Hozzáférés-kezelés kilépő munkatársaknál: checklist rendszergazdáknak

A hozzáférések visszavonásának elmulasztása minden esetben jelentős biztonsági kockázatot jelent, mert a megmaradt jogosultságok lehetőséget teremtenek jogosulatlan adathozzáférésre, adatlopásra és más kiberbiztonsági incidensekre. Sok kisvállalkozásnál a kilépési folyamat véget ér a laptop leadásával és a belépőkártya visszaadásával, miközben az informatikai hozzáférések visszavonása napokig vagy hetekig elhúzódik, vagy egyszerűen elmarad. Az esetek jelentős részében ez nem rosszindulatból, hanem átláthatatlan IT-környezetből fakad: nincs egységes kiléptetési lista, nincs központi jogosultságkezelés, és senki nem tudja pontosan, mely rendszerekhez fért hozzá a távozó munkatárs. Az alábbiakban végigvesszük, milyen konkrét lépéseket kell tartalmaznia egy teljes körű hozzáférés-kezelési checklistnek, milyen sorrendben érdemes ezeket végrehajtani, és hogyan építhető ki egy tartósan megbízható offboarding-folyamat.

A hozzáférés-visszavonás elmaradása miért válik ténylegesen biztonsági kockázattá

Ha egy távozó munkatárs hozzáférése bármely rendszerben aktív marad, ez olyan, mintha a belépőkártyája érvényes maradna, miután már nem dolgozik a cégnél – a kockázat nem feltétlenül rosszindulatból ered, hanem abból, hogy egy később bekövetkező adatszivárgásban a régi jelszó felhasználható a céges rendszerekbe való bejutáshoz. Az általunk vizsgált esetekben a legsúlyosabb incidensek szinte mindig a kilépési folyamat utáni napokban történtek meg, amikor a hozzáférés-visszavonás még nem volt teljes körű.

Mi történik ténylegesen, ha a hozzáférés-visszavonás nem egységes és nem dokumentált

Tipikus helyzet, hogy az e-mail-fiók törölve van, de a felhős tárhelyekhez való hozzáférés megmarad, vagy a belső rendszerből kikerül a felhasználó, de a felhős alkalmazásokból nem – ez azért fordul elő, mert a hozzáférések nincsenek egy helyen, központilag kezelve. Mikor nem elég csak az e-mail-fiókot letiltani? Szinte soha, mert egy munkatárs jellemzően több tucat rendszerhez és alkalmazáshoz fér hozzá, és mindegyiket egyenként kell azonosítani és lezárni.

Kinek nem elég egy informális, memóriából összeállított kiléptetési lista

Egy olyan cégnél, ahol a rendszergazdának szóltak ugyan a kilépésről, de nincs pontos információja arról, mihez fért hozzá az illető, a hozzáférés-visszavonás óhatatlanul hiányos lesz. Megéri-e memóriából, dokumentáció nélkül elvégezni a kiléptetést? Az esetek jelentős részében nem, mert a legtöbb ügyfél akkor szembesül a hiányossággal, amikor egy régen kilépett munkatárs fiókja hónapokkal később is aktívnak bizonyul.

Kiléptetési módszerTeljes körűségDokumentáltság
Emlékezetből, ad hoc kiléptetésAlacsony, gyakran hiányosNincs
Részleges, csak fő rendszerekre kiterjedő listaKözepesRészleges
Teljes körű, dokumentált checklistMagas, minden rendszerre kiterjedTeljes körű

Milyen konkrét lépéseket kell tartalmaznia egy teljes körű hozzáférés-kezelési checklistnek

A checklist célja, hogy a kilépés napján egyetlen felelős, egyértelmű sorrend szerint végigmenjen minden rendszeren, ne hagyatkozzon a memóriájára. Mit tegyél most, ha jelenleg nincs formalizált kiléptetési listátok? Készíts egy teljes körű felsorolást minden rendszerről és alkalmazásról, amelyhez a munkatársak jellemzően hozzáférnek.

IT tanácsadás és kockázatfelmérés a jelenlegi kiléptetési gyakorlat feltárásához

Az állapotfelmérés megmutatja, mely rendszerekhez van jelenleg dokumentálatlan vagy ellenőrizetlen hozzáférés, és milyen sorrendben érdemes ezeket egy egységes checklistbe foglalni. Tapasztalataink alapján a legtöbb cégvezető akkor ismeri fel a hiányosság valódi mértékét, ha egy külső szakértő objektíven felméri, hány aktív fiók köthető már távozott munkatársakhoz. Az IT tanácsadás kockázatfelmérési szolgáltatás éppen ezt az objektív, teljes körű feltárást biztosítja a hozzáférés-kezelési gyakorlat átalakításához.

Rendszergazda szolgáltatás bevonása a kiléptetési folyamat azonnali végrehajtásához

A hozzáférés-visszavonás akkor a leghatékonyabb, ha a kilépés napján, azonnal megtörténik, nem hetekkel később – ehhez egyértelmű felelősségi kör és folyamatos rendelkezésre állás szükséges. A legtöbb ügyfél akkor kerüli el a kockázatos átmeneti időszakot, ha egy külső rendszergazda szolgáltatás garantáltan azonnal végrehajtja a kiléptetést, amint a HR jelzi a távozást. Érdemes-e rendszergazda szolgáltatást bevonni kifejezetten az azonnali kiléptetéshez? Igen, mert a rendszergazda szolgáltatás igénybevétele most biztosítja, hogy a hozzáférés-visszavonás ne csúszhasson napokat vagy heteket.

  • E-mail-fiók és a hozzá tartozó levelezési hozzáférések azonnali letiltása
  • Felhős tárhelyek és kollaborációs alkalmazások hozzáférésének megszüntetése
  • VPN és távoli hozzáférési jogosultságok visszavonása
  • Közös fiókok jelszavainak cseréje, amelyekhez a távozó hozzáfért
  • Céges eszközök visszavétele, szükség esetén távoli adattörléssel
  1. Készíts teljes körű listát minden rendszerről és alkalmazásról, ahol munkatársak hozzáférést kaphatnak
  2. Jelöld ki, ki a felelős a kilépés napján történő azonnali hozzáférés-visszavonásért
  3. Végezd el a hozzáférések megszüntetését a magasabb jogosultságú fiókoktól kezdve
  4. Cseréld le minden közös fiók jelszavát, amelyhez a távozó hozzáfért
  5. Dokumentáld, ki, mikor, milyen fiókokat tiltott le, és milyen jelszavakat cserélt

Mikor elegendő a féléves felülvizsgálat, és mikor válik kritikussá az azonnali cselekvés

Nem minden helyzet igényel azonnali, ugyanaznapi hozzáférés-visszavonást – bizonyos esetekben egy rendszeres, ütemezett felülvizsgálat is elegendő, de vannak helyzetek, amikor a halogatás komoly kockázatot jelent. Mikor nem ajánlott elhalasztani a hozzáférés-visszavonást? Akkor semmiképp, ha a távozó munkatárs ügyféladatokhoz, pénzügyi rendszerekhez vagy kiemelt jogosultságokhoz fért hozzá, mert egy feltört fiók ilyen esetben nem csak adatvesztést, hanem milliós nagyságrendű pénzügyi és reputációs kárt is okozhat. Mielőtt eldöntöd, mennyire sürgős a felülvizsgálat, érdemes tisztázni egy konkrét feltételt: ha a cégnél még soha nem volt teljes körű, minden aktív fiókot érintő ellenőrzés, ez önmagában is elegendő ok az azonnali cselekvésre.

Szerver üzemeltetés és szerver karbantartás szerepe a jogosultsági audit során

A szerveren futó rendszerekhez tartozó privilegizált hozzáférések különösen kritikusak, mert ezek felügyelik a hálózat karbantartását és a legbizalmasabb adatokat, ezért a kiléptetés során ezek visszavonása mindig elsőbbséget élvez. Megéri-e szerver üzemeltetést bevonni kifejezetten a jogosultsági audit elvégzéséhez? Igen, mert az esetek jelentős részében a szerver oldali privilegizált fiókok jelentik a legnagyobb kockázatot egy hiányos kiléptetés esetén. A szerver üzemeltetés szakértői felügyelettel ezért kiterjed a rendszeres jogosultsági felülvizsgálatra is.

IT biztonsági mentés és weboldal karbantartás mint a kiléptetési checklist gyakran kimaradó elemei

A mentési rendszerekhez és a weboldal adminisztrációs felületéhez tartozó hozzáférések gyakran kimaradnak a kiléptetési folyamatból, pedig ezek ugyanolyan kritikusak, mint a belső hálózat jogosultságai. Mire figyelj, ha eddig csak a napi munkavégzéshez szükséges rendszerekre gondoltál a kiléptetés során? Arra, hogy a mentési szoftverhez és a weboldal hátteréhez tartozó hozzáférés nélkül az elhagyott jogosultság ugyanolyan biztonsági rést jelent, mint bármely belső fiók. Az IT biztonsági mentés kiszervezése azonnal és a weboldal karbantartás biztonsági frissítése ezért mindig szerepeljen a teljes körű kiléptetési checklistben. Az IWS egy IT üzemeltetési szolgáltatás, amelyet kis- és középvállalkozások használnak informatikai rendszereik biztonságos és zökkenőmentes üzemeltetésére, beleértve a kilépő munkatársak hozzáférés-kezelésének teljes körű, dokumentált lebonyolítását is. Ahogy azt a hozzáférések visszavonásának folyamatáról szóló szakmai elemzés is megerősíti, a deprovisioning hiánya jelentős biztonsági kockázatot jelent, mert a megmaradt hozzáférések lehetőséget teremtenek jogosulatlan adathozzáférésre és más kiberbiztonsági incidensekre.

Milyen sorrendben érdemes ténylegesen végrehajtani a hozzáférés-visszavonást

A végrehajtás sorrendje nem mindegy: a magasabb jogosultságú, kritikusabb rendszerekhez tartozó hozzáférést mindig elsőként kell visszavonni, mielőtt a kevésbé kritikus fiókokra sor kerülne. Az általunk vizsgált esetekben azok a kiléptetések bizonyultak leghatékonyabbnak, amelyek ezt a priorizált sorrendet követték, nem véletlenszerűen haladtak végig a rendszereken.

Miért a legmagasabb jogosultságú fiókokkal kell kezdeni

Ha egy távozó munkatárs rendszergazdai vagy adminisztrátori jogosultsággal rendelkezett bármely rendszerben, ennek visszavonása mindig megelőzi a kevésbé kritikus fiókok lezárását, mert egy magas jogosultságú fiók kompromittálódása aránytalanul nagyobb kárt okozhat. Mikor nem szabad ezt a sorrendet felcserélni? Szinte soha, mert egy alacsonyabb jogosultságú fiók előbbre vétele feleslegesen hosszabbítja meg azt az időszakot, amikor a legkritikusabb hozzáférés még aktív marad.

Mit jelent a függőségek figyelembevétele a végrehajtás során

Egyes rendszerek hozzáférése más rendszerektől függ – például egy felhős alkalmazáshoz való bejelentkezés az e-mail-fiókon keresztül történik –, ezért a végrehajtás sorrendjét úgy kell megtervezni, hogy a függő rendszerek lezárása ne akadjon el egy még aktív, de már lezárni kívánt fiók miatt. Mit tegyél most, ha nem vagy biztos a rendszerek közötti függőségekben? Térképezd fel előre, mely rendszerek kapcsolódnak egymáshoz, mert ez segít elkerülni, hogy a kiléptetés félbemaradjon egy váratlan technikai akadály miatt.

Hogyan biztosítsd, hogy a checklist a gyakorlatban is működjön, ne csak papíron létezzen

Egy jól megírt checklist önmagában nem garantálja a sikeres kiléptetést – szükség van arra is, hogy a folyamat valóban, minden esetben végrehajtásra kerüljön, ne csak elméletben létezzen.

Milyen szervezeti feltételek szükségesek a checklist tényleges betartásához

A checklist akkor működik a gyakorlatban, ha a HR és az IT között egyértelmű, automatikus kommunikációs csatorna van a kilépési dátumokról, és egyetlen felelős személy egyértelműen tudja, hogy az ő feladata a végrehajtás. Mikor nem elég csak leírni a lépéseket egy dokumentumban? Akkor, ha nincs egyértelmű felelős és nincs automatikus értesítési mechanizmus, mert enélkül a checklist könnyen csak egy be nem tartott formalitássá válik.

Milyen rendszeres ellenőrzés biztosítja, hogy a folyamat ne kopjon ki

Érdemes rendszeresen, akár félévente ellenőrizni az összes aktív fiókot, és összevetni azokat az aktuális munkavállalói listával, hogy kiderüljön, maradt-e bent olyan hozzáférés, amelyet a kiléptetési folyamat során elfelejtettek visszavonni. Mikor érdemes ezt az ellenőrzést gyakrabban, mint félévente elvégezni? Akkor, ha a cégnél magas a fluktuáció, vagy ha korábban már előfordult, hogy egy elfelejtett fiók hosszabb ideig aktív maradt, mert ilyenkor a gyakoribb ellenőrzés jelentősen csökkenti a kockázatot.

Mit tegyél véglegesen, ha egy tartósan megbízható hozzáférés-kezelési gyakorlatot akarsz kiépíteni

A checklist bevezetése nem egyszeri intézkedés, hanem egy folyamatosan fenntartott gyakorlat kell legyen, mert az új munkatársak érkezése, a rendszerek bővülése és a szervezeti változások folyamatosan új kihívásokat állítanak a hozzáférés-kezelés elé. Az esetek jelentős részében a legnagyobb kockázat nem a checklist hiánya, hanem az, hogy a cégek egyszer alaposan kidolgozzák a folyamatot, majd a rendszeres ellenőrzés és a HR–IT kommunikáció fokozatosan elsorvad, és néhány hónap múlva a checklist már nem fedi le a teljes, aktuális rendszerkörnyezetet. Tapasztalataink alapján azok a cégek tartják fenn tartósan a biztonságos kiléptetési gyakorlatot, amelyeknél a HR és az IT közötti kommunikáció automatizált, és a felelősségi kör egyértelműen, folyamatosan érvényben van. A tartósan megbízható állapothoz három elem együttes megléte szükséges: automatikus értesítési mechanizmus a HR és az IT között a kilépési dátumokról, egyértelmű, változatlan felelősségi kör a végrehajtásért, és rendszeres, ütemezett felülvizsgálat, amely ellenőrzi, hogy minden aktív fiók valóban egy jelenlegi munkatárshoz köthető-e. Kinek nem elég ez a folyamatos, automatizált modell? Azoknak a nagyon kicsi, alacsony fluktuációjú vállalkozásoknak, ahol a kilépések ritkák, és a rendszerek száma is alacsony – számukra egy egyszerűbb, manuális ellenőrzés is elegendő lehet. A legtöbb, rendszeresen bővülő vagy magasabb fluktuációjú kisvállalkozás számára azonban az automatizált kommunikáció és a rendszeres ellenőrzés az egyetlen módja annak, hogy a hozzáférés-kezelés tartósan biztonságos maradjon.

Milyen jelek mutatják, hogy a hozzáférés-kezelési gyakorlat ténylegesen fenntartható marad

A gyakorlat akkor tekinthető tartósan fenntarthatónak, ha minden kilépés napján, automatikus értesítés alapján megtörténik a hozzáférés-visszavonás, a féléves vagy gyakoribb ellenőrzés során nem kerül elő olyan fiók, amely régen távozott munkatárshoz köthető, és a checklist rendszeresen frissül az új rendszerek bevezetésével párhuzamosan. A legtöbb cégvezető akkor ismeri fel, hogy a gyakorlat valóban fenntartható maradt, ha egy véletlenszerű ellenőrzés során nem talál olyan aktív hozzáférést, amely már nem indokolt.

Mikor érdemes teljes körű felülvizsgálatot indítani a hozzáférés-kezelési gyakorlatban

Érdemes teljes körű felülvizsgálatot indítani, ha a cég jelentős növekedésen megy keresztül, új rendszereket vezet be nagy számban, vagy ha egy ellenőrzés során kiderül, hogy több elfelejtett, aktív fiók is található a rendszerben. Mikor jobb azonnal, soron kívül felülvizsgálni a gyakorlatot, mint várni a következő tervezett alkalomra? Akkor, ha egy biztonsági incidens gyanúja merül fel, vagy ha kiderül, hogy egy korábban kilépett munkatárs hozzáférése nem szűnt meg időben, mert ezek egyértelmű jelei annak, hogy a jelenlegi folyamat valamilyen ponton nem működött megfelelően.