Offboarding без единого владельца
Сотрудник уволился, но кадровое событие не всегда автоматически завершает его цифровое и физическое присутствие в компании.
Основная учётная запись может быть отключена, а доступ к локальному приложению, проектной папке, внешнему кабинету, рабочей группе или объекту — сохраниться.
Offboarding — это завершение всех процессов после ухода сотрудника: отзыв доступов, возврат имущества, передача задач, сохранение необходимых рабочих материалов и закрытие полномочий.
Рекомендации по информационной безопасности связывают увольнение сотрудника с управлением его учётными записями и доступами. При этом конкретный порядок и сроки компания определяет сама с учётом типа системы, уровня риска и внутренних правил.
Часть действий можно автоматизировать. Например, Microsoft Entra — система управления цифровыми учётными записями и доступами — позволяет отключать или удалять учётные записи, отзывать отдельные права и контролировать выполнение запланированных задач.
Но это только часть процесса. Локальные системы, внешние сервисы, физические пропуска, оборудование и отдельные отраслевые приложения нужно включать в offboarding дополнительно.
Системный сбой обычно возникает в четырёх местах.
1. Кадровое событие не стало общим триггером Дата увольнения обновилась в HR-системе, но не дошла до всех владельцев действий.
2. Периметр ограничен основной учётной записью Вне контроля остаются локальные приложения, SaaS-сервисы, временные роли, внешние кабинеты, устройства и физические пропуска.
3. Назначение задачи подменяет выполнение Процесс считается завершённым после отправки уведомления, а не после проверки результата.
4. Исключения не имеют отдельного статуса Не возвращено оборудование, недоступен администратор системы, требуется сохранить рабочие материалы или сменить способ доступа к общей учётной записи — но срок и ответственный не определены.
Рабочий маршрут может выглядеть так: кадровое событие подтверждено → действия назначены → полномочия отозваны → результат проверен → исключения закрыты.
Зоны ответственности разделяются: ▪️ HR подтверждает событие и дату;
▪️ руководитель организует передачу задач и материалов;
▪️ IT и владельцы систем отзывают цифровые полномочия;
▪️безопасность закрывает физический доступ;
▪️ назначенный владелец процесса контролирует общий статус.
Не всегда требуется сразу удалять учётную запись. В зависимости от политики компании её могут сначала заблокировать, отозвать доступы и сохранить необходимые данные, а удалить позднее.
Отдельного контроля требуют общие учётные записи. Если сотрудник знал пароль, ключ или другой аутентификатор, нужно проверить необходимость его замены.
Автоматизация одной учётной записи не гарантирует закрытия всех полномочий. Завершённый offboarding требует определённого периметра, владельцев действий и подтверждения результата.
Где чаще задерживается ваш процесс: при передаче кадрового события, закрытии локальных систем или проверке результата?
#offboarding #HRоперационка #управлениедоступами #HRTechРФ #ДарьяБеловаHR
· 29.07
Добавлю ещё одну слепую зону: мессенджеры и рабочие группы. Человек уволился, учётка заблокирована, а в общем чате смены он продолжает видеть сообщения, потому что его номер не удалили. Это не IT-доступ в классическом смысле, но информация утекает. И хорошо, если просто информация, а не скриншоты внутренних обсуждений. В offboarding это редко включают, а зря.
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответить
0
коммент удалён
· 29.07
Спасибо за это дополнение. Мессенджеры - это лакмусовая бумажка зрелости offboarding'а. Если про них забыли, значит, процесс строился вокруг учётных записей, а не вокруг реального присутствия человека в информационной среде. Зрелый offboarding смотрит на все каналы, где сотрудник мог получать или передавать информацию, включая неформальные.
коммент скрыт — часть юзеров считает его токсичным или некорректным
ответить
0
ответ удалён