Bir çalışan işten ayrıldığında dikkatler genelde kartlar, anahtarlar ve zimmetli eşyalara gider — ama en kritik risk çoğu zaman gözden kaçar: o çalışanın dijital erişimleri. Zamanında kapatılmayan bir hesap, aylar sonra bile ciddi bir güvenlik açığı olabilir.
Neden önemli?
- Kasıtlı kötüye kullanım riski: Küskün ayrılan bir çalışan, hâlâ aktif olan erişimini kötüye kullanabilir.
- Kazara veri sızıntısı: Kişisel cihazında hâlâ senkronize olan şirket e-postası/dosyaları, çalışan farkında olmadan risk oluşturur.
- Unutulan hesaplar birikir: Düzenli bir süreç yoksa, yıllar içinde kimsenin hatırlamadığı aktif hesaplar birikir — her biri potansiyel bir açık kapıdır.
Ayrılış günü kontrol listesi
- Tüm hesapları aynı gün devre dışı bırakın: E-posta, VPN, bulut depolama, muhasebe/CRM gibi tüm kurumsal sistemler.
- Paylaşılan parolaları değiştirin: Çalışan herhangi bir ortak/paylaşılan hesabı biliyorsa, o parolaları hemen değiştirin.
- Şirket cihazlarını geri alın: Dizüstü bilgisayar, telefon; mümkünse uzaktan silme (remote wipe) uygulayın.
- E-posta ve dosyaları devredin: Devam eden işler kaybolmasın diye posta kutusunu ve dosyalarını yöneticisine veya devralan kişiye aktarın.
- Çok faktörlü doğrulama cihazlarını iptal edin: Kişisel telefonuna kayıtlı 2FA varsa, kurumsal hesaplardan kaldırın.
Bunu tekrar tekrar yapmamak için
Merkezi bir kimlik yönetimi (tek oturum açma / SSO) kullanmak, tek bir hesabı kapatarak tüm sistemlere erişimi anında kesmenizi sağlar — her sistemi tek tek dolaşmak yerine (bkz. şifrelerimi nasıl güvende tutarım).
Yardımcı olalım
İşletmeniz için çalışan işe alım/ayrılış süreçlerinde standart bir IT güvenlik kontrol listesi kurar, anlaşmalı destek kapsamında bu süreci sizin yerinize yönetiriz. Anlaşmalı IT Destek hizmetimize göz atabilir ya da bize ulaşabilirsiniz.