbalsta rīks un nav juridisks atzinums. Jūsu aiziešanas procedūru atbilstība VDAR vai jūsu nozares pienākumiem jāapstiprina juridiskajam konsultantam.