Hogyan előzd meg, hogy a távozó munkatárs IT hozzáférései bent maradjanak?

Egy kolléga felmond. Elköszön, leadja a laptopot, átadja a feladatait, lezárul a történet. Legalábbis látszólag.

A valóságban viszont sok cégnél ilyenkor kezdődik az igazi kockázat: a távozó munkatárs hozzáférései észrevétlenül bent maradnak a rendszerben.

Egy aktív e-mail-fiók.
Egy Drive-hozzáférés.
Egy belső rendszer, CRM vagy pénzügyi felület.

És mindez gyakran hetekig, hónapokig.

Miért veszélyes ez – még akkor is, ha „megbízunk benne”?

Ez nem bizalmi kérdés. Ez üzemeltetési és biztonsági ügy.

Egy aktív hozzáférés kockázatot jelent akkor is, ha a volt kolléga soha nem élne vissza vele. Elég egy feltört e-mail-fiók, egy elveszett jelszó vagy egy automatikusan szinkronizáló eszköz.

Ráadásul sok cég nem is tudja pontosan:

  • milyen rendszerekhez fért hozzá az adott munkatárs,
  • milyen jogosultságai voltak,
  • hol maradt „árva” hozzáférés.


Ez ma már nemcsak üzleti, hanem
jogi és megfelelőségi kockázat is – különösen a NIS2-höz hasonló szabályozások fényében. 

Ha a távozó munkatárs hozzáfért ügyfél- vagy pénzügyi adatokhoz, egy feltört fiók már nem csak adatvesztést, hanem akár milliós nagyságrendű pénzügyi és reputációs kárt is okozhat a cégnek.

Hol csúszik el a legtöbb cég?

A probléma szinte mindig folyamatbeli, nem technikai:

  • Nincs egységes kiléptetési lista.
  • Nincs központi jogosultságkezelés.
  • A hozzáférések nem egy helyen vannak kezelve.

 

Tipikus helyzetek, amelyekkel gyakran találkozunk:

  • az e-mail-fiók törölve van, de a Drive-hozzáférések megmaradnak,
  • a belső rendszerből kikerül a felhasználó, de a felhős alkalmazásokból nem,
  • a rendszergazdának szóltak ugyan, de nincs pontos információ arról, mihez fért hozzá az illető.


Ilyenkor nem rosszindulat van a háttérben, hanem
átláthatatlan IT-környezet.

Mitől működik jól egy kiléptetés?

Egy biztonságos kiléptetés (és beléptetés!) egy előre kialakított rendszer.

A jól működő cégeknél:

  • pontosan tudni lehet, ki milyen jogosultságokkal rendelkezik,
  • a hozzáférések központilag kezeltek (Google Workspace, Microsoft 365),
  • a kiléptetés egy standard folyamat, nem egyedi megoldás,
  • az eszközök, fiókok és adatok sorsa egyértelműen rendezett.


Ez nem lassítja a HR- vagy IT-folyamatokat – épp ellenkezőleg:
biztonságot és kiszámíthatóságot ad.

Milyen a rendszerszintű jogosultságkezelés?

A megoldás nem az, hogy „jobban odafigyelünk”. Hanem az, hogy rendszerszinten kezeljük a hozzáféréseket.

Ez általában három pilléren nyugszik:

  1. Felhőalapú, központi fiókkezelés, ahol minden jogosultság egy helyről átlátható és visszavonható.

  2. Proaktív rendszergazdai működés, amely nem csak akkor lép, amikor már baj van, hanem bizonyos időközönként átnézi a jogosultságokat.

  3. Dokumentált belépési–kilépési folyamatok, amelyek HR- és IT-oldalon is egyértelműek.

Hogyan segít a jogosultságkezelésben az iSolutions?

Az iSolutionsnél napi szinten találkozunk olyan cégekkel, ahol a távozó munkatársak hozzáférései nem szándékosan, hanem az átláthatatlanság vagy rendszerszintű hiányosságok miatt maradnak bent.

Mi ebben nem csak tanácsot adunk, hanem proaktívan meg is valósítjuk a megoldást:

  • központi felhasználó- és jogosultságkezelést alakítunk ki,
  • felhőalapú Google Workspace vagy Microsoft 365 környezeteket optimalizálunk,
  • automatizáljuk a beléptetési és kiléptetési folyamatokat,
  • folyamatos rendszerüzemeltetéssel figyeljük a jogosultságokat,
  • kiberbiztonsági szempontból is rendbe tesszük az IT-környezetet.

 

A jó hír tehát az, hogy ezek az üzleti, biztonsági és reputációs kockázatok megelőzhetőek.

Egy átgondolt IT-stratégiával, megfelelő rendszerekkel és egy olyan partnerrel, aki nem csak reagál, hanem előre gondolkodik.

Ha szeretnéd átláthatóvá és biztonságossá tenni a céged hozzáféréskezelését, az iSolutions ebben a biztos partnered.

Foglalj egy díjmentes konzultációt az iSolutions szakértőivel, és tervezzük meg együtt a céged jövőálló IT-stratégiáját.

Ezek a cikkek is érdekelhetnek:

Oszd meg másokkal is a cikket:

Foglalj egy díjmentes konzultációt az iSolutions szakértőivel, és tervezzük meg együtt a céged jövőálló IT-stratégiáját.

Töltsd ki az űrlapot és küldjük is az e-bookot!

Költöztesd céged adatait a felhőbe: vállalati felhőszolgáltatás, felhő tárhely

BIZTONSÁG A FELHŐBEN (E-BOOK)

Ebben az ebookban körbejárjuk az elmúlt évek informatikai változásait, a modern munkavégzésből adódó új kihívásokat, valamint azt, hogy a felhőrendszerek miként tudják megteremteni a vállalatok IT biztonságát. Emellett igyekszünk hasznos gyakorlati tanácsokat is adni, melyek segítségével egyszerűen csökkenthetőek az adatbiztonsági kockázatok.

A sütik használatával kapcsolatos általános információk
Az iSolutions a felhőszolgáltatások széles skáláját kínálja (Google Workspace, Office, Microsoft 365)

A cookie-k alkalmazásának célja lehet például:

  1. a weboldal funkcionalitásának monitorozása és folyamatos fejlesztése,
  2. a weboldal működése során fellépő technikai problémák (pl. a böngészés lassulása, a weboldal elérhetetlensége stb.) azonosítása és kezelése,
  3. a használati szokásokra (pl. a böngészés időpontja, a böngészéssel töltött időtartam, a honlap egyes részeinek megtekintésével töltött időtartam, a böngészésre használt eszköz típusa [asztali számítógép, tablet, mobiltelefon stb.], a böngészés során végzett aktivitás típusai [görgetés, koppintás, kurzormozgatás], a böngésző típusa és verziószáma, az operációs rendszer típusa, a böngészés földrajzi színhelye, a honlapon böngésző egyéni beállításainak megjegyzése, a honlap használatával kapcsolatban jelzett egyedi igények, javaslatok  stb.) jellemző és a felhasználói igényekre vonatkozó információk gyűjtése és elemzése.

A cookie célja a weboldal minél magasabb színvonalú működésének biztosítása a felhasználói élmény növelése érdekében.

Az iSolutions Kft. törekszik arra, hogy olyan cookie-kat és hasonló technológiai eszközöket alkalmazzon, illetve olyan szolgáltatóktól vegyen igénybe ilyen eszközöket, amely eszközök, illetve szolgáltatók a weboldal látogatóinak, mint homogén csoportnak a felhasználási szokásairól gyűjtenek adatokat a látogatói viselkedésminták, igények rögzítésével, nem pedig a felhasználóról, mint egyénről.

Ön dönti el, hogy hozzájárul-e a célok szerint kategóriákba sorolt sütik használatához: hozzájárulását bármikor módosíthatja vagy visszavonhatja a cookie bannerben. Ez alól kivételt képeznek a weboldal megfelelő működéséhez nélkülözhetetlen – ún. "elengedhetetlen" – sütik, amelyeket az Ön hozzájárulása nélkül is elhelyezhetünk a böngészésre használt eszközén. Szükséges azonban hangsúlyozni, hogy ez kizárólag azért történik, hogy lehetővé tegyük a weboldal használatát. Más, például a "beállítások" kategóriába tartozó sütik segítenek a weboldalnak megőrizni az Ön beállításait. A "statisztikai" kategóriába sorolt sütik segítséget nyújtanak számunkra a felhasználói szokások feltérképezéséhez, míg a "marketing" sütik lehetővé teszik, hogy személyre szabott ajánlatokkal keressük meg Önt.

Amennyiben valamely süti leírása mellett szolgáltatóként az iSolutions Kft. nevét látja (ezek az ún. First Party sütik), a sütit az iSolutions Kft. helyezte el a böngészésre használt eszközén. Minden egyéb esetben a süti mellett jelzett külső fél helyezte el a sütit (ezek az ún. Third Party sütik).

A sütikkel kapcsolatban további információk találhatók a honlapunkon elérhető adatkezelési tájékoztató „A Weboldalon használt sütik” című fejezetében.

A weboldal működéséhez feltétlenül szükséges sütik

Ezek a sütik nélkülözhetetlenek a weboldal működéséhez, ezért nem kapcsolhatók ki. Általában csak olyan tevékenységekre válaszul kerülnek elhelyezésre, mint a szolgáltatások kérése, így például a süti használati beállítások megadása vagy űrlapok kitöltése. A böngészőjében beállíthatja a sütik blokkolását vagy az azokra való figyelmeztetést, azonban ebben az esetben előfordulhat, hogy a weboldal vagy annak meghatározott részei egyáltalán nem működnek.

Statisztikai célú sütik

E sütik segítségével vesszük számba az oldalunkon történő látogatásokat és az internetes forgalom forrásait, hogy ily módon mérjük és javítsuk az oldalunk teljesítményét, használhatóságát. A sütik segítenek meghatározni a weboldal népszerű és kevésbé népszerű funkcióit, valamint a látogatói aktivitások (pl. görgetés sebessége, egy-egy menüpontban eltöltött időtartam stb.) jellemzőit. A sütik által gyűjtött információkat nem az egyedi, hanem az általános felhasználói szokások feltérképezésére és elemzésére használjuk fel. Amennyiben nem engedélyezi a statisztikai sütik használatát, nem értesülünk róla, hogy felkereste az oldalunkat.

Marketing célú sütik

Ezeket a sütiket hirdetőpartnereink helyezik el az oldalunkon keresztül. A sütiket az Ön érdeklődési körének megfelelő profil felállítására és az ahhoz illeszkedő hirdetések megjelenítésére használjuk. A „marketing” célú sütik egyedileg azonosítják a böngészőjét és a böngészésre használt eszközét (telefon, laptop, tablet, asztali számítógép stb.). Amennyiben nem engedélyezi ezeket a sütiket, nem élvezheti az Ön preferenciái szerint összeállított, célzott hirdetések előnyét.