Увольняется системный администратор: что должна сделать компания
Чек-лист безопасной передачи ИТ: доступы, документация, сервисные учётные записи, резервные копии, оборудование и контроль после увольнения.
Содержание
Увольнение системного администратора отличается от увольнения большинства сотрудников. У него могут быть права к серверам, почте, доменам, облачным кабинетам, сетевому оборудованию и резервным копиям. Если передача организована плохо, компания рискует не только потерять доступ, но и обнаружить через несколько месяцев, что важный сервис был оформлен на личную почту бывшего сотрудника.
Действовать нужно спокойно и по плану. Резкая блокировка всех учётных записей без понимания зависимостей способна остановить автоматические процессы.
Сначала определите уровень риска
Сценарии различаются:
- плановое увольнение с нормальной передачей дел;
- внезапный уход;
- конфликт;
- подозрение на злоупотребление;
- отсутствие связи с сотрудником.
При повышенном риске отзыв доступа проводят немедленно и параллельно проверяют журналы событий. При плановой передаче часть действий можно выполнять совместно, но контроль должен оставаться у компании.
Что нужно получить до последнего рабочего дня
Реестр инфраструктуры
Список серверов, виртуальных машин, сетевых устройств, облачных сервисов, доменов, лицензий и ключевых программ.
Схему сети
Достаточно актуального документа с интернет-каналами, маршрутизаторами, коммутаторами, точками доступа, серверами и основными подсетями.
Административные доступы
Пароли, ключи, токены восстановления и данные двухфакторной аутентификации должны храниться в корпоративном менеджере секретов, а не передаваться одним файлом.
Описание резервного копирования
Нужно понимать, что копируется, где хранятся копии, как приходят уведомления и как выполняется восстановление.
Список незавершённых работ
В нём указывают текущие инциденты, заказанное оборудование, ожидаемые лицензии, истекающие сертификаты, открытые обращения к провайдерам и известные ограничения.
Контакты подрядчиков
Провайдеры связи, поставщики, сервисные центры, разработчики, интеграторы и ответственные менеджеры.
Какие права проверить
Не ограничивайтесь доменной учётной записью. Администратор мог иметь доступ к:
- корпоративной почте;
- DNS и регистратору домена;
- хостингу и сайту;
- облачным платформам;
- VPN;
- гипервизорам;
- резервному копированию;
- сетевому оборудованию;
- телефонии;
- 1С и CRM;
- антивирусной консоли;
- менеджеру паролей;
- репозиториям кода;
- системам мониторинга;
- кабинетам операторов связи;
- физическим помещениям и шкафам.
Отдельно проверьте сервисные учётные записи. Они используются заданиями резервного копирования, интеграциями и службами. Их нельзя бездумно отключать: сначала создают замену и тестируют зависимые процессы.
На кого оформлены домены и облачные сервисы
Критичные активы должны принадлежать компании. Проверьте:
- контактный email владельца;
- номер телефона для восстановления;
- способ оплаты;
- резервные коды;
- юридические данные;
- список доверенных устройств.
Если домен или сервис зарегистрирован на личный адрес администратора, перенос нужно начать до увольнения.
Как менять пароли
Ротацию проводят поэтапно:
- Создать отдельную административную учётную запись для нового ответственного.
- Проверить вход и достаточность прав.
- Зафиксировать зависимости старой учётной записи.
- Перевести службы и задания на новые данные.
- Проверить работу.
- Отключить прежнюю учётную запись.
- Отозвать активные сессии и токены.
Для наиболее критичных систем смену проводят сразу после завершения рабочего дня или раньше, если риск высок.
Резервные копии и аварийное восстановление
Перед изменениями создайте актуальные копии критичных данных. Затем убедитесь, что новый ответственный может:
- войти в консоль резервного копирования;
- увидеть успешные задания;
- получить уведомление об ошибке;
- найти нужную точку восстановления;
- выполнить тестовое восстановление.
Наличие копии, доступной только бывшему сотруднику, не снижает риск.
Оборудование и физический доступ
Нужно вернуть:
- ноутбук и рабочий компьютер;
- токены и смарт-карты;
- ключи от серверной и шкафов;
- пропуска;
- запасные носители;
- телефоны и SIM-карты;
- документацию и бумажные записи.
После возврата корпоративного устройства его не следует сразу передавать другому сотруднику. Сначала сохраните необходимые рабочие данные, проверьте конфигурацию и выполните безопасную переустановку.
Контроль после увольнения
В течение нескольких недель отслеживайте:
- попытки входа отключённой учётной записи;
- ошибки автоматических заданий;
- сбои резервного копирования;
- запросы двухфакторной аутентификации;
- изменение DNS;
- необычные административные действия;
- недоставленные уведомления;
- истекающие сертификаты и лицензии.
Что делать, если документации нет
Не пытайтесь восстановить всю историю компании за один день. Начните с активов, потеря которых остановит работу:
- Домены и почта.
- Основной интернет и VPN.
- Серверы и базы.
- Резервные копии.
- 1С, CRM и телефония.
- Облачные кабинеты.
- Сетевое оборудование.
Затем проведите техническую инвентаризацию и создайте минимальную документацию заново.
Главный принцип
Доступы должны принадлежать компании, а не конкретному администратору. Хорошая передача дел — это не список паролей в архиве, а проверенная возможность управлять системами, восстанавливать данные и продолжать обслуживание без зависимости от одного человека.