Сотрудник увольняется: чек-лист, какие доступы закрыть в первый день

Почта, 1С, CRM, VPN, облачные диски, общие пароли и электронная подпись — что отключить и в каком порядке, чтобы данные компании не ушли вместе с сотрудником.

Роман Леванов ·

Сотрудник уходит, а его логины продолжают работать. Через месяц выясняется, что бывший менеджер по-прежнему видит базу клиентов в CRM, получает копии писем или заходит на сервер по VPN. Чаще всего это не злой умысел, а забытые доступы. Но отвечает за утечку компания.

Ниже — порядок действий, который мы рекомендуем клиентам. Его удобно распечатать и пройти по пунктам в последний рабочий день сотрудника.

Когда закрывать доступы

Сотрудник работает до конца последнего дня, поэтому доступы закрывают в конце этого дня — после того, как он сдал дела. Дату и время заранее согласуйте с руководителем и кадровой службой. Если увольнение конфликтное, решение принимает руководитель вместе с юристом.

Главное правило: отключайте, а не удаляйте. Удалённая учётная запись уносит с собой историю писем, файлы и права. Отключённую можно в любой момент просмотреть или передать другому сотруднику.

1. Учётная запись в сети компании

  • Отключите учётную запись на компьютерах и в домене, если он есть. Не удаляйте её.
  • Смените пароль и завершите все активные сеансы, включая терминальный сервер.
  • Уберите сотрудника из групп с особыми правами: администраторы, бухгалтерия, общие папки.

2. Корпоративная почта

  • Заблокируйте вход в ящик.
  • Передайте доступ к ящику руководителю или коллеге, чтобы не потерять письма клиентов.
  • Настройте автоответ с контактами того, кто теперь ведёт дела.
  • Проверьте и удалите правила пересылки на внешние адреса — это частый способ незаметно получать копии писем.
  • Удалите ящик не раньше, чем через несколько месяцев, когда станет ясно, что переписка не нужна.

3. 1С

  • Запретите вход: в карточке пользователя снимите «Вход в программу разрешён».
  • Завершите сеансы этого пользователя в консоли сервера 1С.
  • Если сотрудник подключался к 1С удалённо или через веб-клиент, проверьте, что эти пути тоже закрыты.

4. CRM и рабочие сервисы

  • В Битрикс24 используйте функцию «Уволить» в структуре компании: сотрудник потеряет доступ, а его сделки, задачи и история останутся.
  • Передайте его клиентов, сделки и задачи другому менеджеру.
  • Пройдитесь по остальным сервисам: U-ON, сайты и их админки, рекламные кабинеты, маркетплейсы, сервисы рассылок.

5. Удалённый доступ

  • Отключите VPN-профиль и отзовите сертификат, если он использовался.
  • Уберите сотрудника из программ удалённого доступа к компьютерам и серверам.
  • Проверьте, не остался ли у него доступ к домашнему компьютеру, с которого он подключался к работе.

6. Облачные диски и файлы

  • Передайте владение документами и папками, которые создавал сотрудник, другому человеку.
  • Отключите общие ссылки на файлы, которые он раздавал.
  • Проверьте, нет ли рабочих файлов на личных облачных дисках.

7. Общие пароли, которые он знал

Это самый забываемый пункт. Смените пароли, которые знал сотрудник:

  • Wi-Fi в офисе;
  • админки сайта, хостинга и домена;
  • аккаунты компании в соцсетях и на площадках;
  • доступы к банку, если они были общими;
  • пароли от роутеров, камер и принтеров.

Если пароли хранятся в корпоративном менеджере паролей, откройте его и посмотрите, к каким записям у сотрудника был доступ.

8. Электронная подпись

  • Заберите носитель с подписью, если он был выдан компанией.
  • Если сотрудник подписывал документы своей подписью по машиночитаемой доверенности, отмените эту доверенность.
  • Проверьте системы, где подпись использовалась: банк-клиент, электронный документооборот, отчётность.

9. Мессенджеры, телефония и техника

  • Удалите сотрудника из рабочих чатов и назначьте нового администратора каналов, если им был он.
  • Переназначьте внутренний номер телефона или настройте переадресацию.
  • Примите ноутбук, телефон, пропуск и носители. Перед сбросом ноутбука сохраните с него рабочие файлы.

В течение недели после увольнения

  • Посмотрите журналы входов в почту, CRM и на сервер: не было ли попыток зайти под старыми данными.
  • Обновите документацию: кто теперь за что отвечает и где лежат доступы.
  • Сохраните список всех закрытых доступов — он пригодится, если возникнут вопросы.

Как сделать, чтобы это занимало 15 минут

Проще всего закрывать доступы, когда известно, какие они есть. Для этого с первого дня работы сотрудника ведите список: какие учётные записи ему выдали, к каким системам и папкам он подключён. Тогда при увольнении остаётся пройти по этому списку.

Мы ведём такой учёт для клиентов на ИТ-аутсорсинге и закрываем доступы уходящего сотрудника в день увольнения. Если хотите, чтобы это перестало быть вашей заботой, оставьте заявку.