К содержанию
SALEM AI

Увольняется сотрудник: чек-лист по закрытию доступов

Бывший сотрудник, у которого через полгода работает рабочая почта или доступ к базе клиентов, — типичная ситуация в компаниях без порядка выхода. Ниже список того, что закрывается в день увольнения, и как это подтвердить документом.

Обновлено: 5 сентября 2026

Почему это важнее, чем кажется

Доступы уволенного — самый простой путь внутрь компании: пароль известен, учётная запись легальна, срабатывание защиты минимально.

Отдельно это касается персональных данных. Правила осуществления мер по защите обязывают определять перечень лиц, имеющих доступ к данным. Если в этом перечне остаются уволенные, перечень не соответствует действительности.

Закон РК о персональных данных

Чек-лист: что закрыть в день увольнения

  • рабочая почта: сменить пароль, при необходимости настроить пересылку на руководителя на согласованный срок
  • учётная система и 1С: отключить пользователя, а не просто сменить пароль
  • банк-клиент и ЭЦП: отозвать доступ, при необходимости перевыпустить ключи
  • CRM, таск-трекер, облачные диски, общие таблицы
  • рабочие чаты и группы в мессенджерах, включая клиентские
  • удалённый доступ и VPN
  • панель управления сайтом, хостинг, домен, рекламные кабинеты
  • корпоративные подписки и сервисы, оформленные на сотрудника
  • физический доступ: пропуск, ключи, доступ к серверной
  • рабочие устройства: ноутбук, телефон, флешки, внешние диски

Отдельно: общие пароли

Если у компании есть общие учётные записи — почта info@, аккаунт в соцсети, кабинет поставщика, — их пароли нужно менять при уходе любого, кто их знал. Отключение личной учётной записи здесь не помогает.

Это же причина, по которой общие пароли лучше заменять на именные доступы: тогда увольнение закрывается одним действием, а не сменой всех паролей в компании.

Самое частое упущение — рабочая почта, привязанная к личному телефону сотрудника, и рабочие файлы, синхронизированные с его личным облаком. Формально доступ закрыт, фактически данные продолжают уходить.

Как оформить

  1. 1Заведите обходной лист по доступамОдин лист, где перечислены все системы, и подпись ответственного за каждую строку. Без списка что-нибудь обязательно забудут.
  2. 2Назначьте ответственного за выполнениеОбычно системный администратор или ответственный по кибербезопасности. Кадровая служба сообщает дату, он закрывает доступы.
  3. 3Свяжите с приказом об увольненииДата закрытия доступов должна совпадать с последним рабочим днём, а не идти неделей позже.
  4. 4Зафиксируйте возврат устройствАктом или записью в обходном листе, с указанием, что именно возвращено.
  5. 5Проверьте через неделюКороткая проверка: не осталось ли активных сессий, пересылок и доступов. Это и есть внутренний контроль.

Что напомнить сотруднику

Обязательство о неразглашении и запрет уносить рабочие данные обычно подписываются при приёме. При увольнении имеет смысл письменно напомнить об этом и зафиксировать, что копии рабочих файлов на личных устройствах удалены.

Это не гарантирует ничего технически, но переводит ситуацию из «он не знал» в понятную плоскость.

Связь с новыми требованиями

С 25 августа 2026 года работодатель обязан ознакомить работников с требованиями своих актов по кибербезопасности и вести внутренний контроль за их исполнением. Порядок закрытия доступов при увольнении — естественная часть такого акта и одно из самых наглядных подтверждений, что контроль реально ведётся.

Трудовой кодекс РК, статья 23

Частые вопросы

Читайте также

Готовые документы для работодателя

Готовые редактируемые документы для компании в Казахстане.

15 999 ₸

Редактируемые документы • Получение после оплаты