Почему это важнее, чем кажется
Доступы уволенного — самый простой путь внутрь компании: пароль известен, учётная запись легальна, срабатывание защиты минимально.
Отдельно это касается персональных данных. Правила осуществления мер по защите обязывают определять перечень лиц, имеющих доступ к данным. Если в этом перечне остаются уволенные, перечень не соответствует действительности.
Закон РК о персональных данныхЧек-лист: что закрыть в день увольнения
- рабочая почта: сменить пароль, при необходимости настроить пересылку на руководителя на согласованный срок
- учётная система и 1С: отключить пользователя, а не просто сменить пароль
- банк-клиент и ЭЦП: отозвать доступ, при необходимости перевыпустить ключи
- CRM, таск-трекер, облачные диски, общие таблицы
- рабочие чаты и группы в мессенджерах, включая клиентские
- удалённый доступ и VPN
- панель управления сайтом, хостинг, домен, рекламные кабинеты
- корпоративные подписки и сервисы, оформленные на сотрудника
- физический доступ: пропуск, ключи, доступ к серверной
- рабочие устройства: ноутбук, телефон, флешки, внешние диски
Отдельно: общие пароли
Если у компании есть общие учётные записи — почта info@, аккаунт в соцсети, кабинет поставщика, — их пароли нужно менять при уходе любого, кто их знал. Отключение личной учётной записи здесь не помогает.
Это же причина, по которой общие пароли лучше заменять на именные доступы: тогда увольнение закрывается одним действием, а не сменой всех паролей в компании.
Самое частое упущение — рабочая почта, привязанная к личному телефону сотрудника, и рабочие файлы, синхронизированные с его личным облаком. Формально доступ закрыт, фактически данные продолжают уходить.
Как оформить
- 1Заведите обходной лист по доступамОдин лист, где перечислены все системы, и подпись ответственного за каждую строку. Без списка что-нибудь обязательно забудут.
- 2Назначьте ответственного за выполнениеОбычно системный администратор или ответственный по кибербезопасности. Кадровая служба сообщает дату, он закрывает доступы.
- 3Свяжите с приказом об увольненииДата закрытия доступов должна совпадать с последним рабочим днём, а не идти неделей позже.
- 4Зафиксируйте возврат устройствАктом или записью в обходном листе, с указанием, что именно возвращено.
- 5Проверьте через неделюКороткая проверка: не осталось ли активных сессий, пересылок и доступов. Это и есть внутренний контроль.
Что напомнить сотруднику
Обязательство о неразглашении и запрет уносить рабочие данные обычно подписываются при приёме. При увольнении имеет смысл письменно напомнить об этом и зафиксировать, что копии рабочих файлов на личных устройствах удалены.
Это не гарантирует ничего технически, но переводит ситуацию из «он не знал» в понятную плоскость.
Связь с новыми требованиями
С 25 августа 2026 года работодатель обязан ознакомить работников с требованиями своих актов по кибербезопасности и вести внутренний контроль за их исполнением. Порядок закрытия доступов при увольнении — естественная часть такого акта и одно из самых наглядных подтверждений, что контроль реально ведётся.
Трудовой кодекс РК, статья 23Частые вопросы
Читайте также
- Фишинг: как распознать поддельное письмоКак отличить фишинговое письмо от настоящего, какие приёмы используют мошенники и что делать сотруднику, если он уже перешёл по ссылке.
- Взломали рабочую почту: что делатьПорядок действий при компрометации корпоративной почты: что сделать в первые минуты, как проверить масштаб и что зафиксировать документально.
- Двухфакторная аутентификация в компанииЧто такое двухфакторная аутентификация, где её включать в первую очередь и как внедрить так, чтобы сотрудники не саботировали.
- Резервное копирование 1С и рабочих данныхКак организовать резервное копирование базы 1С и рабочих документов в компании, как часто делать копии и почему их обязательно нужно проверять.
- Антивирус для компании: как выбратьЧем корпоративный антивирус отличается от домашнего, на что смотреть при выборе для бизнеса в Казахстане и какие риски он не закрывает.
- Регламент реагирования на инциденты: что в нём писатьЧто должно быть в регламенте управления инцидентами: что считается инцидентом, кто и в какой срок действует, какие сроки уведомления установлены законом РК.
- Все руководстваУказатель разборов по закону, персональным данным и рабочим ситуациям.
- Требования законаС 25 августа 2026 года работодатель должен ознакомить работников с требованиями своих актов по кибербезопасности и осуществлять внутренний контроль за их исполнением.