Увольняется системный администратор: что должна сделать компания

Чек-лист безопасной передачи ИТ: доступы, документация, сервисные учётные записи, резервные копии, оборудование и контроль после увольнения.

Содержание

Увольнение системного администратора отличается от увольнения большинства сотрудников. У него могут быть права к серверам, почте, доменам, облачным кабинетам, сетевому оборудованию и резервным копиям. Если передача организована плохо, компания рискует не только потерять доступ, но и обнаружить через несколько месяцев, что важный сервис был оформлен на личную почту бывшего сотрудника.

Действовать нужно спокойно и по плану. Резкая блокировка всех учётных записей без понимания зависимостей способна остановить автоматические процессы.

Сначала определите уровень риска

Сценарии различаются:

  • плановое увольнение с нормальной передачей дел;
  • внезапный уход;
  • конфликт;
  • подозрение на злоупотребление;
  • отсутствие связи с сотрудником.

При повышенном риске отзыв доступа проводят немедленно и параллельно проверяют журналы событий. При плановой передаче часть действий можно выполнять совместно, но контроль должен оставаться у компании.

Что нужно получить до последнего рабочего дня

Реестр инфраструктуры

Список серверов, виртуальных машин, сетевых устройств, облачных сервисов, доменов, лицензий и ключевых программ.

Схему сети

Достаточно актуального документа с интернет-каналами, маршрутизаторами, коммутаторами, точками доступа, серверами и основными подсетями.

Административные доступы

Пароли, ключи, токены восстановления и данные двухфакторной аутентификации должны храниться в корпоративном менеджере секретов, а не передаваться одним файлом.

Описание резервного копирования

Нужно понимать, что копируется, где хранятся копии, как приходят уведомления и как выполняется восстановление.

Список незавершённых работ

В нём указывают текущие инциденты, заказанное оборудование, ожидаемые лицензии, истекающие сертификаты, открытые обращения к провайдерам и известные ограничения.

Контакты подрядчиков

Провайдеры связи, поставщики, сервисные центры, разработчики, интеграторы и ответственные менеджеры.

Какие права проверить

Не ограничивайтесь доменной учётной записью. Администратор мог иметь доступ к:

  • корпоративной почте;
  • DNS и регистратору домена;
  • хостингу и сайту;
  • облачным платформам;
  • VPN;
  • гипервизорам;
  • резервному копированию;
  • сетевому оборудованию;
  • телефонии;
  • 1С и CRM;
  • антивирусной консоли;
  • менеджеру паролей;
  • репозиториям кода;
  • системам мониторинга;
  • кабинетам операторов связи;
  • физическим помещениям и шкафам.

Отдельно проверьте сервисные учётные записи. Они используются заданиями резервного копирования, интеграциями и службами. Их нельзя бездумно отключать: сначала создают замену и тестируют зависимые процессы.

На кого оформлены домены и облачные сервисы

Критичные активы должны принадлежать компании. Проверьте:

  • контактный email владельца;
  • номер телефона для восстановления;
  • способ оплаты;
  • резервные коды;
  • юридические данные;
  • список доверенных устройств.

Если домен или сервис зарегистрирован на личный адрес администратора, перенос нужно начать до увольнения.

Как менять пароли

Ротацию проводят поэтапно:

  1. Создать отдельную административную учётную запись для нового ответственного.
  2. Проверить вход и достаточность прав.
  3. Зафиксировать зависимости старой учётной записи.
  4. Перевести службы и задания на новые данные.
  5. Проверить работу.
  6. Отключить прежнюю учётную запись.
  7. Отозвать активные сессии и токены.

Для наиболее критичных систем смену проводят сразу после завершения рабочего дня или раньше, если риск высок.

Резервные копии и аварийное восстановление

Перед изменениями создайте актуальные копии критичных данных. Затем убедитесь, что новый ответственный может:

  • войти в консоль резервного копирования;
  • увидеть успешные задания;
  • получить уведомление об ошибке;
  • найти нужную точку восстановления;
  • выполнить тестовое восстановление.

Наличие копии, доступной только бывшему сотруднику, не снижает риск.

Оборудование и физический доступ

Нужно вернуть:

  • ноутбук и рабочий компьютер;
  • токены и смарт-карты;
  • ключи от серверной и шкафов;
  • пропуска;
  • запасные носители;
  • телефоны и SIM-карты;
  • документацию и бумажные записи.

После возврата корпоративного устройства его не следует сразу передавать другому сотруднику. Сначала сохраните необходимые рабочие данные, проверьте конфигурацию и выполните безопасную переустановку.

Контроль после увольнения

В течение нескольких недель отслеживайте:

  • попытки входа отключённой учётной записи;
  • ошибки автоматических заданий;
  • сбои резервного копирования;
  • запросы двухфакторной аутентификации;
  • изменение DNS;
  • необычные административные действия;
  • недоставленные уведомления;
  • истекающие сертификаты и лицензии.

Что делать, если документации нет

Не пытайтесь восстановить всю историю компании за один день. Начните с активов, потеря которых остановит работу:

  1. Домены и почта.
  2. Основной интернет и VPN.
  3. Серверы и базы.
  4. Резервные копии.
  5. 1С, CRM и телефония.
  6. Облачные кабинеты.
  7. Сетевое оборудование.

Затем проведите техническую инвентаризацию и создайте минимальную документацию заново.

Главный принцип

Доступы должны принадлежать компании, а не конкретному администратору. Хорошая передача дел — это не список паролей в архиве, а проверенная возможность управлять системами, восстанавливать данные и продолжать обслуживание без зависимости от одного человека.

← Все статьи блога