Η αποχώρηση ενός εργαζομένου δεν ολοκληρώνεται όταν παραδοθούν τα κλειδιά ή σταματήσει η μισθοδοσία. Από πλευράς IT, μπορεί να παραμένουν ενεργοί λογαριασμοί, email sessions, VPN πρόσβαση, εταιρικά αρχεία και συσκευές που εξακολουθούν να συνδέονται στο περιβάλλον της επιχείρησης.
Ένα οργανωμένο offboarding προστατεύει την εταιρεία, διατηρεί τα δεδομένα που χρειάζεται η επόμενη ομάδα και αποφεύγει βιαστικές διαγραφές που αργότερα δεν μπορούν να ανακτηθούν.
Γιατί χρειάζεται συγκεκριμένη διαδικασία IT offboarding;
Στις μικρές και μεσαίες επιχειρήσεις, οι προσβάσεις συχνά δημιουργούνται σταδιακά: Microsoft 365, VPN, εφαρμογές, shared folders, NAS, CRM, ERP, social media και λογαριασμοί τρίτων. Αν δεν υπάρχει κεντρική καταγραφή, είναι εύκολο να απενεργοποιηθεί το email αλλά να μείνει ενεργή μια άλλη δίοδος πρόσβασης.
Η διαδικασία πρέπει να συμφωνείται με τη διοίκηση και το HR, να λαμβάνει υπόψη τον χρόνο αποχώρησης και να εκτελείται από εξουσιοδοτημένο άτομο.
1. Επιβεβαίωση ημερομηνίας και ώρας απενεργοποίησης
Το IT χρειάζεται σαφή οδηγία για το πότε σταματά η πρόσβαση. Η απενεργοποίηση πολύ νωρίς μπορεί να διακόψει την εργασία, ενώ η καθυστέρηση μετά την αποχώρηση δημιουργεί περιττό κίνδυνο.
Σε άμεση αποχώρηση ή περιστατικό ασφάλειας, οι ενέργειες μπορεί να χρειαστεί να γίνουν ταυτόχρονα και χωρίς προηγούμενη ενημέρωση του χρήστη, σύμφωνα με τις αποφάσεις της διοίκησης.
2. Block sign-in και ανάκληση ενεργών sessions
Η αλλαγή κωδικού από μόνη της δεν είναι πάντα αρκετή. Σε Microsoft 365 και άλλες cloud υπηρεσίες πρέπει να εξεταστεί το block sign-in και η ανάκληση ενεργών sessions ή tokens.
Αν ο χρήστης είχε MFA σε προσωπική συσκευή, οι μέθοδοι authentication πρέπει να ελεγχθούν και να αφαιρεθούν όταν δεν χρειάζονται πλέον.
3. Έλεγχος administrative ρόλων
Πριν διαγραφεί ή μετατραπεί ο λογαριασμός, ελέγχεται αν ο χρήστης είχε ρόλο Global Administrator, local administrator, πρόσβαση σε firewall, server, backup console, domain registrar ή άλλες κρίσιμες πλατφόρμες.
Οι shared administrators δυσκολεύουν τον έλεγχο. Κάθε διαχειριστής πρέπει να έχει προσωπικό λογαριασμό και οι κρίσιμες αλλαγές να μπορούν να αποδοθούν σε συγκεκριμένο χρήστη.
4. Email, mailbox και παραλαβή νέων μηνυμάτων
Η επιχείρηση πρέπει να αποφασίσει τι θα γίνει με το mailbox: ποιος χρειάζεται πρόσβαση στο ιστορικό, αν θα μετατραπεί σε shared mailbox, αν απαιτείται forwarding και για πόσο διάστημα.
Το αυτόματο forwarding δεν πρέπει να ενεργοποιείται χωρίς επιχειρησιακή έγκριση. Επίσης, η αυτόματη απάντηση μπορεί να ενημερώνει συνεργάτες για το νέο σημείο επικοινωνίας χωρίς να αποκαλύπτει περιττές λεπτομέρειες.
5. OneDrive, SharePoint και εταιρικά αρχεία
Αρχεία που βρίσκονται στο προσωπικό OneDrive του χρήστη μπορεί να ανήκουν επιχειρησιακά στην εταιρεία. Πριν αφαιρεθεί η άδεια ή διαγραφεί ο λογαριασμός, πρέπει να γίνει έλεγχος και μεταφορά ownership όπου απαιτείται.
Παράλληλα ελέγχονται shared folders, SharePoint sites, Teams και file servers. Η πρόσβαση δεν πρέπει απλώς να μεταφερθεί σε όλους· αποδίδεται στον επόμενο υπεύθυνο με τα απαραίτητα δικαιώματα.
6. VPN και απομακρυσμένη πρόσβαση
Απενεργοποιούνται λογαριασμοί VPN, ZeroTier memberships, remote desktop gateways, AnyDesk unattended access και κάθε άλλο εργαλείο απομακρυσμένης σύνδεσης που είχε εγκριθεί για τον χρήστη.
Αν χρησιμοποιούνταν κοινόχρηστα credentials, χρειάζεται αλλαγή τους και μετάβαση σε ονομαστικούς λογαριασμούς. Η ασφαλής πρόσβαση μέσω VPN πρέπει να υποστηρίζει σαφές onboarding και offboarding.
7. Εταιρικός υπολογιστής και κινητές συσκευές
Ο εξοπλισμός παραλαμβάνεται και καταγράφεται: laptop ή desktop, κινητό, tokens, κλειδιά ασφαλείας, φορτιστές και άλλα περιφερειακά. Πριν δοθεί σε νέο χρήστη, γίνεται backup των εγκεκριμένων εταιρικών δεδομένων, έλεγχος κατάστασης και ασφαλής επαναφορά ή επανεγκατάσταση.
Δεν πρέπει να αντιγράφονται ανεξέλεγκτα προσωπικά δεδομένα ούτε να διαγράφεται ολόκληρος ο υπολογιστής πριν επιβεβαιωθεί τι χρειάζεται να διατηρηθεί.
8. Εφαρμογές και υπηρεσίες τρίτων
CRM, ERP, λογιστικές εφαρμογές, ticketing, cloud storage, password managers, social media, website administration και πλατφόρμες προμηθευτών μπορεί να έχουν ξεχωριστούς λογαριασμούς.
Χρειάζεται λίστα εφαρμογών ανά ρόλο. Έτσι το offboarding δεν βασίζεται στη μνήμη του διαχειριστή ή σε όσα θυμάται ο προϊστάμενος την τελευταία ημέρα.
9. Shared passwords και API keys
Αν ο εργαζόμενος γνώριζε κοινόχρηστους κωδικούς, αυτοί πρέπει να αλλάξουν. Το ίδιο ισχύει για Wi-Fi credentials, shared administrator passwords, API keys ή recovery codes που μπορεί να είχαν αποθηκευτεί σε τοπικά αρχεία.
Η καλύτερη πρακτική είναι να μειώνονται σταδιακά οι κοινόχρηστοι λογαριασμοί και να χρησιμοποιείται role-based πρόσβαση με προσωπικά identities.
10. Άδειες και συνδρομές
Μετά τη διατήρηση ή μεταφορά των απαραίτητων δεδομένων, ελέγχονται Microsoft 365 licenses, antivirus seats, VPN licenses και άλλες συνδρομές. Η άμεση αφαίρεση άδειας χωρίς προηγούμενο έλεγχο μπορεί να επηρεάσει retention ή δυνατότητα πρόσβασης σε δεδομένα.
11. Logs και τεκμηρίωση ενεργειών
Οι ενέργειες offboarding πρέπει να καταγράφονται: ποιος έδωσε την έγκριση, πότε μπλοκαρίστηκε η πρόσβαση, πού μεταφέρθηκαν τα αρχεία, ποιος ανέλαβε το mailbox και ποιος εξοπλισμός παραδόθηκε.
Σε περίπτωση μεταγενέστερου ελέγχου, η τεκμηρίωση είναι σημαντικότερη από το να βασίζεται η επιχείρηση στη μνήμη διαφορετικών ανθρώπων.
Σύντομο IT offboarding checklist
- Επιβεβαίωση ακριβούς χρόνου απενεργοποίησης
- Block sign-in και ανάκληση sessions
- Αφαίρεση administrative ρόλων
- Απόφαση για mailbox, forwarding και auto-reply
- Μεταφορά OneDrive, SharePoint και εταιρικών αρχείων
- Απενεργοποίηση VPN και remote access
- Παραλαβή και ασφαλής προετοιμασία συσκευών
- Αφαίρεση πρόσβασης από εφαρμογές τρίτων
- Αλλαγή shared passwords και keys
- Έλεγχος αδειών και συνδρομών
- Καταγραφή όλων των ενεργειών
Το offboarding είναι μέρος της ασφάλειας και του IT Support
Η σωστή διαδικασία δεν χρειάζεται να είναι περίπλοκη, αλλά πρέπει να είναι επαναλήψιμη. Η Percento παρέχει IT Support για επιχειρήσεις, διαχείριση Microsoft 365, cybersecurity και οργάνωση χρηστών, συσκευών και απομακρυσμένης πρόσβασης.
Για σταθερή διαχείριση onboarding και offboarding μπορείτε να εξετάσετε ένα συμβόλαιο IT Support ή τη λειτουργία εξωτερικού τμήματος IT. Για συγκεκριμένο περιστατικό, ανοίξτε ticket τεχνικής υποστήριξης.
