Безопасное увольнение сотрудника: чек-лист доступов и защиты данных
Увольнение — момент повышенного риска для данных: у человека ещё есть доступы, а мотивация «прихватить нужное» уже появилась. Юридическую сторону разбирают часто, а вот про безопасность забывают — и зря. Разберём чек-лист: как отозвать доступы, защитить базу и не превратить уход сотрудника в утечку.
- •Увольнение — пиковый момент риска утечки: доступы ещё есть, а лояльности уже нет.
- •Действовать спокойно и без утечки самих намерений: резкость провоцирует «прихватить базу».
- •Ключевое — заранее знать, к чему был доступ, и вовремя всё отозвать.
- •Отзыв доступов — по чек-листу: аккаунты, почта, VPN, CRM, устройства, ключи.
- •Профилактика (ограничение доступа, режим тайны, видимость) дешевле разбирательства.
Почему увольнение — момент риска
На увольнении сходятся два фактора: у сотрудника ещё есть все доступы и уже нет причин беречь компанию. Отсюда классические сценарии — выгрузка клиентской базы «на всякий случай», копирование наработок, пересылка документов себе на почту.
Причём это не обязательно злой умысел — часто «заберу своё, вдруг пригодится». Результат один: данные утекают. Поэтому к увольнению стоит подходить не только юридически, но и с точки зрения безопасности.
Живое демо на реальных данных: контроль, продуктивность и инциденты в одной панели.
До разговора: тихо оцените риск
Если увольнение планируете вы, первый шаг — не объявить, а подготовиться:
- Определите доступы — к каким системам, папкам и данным есть доступ у человека.
- Оцените, что критично — клиентская база, договоры, наработки, ключи.
- Спокойно, без утечки намерений — резкие действия заранее спугнут и спровоцируют вынос.
Цель — войти в момент увольнения с планом, а не разбираться постфактум.
Отзыв доступов: чек-лист
В момент/сразу после увольнения планомерно закройте всё:
- Учётные записи — рабочие аккаунты, единый вход (SSO), корпоративная почта.
- Удалённый доступ — VPN, RDP, доступ к серверам.
- Рабочие системы — CRM, таск-трекеры, облака, репозитории.
- Устройства — возврат рабочего ноутбука/телефона, отзыв доступа с них.
- Ключи и пароли — смена общих паролей, к которым он имел доступ.
- Физический доступ — пропуск, ключи от помещений.
Один незакрытый доступ обесценивает всю остальную аккуратность.
Защита данных и базы
Отзыв доступов не отвечает на вопрос «а что уже унесли до этого». Здесь помогает:
- Контроль каналов — видеть выгрузки из CRM, отправку на личную почту, USB, печать.
- Уровень риска — аномальная активность перед уходом подсвечивается заранее.
- Режим коммерческой тайны — чтобы вынос был доказуемым нарушением.
Разбор ситуации — увольнение сотрудника с доступом к тайне и менеджер увёл клиентов.
Юридическая сторона — коротко
Безопасность не отменяет закон:
- Само увольнение — строго по процедуре ТК РФ (как уволить сотрудника).
- Ответственность за вынос данных возможна только при оформленном режиме коммерческой тайны.
- Контроль — на корпоративной технике, с уведомлением и согласием.
Спокойное, законное и безопасное увольнение — это связка всех трёх, а не что-то одно.
Как снизить риск заранее
Лучшее «безопасное увольнение» готовится задолго до него:
- Доступ по ролям — человек видит только нужное, а не всю базу.
- Режим коммерческой тайны оформлен заранее.
- Видимость каналов — чтобы вынос был заметен, а не всплыл через полгода.
- Порядок офбординга — единый чек-лист, чтобы ничего не забыть в спешке.
TaviLex — DLP-система: чтобы уход сотрудника не стал утечкой
Отозвать доступы — половина дела; вторая — знать, что происходило до этого. TaviLex контролирует каналы (CRM-выгрузки, почта, USB, печать) и подсвечивает аномальную активность перед уходом, а также фиксирует факт выноса со скриншотом. Вы видите риск заранее, а не разбираете последствия.
DLP-системаЧастые вопросы
Почему увольнение опасно для данных?
Потому что у сотрудника ещё есть все доступы, а лояльность уже пропала. Частые сценарии — выгрузка базы, копирование наработок, пересылка документов себе. Нередко без злого умысла, но с тем же результатом — утечкой.
Что отозвать при увольнении?
По чек-листу: учётные записи и почту, удалённый доступ (VPN/RDP), рабочие системы (CRM, трекеры, облака, репозитории), устройства, общие пароли и физический доступ. Один незакрытый доступ обесценивает остальное.
Как понять, что сотрудник унёс данные перед уходом?
По контролю каналов и уровню риска: аномальные выгрузки, отправка на личную почту, копирование на USB перед увольнением подсвечиваются. А режим коммерческой тайны делает вынос доказуемым нарушением.
Как вести себя до объявления об увольнении?
Спокойно и без утечки намерений: заранее оценить доступы и что критично, подготовить план отзыва. Резкие действия заранее спугивают и провоцируют вынос данных.
Как снизить риск утечки при увольнениях заранее?
Ограничить доступ по ролям, оформить режим коммерческой тайны, наладить видимость каналов утечки и завести единый чек-лист офбординга, чтобы ничего не забыть.
Законно ли контролировать сотрудника перед увольнением?
Да, если контроль ведётся на корпоративном оборудовании, в рабочих целях, с уведомлением и согласием, оформленными заранее. Это не слежка за личным, а защита данных компании.