Bir çalışan işten ayrıldığında dikkatler genelde kartlar, anahtarlar ve zimmetli eşyalara gider — ama en kritik risk çoğu zaman gözden kaçar: o çalışanın dijital erişimleri. Zamanında kapatılmayan bir hesap, aylar sonra bile ciddi bir güvenlik açığı olabilir.

Neden önemli?

  • Kasıtlı kötüye kullanım riski: Küskün ayrılan bir çalışan, hâlâ aktif olan erişimini kötüye kullanabilir.
  • Kazara veri sızıntısı: Kişisel cihazında hâlâ senkronize olan şirket e-postası/dosyaları, çalışan farkında olmadan risk oluşturur.
  • Unutulan hesaplar birikir: Düzenli bir süreç yoksa, yıllar içinde kimsenin hatırlamadığı aktif hesaplar birikir — her biri potansiyel bir açık kapıdır.

Ayrılış günü kontrol listesi

  • Tüm hesapları aynı gün devre dışı bırakın: E-posta, VPN, bulut depolama, muhasebe/CRM gibi tüm kurumsal sistemler.
  • Paylaşılan parolaları değiştirin: Çalışan herhangi bir ortak/paylaşılan hesabı biliyorsa, o parolaları hemen değiştirin.
  • Şirket cihazlarını geri alın: Dizüstü bilgisayar, telefon; mümkünse uzaktan silme (remote wipe) uygulayın.
  • E-posta ve dosyaları devredin: Devam eden işler kaybolmasın diye posta kutusunu ve dosyalarını yöneticisine veya devralan kişiye aktarın.
  • Çok faktörlü doğrulama cihazlarını iptal edin: Kişisel telefonuna kayıtlı 2FA varsa, kurumsal hesaplardan kaldırın.

Bunu tekrar tekrar yapmamak için

Merkezi bir kimlik yönetimi (tek oturum açma / SSO) kullanmak, tek bir hesabı kapatarak tüm sistemlere erişimi anında kesmenizi sağlar — her sistemi tek tek dolaşmak yerine (bkz. şifrelerimi nasıl güvende tutarım).

Yardımcı olalım

İşletmeniz için çalışan işe alım/ayrılış süreçlerinde standart bir IT güvenlik kontrol listesi kurar, anlaşmalı destek kapsamında bu süreci sizin yerinize yönetiriz. Anlaşmalı IT Destek hizmetimize göz atabilir ya da bize ulaşabilirsiniz.