Når organisationer vurderer, hvad der truer deres virksomhedssikkerhed, fokuserer de ofte på at forhindre storskalaangreb. De mest kritiske risici er dog langt mindre synlige: Forkert håndtering af kontoadgang og legitimationsoplysninger, når en medarbejder forlader en virksomhed, kan være lige så farlig.

Risikoen er ikke kun, hvad tidligere medarbejdere tager med sig, men hvad de stadig kan få adgang til, efter de er fratrådt. Simple forglemmelser, såsom at glemme at fjerne en admin fra et skydrev eller lade delte legitimationsoplysninger forblive uroterede, kan skabe ugevis af eksponering. I erhvervsmiljøer, især dem med fjernarbejdende teams eller høj medarbejderudskiftning, kan det føles som at forsøge at stoppe en langsom, vedvarende lækage at sikre, at data håndteres sikkert under offboarding.

Vi vil udforske dette ofte oversete sikkerhedslag for at hjælpe Deres organisation med at forbedre offboarding. Dette omfatter, hvad der gør tidligere medarbejderes adgang så farlig, hvordan forældreløse eller ikke-tilbagekaldte legitimationsoplysninger påvirker organisationer, og – vigtigst af alt – hvilke praktiske trin der kan reducere denne risiko.

Forståelse af sikkerhedsfarer under offboarding

Sikkerhed ved offboarding af medarbejdere er afgørende for enhver organisation uanset størrelse. Ifølge Security Magazine har næsten 90 % af tidligere medarbejdere(nyt vindue) fra og med 2025 stadig adgang til følsomme virksomhedssystemer og -data efter deres fratrædelse.

Et enkelt overset login kan efterlade et hul i Deres forsvar, som kan udnyttes. Hvis De ikke tilbagekalder adgangen for disse tidligere medarbejdere, skaber det en betydelig risiko. Selv et enkelt tilfælde af misbrug kan føre til langvarig, uopdaget dataeksponering.

De mest almindelige risici omfatter:

  • Bevaret adgang til virksomhedsværktøjer såsom e-mail, skyplatforme og CRM-systemer — eller, hvad der er endnu værre, en adgangskodeadministrator til erhverv
  • Delte eller uroterede legitimationsoplysninger
  • Aktive admin- eller privilegerede konti med udvidet systemadgang
  • Glemte servicekonti og API-nøgler

Konsekvenserne af at overse offboarding

Her er, hvordan svag håndtering af legitimationsoplysninger under offboarding udmønter sig i konsekvenser i den virkelige verden:

  • Dataudtræk: En fratrædende medarbejder kan bevare adgangen til arkiver, interne systemer eller følsomme datakilder.
  • Legitimationsoplysninger, der overlever ansættelsesforholdet: Delte legitimationsoplysninger, der ikke roteres, kan forblive brugbare, selv efter en medarbejder er skiftet til en ny arbejdsgiver.
  • Tilsigtet misbrug eller sabotage: I tilfælde af konflikter kan tilbageværende adgang bruges til at slette, ændre eller eksponere data.
  • Sårbarhed i forhold til overholdelse af regler og regulativer: Regulativer såsom GDPR og HIPAA kræver streng kontrol over dataadgang. Manglende tilbagekaldelse af legitimationsoplysninger kan resultere i bøder og retlige konsekvenser.

Dette er reelle, tilbagevendende problemer, der kan føre til databrud, driftsforstyrrelser, omdømmesager og økonomiske tab.

De specifikke risici ved uadministrerede legitimationsoplysninger

Håndtering af legitimationsoplysninger er et af Deres bedste værktøjer, når det drejer sig om problemfri, sikker offboarding. På trods af dette lykkes det for mange virksomheder ikke at udrulle en adgangskodeadministrator til erhverv effektivt, hvilket øger deres eksponering. Nogle af de mest almindelige problemer med legitimationsoplysninger i forbindelse med offboarding omfatter:

  • Delte bokse: Hvis et team bruger en delt adgangskodeboks, og den fratrædende medarbejder ikke fjernes med det samme, kan vedkommende fortsætte med at logge ind uopdaget.
  • Superbruger- og privilegerede legitimationsoplysninger: Konti med høje rettigheder — tænk på HR-portaler, økonomiværktøjer, server-kontrolpaneler — udgør en enorm risiko, hvis adgangen ikke tilbagekaldes med det samme.
  • Logins til SaaS-virksomhedsværktøjer: Mange virksomheder ophober en overflod af SaaS-værktøjer, der hver har separate logins. Det er nemt at overse et par stykker.
  • Skylagerplads og samarbejdsplatforme: Værktøjer som Google Drive, Dropbox og Microsoft 365 indeholder ofte flere års følsomme dokumenter, som forbliver tilgængelige, hvis adgangen ikke tilbagekaldes.

Konti med høje rettigheder er især farlige, hvis den fratrædende medarbejder (eller nogen, der senere kompromitterer vedkommendes stadig aktive legitimationsoplysninger) indser, at de stadig kan interagere med følsomme virksomhedsoplysninger, downloade filer eller ændre registreringer uopdaget. Delte logins mangedobler risikoen.

En sikkerhedstjekliste til offboarding

Da forglemmelse af blot et enkelt adgangspunkt kan skabe et hul i en organisations forsvar, er etableringen af bedste praksis for IT-offboarding afgørende.

Med det samme:

  • Tilbagekald adgang til SSO, e-mail og adgangskodeadministrator med det samme ved opsigelse eller fratrædelse.
  • Lås alle forbundne enheder ude: bærbare computere, mobiltelefoner, tablets – om muligt via fjernadgang.
  • Deaktiver adgang til skylagerplads, interne portaler og admin-kontrolpaneler.

Inden for 24 timer:

  • Roter alle delte legitimationsoplysninger, som medarbejderen havde adgang til. Dette omfatter delte logins, leverandørkonti og legitimationsoplysninger til servere eller infrastruktur.
  • Opdater API-nøgler eller servicetokens, som er brugt eller genereret af den fratrædende medarbejder.
  • Underret teamledere og IT, så de kan dobbelttjekke mindre kendte værktøjer.

Inden ugens udgang:

  • Udfør en detaljeret revision for mulige “forældreløse” rettigheder. Søg efter fortsat adgang i SaaS-værktøjer, skyplatforme, admin-konsoller og udviklingsmiljøer.
  • Gennemgå admin-roller og rettigheder på tværs af kritiske apps for eventuelle, der stadig henviser til den fratrådte bruger.

30-dages gennemgang:

  • Bekræft endnu en gang, at den tidligere medarbejders legitimationsoplysninger og adgangspunkter alle er deaktiveret, og at der ikke er forekommet logins eller aktivitet.

Det er vigtigt at dokumentere hvert trin og gemme revisionslogs for at opfylde overholdelseskrav og holde styr på tingene til interne gennemgange.

For en komplet vejledning kan vores offboarding-tjekliste hjælpe Deres virksomhed med at behandle offboarding som en komplet sikkerhedsoperation.

Regulatoriske risici ved dårlig offboarding

Databrud er ikke den eneste risiko, når det kommer til offboarding. Virksomheder, der er underlagt GDPR, HIPAA eller regler for finansiel rapportering, skal bevise, at de begrænser adgangen til personlige og fortrolige data, så snart nogen fratræder. Manglende tilbagekaldelse af digitale legitimationsoplysninger betragtes ofte som en manglende overholdelse af reglerne.

Derudover har stigningen i fjernarbejde gjort håndtering af legitimationsoplysninger under offboarding meget vanskeligere. Enheder kan være langt væk, og nogle gange glemmer brugere, at de stadig er logget ind. Med sky-apps overalt kan selv en enkelt ikke-tilbagekaldt tilladelse betyde ugevis af stille eksponering.

Hvis tidligere medarbejdere stadig kan tilgå virksomhedsdata (og især personhenførbare oplysninger), er det et potentielt databrud – og De kan stadig risikere en bøde, selvom ingen misbruger rettigheden. Nul-viden-bokse, som dem der leveres af Proton Pass for Business, giver et ekstra lag af sikkerhed.

Derfor er proaktiv offboarding afgørende for at opretholde høje standarder for overholdelse af regler: Husk, at det er hurtigere og sikrere at genoprette adgang end at rydde op efter et angreb eller en lækage. Hvis De er i tvivl, skal De deaktivere først og revidere senere.

Adgangskodeadministratorer: Den intelligente løsning til sikker offboarding

Efterhånden som flere virksomheder arbejder eksternt og er afhængige af snesevis eller endda hundredvis af onlineværktøjer, kan manuelle processer blot ikke følge med. I moderne, distribuerede miljøer kan en adgangskodeadministrator til erhverv som Proton Pass for Business gøre offboarding næsten øjeblikkelig – og meget sikrere.


Som førende inden for privatliv og overholdelse af regler har Proton udviklet et helt sikkerhedsøkosystem. Helt fra starten er Proton Pass for Business blevet designet til at lette sikkerhedsrutiner for virksomheder.

Ved hjælp af Proton Pass for Business kan administratorer tilbagekalde adgang med det samme og via sikre revisionslogs verificere, at der ikke forekommer uautoriseret aktivitet efter fratrædelsen, og at ingen uautoriseret aktivitet fandt sted bagefter.

De finder mere information om Protons sikkerhedsprincipper og -løsninger på Proton Trust Center.

Proton Pass for Business er open source og revideret, hvilket giver virksomhedsledere og IT-teams mulighed for at verificere, hvordan legitimationsoplysninger lagres, og hvad der sker, når en boks tilbagekaldes. De kan sikre ensartet sikkerhed på tværs af distribuerede teams for at understøtte bedre offboarding-praksisser i fremtiden, herunder:

  • Admin-kontroller, der gør fjernelse af adgang til adgangskodeadministratoren til en opgave i ét trin.
  • Boks- og adgangslogs, så De altid ved, hvem der gjorde hvad via adgangskodeadministratoren, selv efter ansættelsesforholdet ophører.
  • Tilpasning til lovgivning om privatliv, understøttet af schweiziske regulativer, for øget juridisk tryghed; selv i den travleste sæson eller under turbulente personaleændringer efterlades intet hul åbent ved et uheld.

Nøj Dem ikke med mindre end fuldstændig tæt offboarding

Organisationer har ikke råd til at efterlade adgangshuller under medarbejderovergange. En struktureret fremgangsmåde med fokus på sikkerhed — understøttet af værktøjer som Proton Pass — hjælper med at beskytte kritiske aktiver og opretholde tilliden.

Sikkerhedshændelser skyldes ofte små forglemmelser, men et enkelt, automatiseret system kan fjerne den menneskelige fejl fra det mest uforudsigelige øjeblik.

Sikkerhed ved offboarding af medarbejdere bør ikke behandles som en isoleret HR- eller IT-opgave. I stedet skal organisationer opbygge en sikkerhedskultur, der omfatter både onboarding og offboarding, med medarbejderbevidsthed, overholdelse af bedste praksis, overholdelse af regler og tilstrækkelig teknologi til at mindske risici.

Databrud venter ikke på perfektion af processer. Hvis De ønsker at styrke Deres digitale mure og understøtte en sikkerhedskultur, kan De få mere at vide om, hvordan Proton Pass for Business hjælper Deres offboarding-cybersikkerhed ved at kontakte vores salgsteam.

Ofte stillede spørgsmål om sikker offboarding af medarbejdere

Hvad er sikkerhed ved offboarding af medarbejdere?

Sikkerhed ved offboarding af medarbejdere er processen med at beskytte en organisations digitale aktiver og data ved at sikre, at fratrædende medarbejdere ikke længere kan få adgang til følsomme konti, legitimationsoplysninger eller ressourcer, efter de er fratrådt. Dette omfatter tilbagekaldelse af logins, rotering af delte legitimationsoplysninger og bekræftelse af, at alle rettigheder er fjernet for at forhindre uautoriseret adgang.

Hvorfor er offboarding vigtig for sikkerheden?

Offboarding er afgørende for sikkerheden, fordi tidligere medarbejdere, der bevarer adgangen, kan forårsage utilsigtede eller tilsigtede datalækager, overtrædelser af regler eller afbrydelser af tjenester. Uden streng offboarding er fortrolige virksomhedsoplysninger og kundedata udsat for risiko, selv efter at en person er fratrådt.

Hvilke trin sikrer en sikker offboarding?

For at sikre en sikker offboarding anbefaler vi denne fremgangsmåde:

  • Afbryd adgang til SSO/adgangskodeadministrator med det samme efter opsigelse eller på den sidste dag.
  • Roter alle delte adgangskoder eller admin-adgangskoder inden for 24 timer.
  • Revider alle værktøjer og platforme for tilbageværende rettigheder inden for en uge.
  • Lav en afsluttende gennemgang efter 30 dage for at opdage oversete adgangspunkter.

Hvordan kan De tilbagekalde tidligere medarbejderes adgang?

De kan tilbagekalde adgang for tidligere medarbejdere ved at deaktivere deres konti på alle tjenester, fjerne dem fra delte bokse og bruge dedikerede admin-kontroller i en adgangskodeadministrator som Proton Pass for Business. Øjeblikkelig handling er bedst — jo før De afbryder adgangen, desto lavere er risikoen for en sikkerhedshændelse.