Když organizace vyhodnocují, co ohrožuje jejich podnikovou bezpečnost, často se zaměřují na předcházení rozsáhlým útokům. Nejkritičtější rizika jsou však mnohem méně viditelná: nesprávné zacházení s přístupem k účtům a přihlašovacími údaji při odchodu zaměstnance ze společnosti může být stejně nebezpečné.
Rizikem není pouze to, co si bývalí zaměstnanci odnesou s sebou, ale i to, k čemu mohou po svém odchodu stále přistupovat. Jednoduchá přehlédnutí, jako je neodebrání správce z cloudového disku nebo ponechání nezměněných sdílených přihlašovacích údajů, mohou vytvořit týdny zranitelnosti. V podnikatelském prostředí, zejména u vzdálených týmů nebo při vysoké fluktuaci, může zajištění bezpečné manipulace s daty během offboardingu připomínat snahu zastavit pomalý, ale vytrvalý únik.
Prozkoumáme tuto často opomíjenou bezpečnostní vrstvu, abychom vaší organizaci pomohli zlepšit offboarding. To zahrnuje vysvětlení, proč je přístup bývalých zaměstnanců tak nebezpečný, jak osiřelé nebo neodvolané přihlašovací údaje ovlivňují organizace a – co je nejdůležitější – jaké praktické kroky mohou toto riziko snížit.
Porozumění bezpečnostním rizikům během offboardingu
Bezpečnost při offboardingu zaměstnanců je kritická pro každou organizaci bez ohledu na její velikost. Podle časopisu Security Magazine má k roku 2025 téměř 90 % bývalých zaměstnanců(nové okno) po svém odchodu stále přístup k citlivým firemním systémům a datům.
Jediné opomenuté přihlášení může ve vaší obraně zanechat mezeru, kterou lze zneužít. Neodvolání přístupu pro tyto bývalé zaměstnance vytváří značné riziko. I jediný případ zneužití by mohl vést k dlouhodobému, neodhalenému vystavení dat.
Mezi nejčastější rizika patří:
- Ponechaný přístup k firemním nástrojům, jako je e-mail, cloudové platformy a systémy CRM — nebo ještě hůře, k firemnímu správci hesel
- Sdílené nebo neobnovené přihlašovací údaje
- Aktivní účty správců nebo privilegované účty s rozšířeným přístupem k systému
- Zapomenuté servisní účty a klíče API
Následky opomenutí offboardingu
Zde je ukázka toho, jak se slabá správa přihlašovacích údajů při offboardingu promítá do reálného dopadu:
- Krádež či únik dat: Odcházející zaměstnanec si může ponechat přístup k repozitářům, interním systémům nebo citlivým datovým zdrojům.
- Přihlašovací údaje, které přežijí pracovní poměr: Sdílené přihlašovací údaje, které nejsou změněny, mohou zůstat použitelné i poté, co zaměstnanec přejde k novému zaměstnavateli.
- Úmyslné zneužití nebo sabotáž: V případě konfliktu lze přetrvávající přístup použít ke smazání, změně nebo zneužití dat.
- Riziko neplnění právních předpisů a směrnic: Směrnice jako GDPR a HIPAA vyžadují přísnou kontrolu nad přístupem k datům. Neodvolání přihlašovacích údajů může mít za následek pokuty a právní následky.
Jedná se o reálné a opakující se problémy, které mohou vést k únikům informací, narušení provozu, poškození reputace a finančním ztrátám.
Konkrétní rizika nespravovaných přihlašovacích údajů
Správa přihlašovacích údajů je jedním z vašich nejlepších nástrojů pro hladký a bezpečný offboarding. Přesto mnoho firem nedokáže efektivně implementovat firemního správce hesel, což zvyšuje jejich zranitelnost. Mezi nejčastější problémy s přihlašovacími údaji při offboardingu patří:
- Sdílené trezory: Pokud tým používá sdílený trezor hesel a odcházející zaměstnanec není okamžitě odebrán, může se nadále nenápadně přihlašovat.
- Přihlašovací údaje hlavního uživatele a privilegované údaje: Účty s vysokými oprávněními — například HR portály, finanční nástroje, ovládací panely serverů — představují obrovské riziko, pokud přístup není okamžitě odvolán.
- Přihlášení k firemním nástrojům SaaS: Mnoho společností hromadí nepřehledné množství nástrojů SaaS, přičemž každý má samostatná přihlášení. Je snadné některá přehlédnout.
- Cloudová úložiště a platformy pro spolupráci: Nástroje jako Google Disk, Dropbox a Microsoft 365 často obsahují citlivé dokumenty za několik let, které zůstávají přístupné, pokud přístup není odvolán.
Účty s vysokými oprávněními jsou obzvláště nebezpečné, pokud si odcházející zaměstnanec (nebo někdo, kdo později kompromituje jeho stále aktivní přihlašovací údaje) uvědomí, že může stále bez odhalení pracovat s citlivými firemními informacemi, stahovat soubory nebo měnit záznamy. Sdílená přihlášení toto riziko znásobují.
Bezpečnostní kontrolní seznam pro offboarding
Jelikož zapomenutí jediného přístupového bodu může vytvořit mezeru v obraně organizace, je klíčové zavedení osvědčených postupů pro IT offboarding.
Okamžitě:
- Ihned při ukončení pracovního poměru nebo rezignaci odvolejte přístup k SSO, e-mailu a správci hesel.
- Zablokujte všechna připojená zařízení: notebooky, mobily, tablety – pokud možno vzdáleně.
- Deaktivujte přístup ke cloudovému úložišti, interním portálům a ovládacím panelům správců.
Do 24 hodin:
- Změňte jakékoli sdílené přihlašovací údaje, k nimž měl zaměstnanec přístup. To zahrnuje sdílená přihlášení, účty dodavatelů a přihlašovací údaje k serverům či infrastruktuře.
- Aktualizujte klíče API nebo servisní tokeny používané nebo vygenerované odcházejícím zaměstnancem.
- Informujte vedoucí týmů a IT oddělení, aby mohli překontrolovat méně známé nástroje.
Do konce týdne:
- Proveďte podrobný audit zaměřený na možná „osiřelá“ oprávnění. Zkontrolujte přetrvávající přístup v nástrojích SaaS, cloudových platformách, konzolích správců a vývojových prostředích.
- Přezkoumejte role a oprávnění správců napříč kritickými aplikacemi a zkontrolujte, zda některé stále neodkazují na odešlého uživatele.
Kontrola po 30 dnech:
- Ještě jednou potvrďte, že všechny přihlašovací údaje a přístupové body bývalého zaměstnance jsou deaktivovány a neproběhla žádná přihlášení ani aktivita.
Je důležité zdokumentovat každý krok a ukládat auditní logy, aby byly splněny požadavky na shodu s předpisy a zajistil se přehled pro interní kontroly.
Jako kompletní průvodce vám může posloužit náš kontrolní seznam pro offboarding, který vaší firmě pomůže přistupovat k offboardingu jako ucelené bezpečnostní operaci.
Regulativní rizika špatného offboardingu
Úniky informací nejsou jediným rizikem, pokud jde o offboarding. Společnosti, které podléhají předpisům GDPR, HIPAA nebo pravidlům pro finanční výkaznictví, musí prokázat, že omezí přístup k osobním a důvěrným datům ihned po odchodu zaměstnance. Neodvolání digitálních přihlašovacích údajů je často považováno za selhání v oblasti shody s předpisy.
Nárůst práce na dálku navíc správu přihlašovacích údajů během offboardingu výrazně zkomplikoval. Zařízení mohou být kilometry daleko a uživatelé někdy zapomenou, že jsou stále přihlášeni. S cloudovými aplikacemi všude kolem může i jediné neodvolané oprávnění znamenat týdny tiché zranitelnosti.
Pokud mohou bývalí zaměstnanci stále přistupovat k firemním datům (a zejména k osobním identifikačním údajům), jedná se o potenciální únik informací – a pokuta vám může hrozit, i když nikdo dané oprávnění nezneužije. Trezory s nulovou znalostí, jako jsou ty, které poskytuje Proton Pass for Business, nabízejí dodatečnou vrstvu jistoty.
Proto je proaktivní offboarding nezbytný pro udržení vysokých standardů shody: pamatujte, že je rychlejší a bezpečnější přístup obnovit než řešit následky po útoku nebo úniku. Pokud máte pochybnosti, nejprve přístup deaktivujte a audit proveďte až později.
Správci hesel: chytré řešení pro bezpečný offboarding
Vzhledem k tomu, že stále více společností pracuje na dálku a spoléhá se na desítky či stovky online nástrojů, manuální postupy jednoduše nestačí. V moderních, distribuovaných prostředích může firemní správce hesel, jako je Proton Pass for Business, zajistit téměř okamžitý – a mnohem bezpečnější – offboarding.
Jako lídr v oblasti soukromí a dodržování předpisů vyvinul Proton celý bezpečnostní ekosystém. Proton Pass for Business byl od samého počátku navržen tak, aby společnostem usnadnil bezpečnostní postupy.
Pomocí služby Proton Pass for Business mohou správci okamžitě odvolat přístup a prostřednictvím bezpečných auditních logů ověřit, že po odchodu nedochází k žádné neoprávněné aktivitě a že k žádné neoprávněné aktivitě nedošlo ani potom.
Další informace o bezpečnostních zásadách a řešeních společnosti Proton naleznete v Proton Trust Center.
Služba Proton Pass for Business má otevřený zdrojový kód a prochází audity, což vedoucím pracovníkům i IT týmům umožňuje ověřit, jak jsou přihlašovací údaje uloženy a co se stane, když je trezor odvolán. Můžete tak zajistit konzistentní bezpečnost napříč distribuovanými týmy a podpořit lepší postupy při offboardingu v budoucnu, včetně:
- Ovládacích prvků správce, díky kterým je odebrání přístupu ke správci hesel záležitostí jednoho kroku.
- Logů trezoru a přístupů, takže vždy víte, kdo co prostřednictvím správce hesel dělá, a to i po skončení pracovního poměru.
- Soustředění na soulad se zákony o ochraně soukromí, podložený švýcarskými směrnicemi pro vyšší právní jistotu; ani v nejrušnějším období nebo při turbulentních personálních změnách nezůstane náhodou otevřená žádná mezera.
Spokojte se pouze s neprůstřelným offboardingem
Organizace si nemohou dovolit ponechat při obměně zaměstnanců mezery v přístupu. Strukturovaný přístup zaměřený na bezpečnost – podporovaný nástroji, jako je Proton Pass – pomáhá chránit klíčová aktiva a udržovat důvěru.
Bezpečnostní incidenty často pramení z malých opomenutí, ale jednoduchý automatizovaný systém dokáže eliminovat lidskou chybu v té nejnepředvídatelnější chvíli.
Bezpečnost při offboardingu zaměstnanců by neměla být považována za izolovaný úkol oddělení HR nebo IT. Místo toho musí organizace budovat bezpečnostní kulturu, která zahrnuje jak onboarding, tak offboarding, a to prostřednictvím povědomí zaměstnanců, dodržování osvědčených postupů, shody s předpisy a odpovídajících technologií pro snížení rizik.
Úniky informací nečekají na dokonalost procesů. Pokud chcete posílit své digitální hradby a podpořit kulturu bezpečnosti, zjistěte více o tom, jak vám Proton Pass for Business pomůže zvýšit kybernetickou bezpečnost při offboardingu – stačí kontaktovat náš obchodní tým.
Často kladené otázky týkající se bezpečného offboardingu zaměstnanců
Co je to bezpečnost při offboardingu zaměstnanců?
Bezpečnost při offboardingu zaměstnanců je proces ochrany digitálních aktiv a dat organizace, který zajišťuje, že odcházející pracovníci již po svém odchodu nemohou přistupovat k citlivým účtům, přihlašovacím údajům nebo zdrojům. To zahrnuje odvolání přihlášení, změnu sdílených přihlašovacích údajů a potvrzení, že všechna oprávnění byla odebrána, aby se zabránilo neoprávněnému přístupu.
Proč je offboarding důležitý pro bezpečnost?
Offboarding je pro bezpečnost klíčový, protože bývalí zaměstnanci, kterým zůstane přístup, mohou způsobit náhodné nebo úmyslné úniky dat, porušení shody s předpisy nebo přerušení služeb. Bez přísného offboardingu jsou důvěrné firemní informace a údaje o zákaznících v ohrožení i poté, co někdo odejde.
Jaké kroky zajistí bezpečný offboarding?
Pro zajištění bezpečného offboardingu doporučujeme následující postup:
- Ukončete přístup k SSO / správci hesel ihned po podání výpovědi nebo v poslední den.
- Do 24 hodin změňte všechna sdílená hesla nebo hesla správce.
- Do jednoho týdne proveďte audit všech nástrojů a platforem a zkontrolujte přetrvávající oprávnění.
- Po 30 dnech proveďte závěrečnou kontrolu a odhalte případné přehlédnuté přístupové body.
Jak mohu odvolat přístup bývalého zaměstnance?
Přístup bývalým zaměstnancům můžete odvolat deaktivací jejich účtů ve všech službách, jejich odebráním ze sdílených trezorů a použitím vyhrazených ovládacích prvků správce ve správci hesel, jako je Proton Pass for Business. Nejlepší je jednat okamžitě — čím dříve přístup zamezíte, tím nižší je pravděpodobnost bezpečnostního incidentu.






