Сотрудник увольняется: чек-лист, какие доступы закрыть в первый день
Почта, 1С, CRM, VPN, облачные диски, общие пароли и электронная подпись — что отключить и в каком порядке, чтобы данные компании не ушли вместе с сотрудником.
Сотрудник уходит, а его логины продолжают работать. Через месяц выясняется, что бывший менеджер по-прежнему видит базу клиентов в CRM, получает копии писем или заходит на сервер по VPN. Чаще всего это не злой умысел, а забытые доступы. Но отвечает за утечку компания.
Ниже — порядок действий, который мы рекомендуем клиентам. Его удобно распечатать и пройти по пунктам в последний рабочий день сотрудника.
Когда закрывать доступы
Сотрудник работает до конца последнего дня, поэтому доступы закрывают в конце этого дня — после того, как он сдал дела. Дату и время заранее согласуйте с руководителем и кадровой службой. Если увольнение конфликтное, решение принимает руководитель вместе с юристом.
Главное правило: отключайте, а не удаляйте. Удалённая учётная запись уносит с собой историю писем, файлы и права. Отключённую можно в любой момент просмотреть или передать другому сотруднику.
1. Учётная запись в сети компании
- Отключите учётную запись на компьютерах и в домене, если он есть. Не удаляйте её.
- Смените пароль и завершите все активные сеансы, включая терминальный сервер.
- Уберите сотрудника из групп с особыми правами: администраторы, бухгалтерия, общие папки.
2. Корпоративная почта
- Заблокируйте вход в ящик.
- Передайте доступ к ящику руководителю или коллеге, чтобы не потерять письма клиентов.
- Настройте автоответ с контактами того, кто теперь ведёт дела.
- Проверьте и удалите правила пересылки на внешние адреса — это частый способ незаметно получать копии писем.
- Удалите ящик не раньше, чем через несколько месяцев, когда станет ясно, что переписка не нужна.
3. 1С
- Запретите вход: в карточке пользователя снимите «Вход в программу разрешён».
- Завершите сеансы этого пользователя в консоли сервера 1С.
- Если сотрудник подключался к 1С удалённо или через веб-клиент, проверьте, что эти пути тоже закрыты.
4. CRM и рабочие сервисы
- В Битрикс24 используйте функцию «Уволить» в структуре компании: сотрудник потеряет доступ, а его сделки, задачи и история останутся.
- Передайте его клиентов, сделки и задачи другому менеджеру.
- Пройдитесь по остальным сервисам: U-ON, сайты и их админки, рекламные кабинеты, маркетплейсы, сервисы рассылок.
5. Удалённый доступ
- Отключите VPN-профиль и отзовите сертификат, если он использовался.
- Уберите сотрудника из программ удалённого доступа к компьютерам и серверам.
- Проверьте, не остался ли у него доступ к домашнему компьютеру, с которого он подключался к работе.
6. Облачные диски и файлы
- Передайте владение документами и папками, которые создавал сотрудник, другому человеку.
- Отключите общие ссылки на файлы, которые он раздавал.
- Проверьте, нет ли рабочих файлов на личных облачных дисках.
7. Общие пароли, которые он знал
Это самый забываемый пункт. Смените пароли, которые знал сотрудник:
- Wi-Fi в офисе;
- админки сайта, хостинга и домена;
- аккаунты компании в соцсетях и на площадках;
- доступы к банку, если они были общими;
- пароли от роутеров, камер и принтеров.
Если пароли хранятся в корпоративном менеджере паролей, откройте его и посмотрите, к каким записям у сотрудника был доступ.
8. Электронная подпись
- Заберите носитель с подписью, если он был выдан компанией.
- Если сотрудник подписывал документы своей подписью по машиночитаемой доверенности, отмените эту доверенность.
- Проверьте системы, где подпись использовалась: банк-клиент, электронный документооборот, отчётность.
9. Мессенджеры, телефония и техника
- Удалите сотрудника из рабочих чатов и назначьте нового администратора каналов, если им был он.
- Переназначьте внутренний номер телефона или настройте переадресацию.
- Примите ноутбук, телефон, пропуск и носители. Перед сбросом ноутбука сохраните с него рабочие файлы.
В течение недели после увольнения
- Посмотрите журналы входов в почту, CRM и на сервер: не было ли попыток зайти под старыми данными.
- Обновите документацию: кто теперь за что отвечает и где лежат доступы.
- Сохраните список всех закрытых доступов — он пригодится, если возникнут вопросы.
Как сделать, чтобы это занимало 15 минут
Проще всего закрывать доступы, когда известно, какие они есть. Для этого с первого дня работы сотрудника ведите список: какие учётные записи ему выдали, к каким системам и папкам он подключён. Тогда при увольнении остаётся пройти по этому списку.
Мы ведём такой учёт для клиентов на ИТ-аутсорсинге и закрываем доступы уходящего сотрудника в день увольнения. Если хотите, чтобы это перестало быть вашей заботой, оставьте заявку.