Контроль увольняющихся сотрудников: как снизить риск утечки информации

Оглавление

Увольнение сотрудника — обычная часть рабочего процесса, однако для службы безопасности этот период требует отдельного внимания. Человек, который уже принял решение покинуть компанию, продолжает иметь доступ к корпоративным системам, документам, клиентским базам и другой информации вплоть до последнего рабочего дня. Если этот доступ не контролируется, компания может столкнуться с утечкой данных, потерей клиентов или использованием внутренних сведений в интересах другой организации.

При этом не стоит рассматривать каждого увольняющегося сотрудника как потенциального нарушителя. Большинство людей корректно передают дела и прекращают использовать корпоративные ресурсы после ухода. Задача компании — не создавать атмосферу недоверия, а выстроить понятный порядок действий, который одинаково применяется ко всем сотрудникам.

Особое значение такой контроль приобретает для работников, которые имели доступ к коммерческой тайне, клиентским базам, финансовой информации, условиям договоров или другим данным, способным повлиять на положение компании на рынке.

Почему увольнение сотрудника — отдельная зона риска

Пока сотрудник работает в компании, его доступ к информации обычно связан с конкретными должностными обязанностями. После увольнения необходимость в этом доступе исчезает, однако между моментом принятия решения об уходе и фактическим прекращением работы может пройти несколько недель.

За это время сотрудник продолжает работать с привычным объемом информации и может иметь доступ к тем же системам, базам и документам. Если порядок увольнения не предусматривает своевременный пересмотр таких полномочий, бывшие рабочие возможности могут использоваться уже не в интересах компании.

Дополнительный риск возникает, если сотрудник переходит к конкуренту, начинает собственный бизнес или собирается использовать профессиональные связи, полученные на прежнем месте работы. Сам по себе переход к другой компании не является нарушением, однако он делает особенно важным соблюдение установленных правил обращения с конфиденциальной информацией.

Поэтому безопасность увольнения — это не только возврат ноутбука и пропуска в последний рабочий день. Необходимо контролировать весь процесс: от момента получения информации об уходе до окончательного прекращения доступа к ресурсам компании.

При этом контроль сотрудников необходим не только на этапе увольнения. О том, зачем службе безопасности проверять действующий персонал и какие риски можно выявить в процессе работы, рассказываем в статье «Зачем службе безопасности проверять действующих сотрудников»

Какие риски возникают при увольнении сотрудника

Основной риск связан с информацией, которую сотрудник успел получить за время работы. Чем выше уровень его доступа, тем больше потенциальный объем данных, которые могут оказаться за пределами компании.

Копирование клиентских баз

Сотрудник может сохранить клиентские контакты, историю взаимодействия, условия работы или другую информацию, которую впоследствии можно использовать за пределами компании.

Сохранение коммерческой информации

Цены, скидки, условия договоров, сведения о поставщиках и внутренние отчеты могут представлять значительную ценность для конкурентов.

Передача данных третьим лицам

Информация может быть передана напрямую другому человеку или организации либо через личную почту, мессенджеры, внешние носители и другие каналы.

Сохранение доступа к корпоративным системам

Если после увольнения учетная запись остается активной, бывший сотрудник потенциально может продолжать получать доступ к информации, которая ему больше не принадлежит по рабочим полномочиям.

Использование корпоративных материалов после ухода

Документы, презентации, аналитика, клиентские базы и другие материалы могут быть сохранены сотрудником для дальнейшего использования. Особенно важно контролировать это в отношении информации, которая имеет коммерческую ценность для компании.

Какие признаки должны насторожить службу безопасности

Сам факт увольнения не является основанием подозревать сотрудника в нарушениях. Однако некоторые изменения в его действиях могут стать поводом для дополнительного внимания.

Например, сотрудник начинает массово скачивать документы, к которым раньше обращался значительно реже, запрашивает доступ к базам других подразделений или интересуется информацией, которая больше не нужна ему для выполнения текущих задач.

Насторожить также могут:

  • отправка рабочих файлов на личную электронную почту;
  • использование внешних носителей без понятной служебной необходимости;
  • попытки получить доступ к закрытым разделам корпоративных систем;
  • массовое копирование документов или выгрузка данных;
  • обращение к клиентским базам, с которыми сотрудник непосредственно не работает;
  • необычная активность непосредственно перед увольнением;
  • попытки сохранить доступ к корпоративным ресурсам после прекращения работы.

Важно оценивать не отдельное действие, а его контекст. Например, выгрузка большого количества документов может быть необходима для передачи дел. Поэтому прежде чем делать выводы, необходимо установить, соответствовала ли активность сотрудника его рабочим задачам.

Подробнее о причинах утечек, характерных признаках и способах защиты коммерческой информации читайте в статье «Как защитить компанию от утечки коммерческой информации».

Что проверить перед увольнением сотрудника

Подготовку к увольнению лучше начинать не в последний момент, а заранее. Это позволяет спокойно провести передачу дел и проверить, какие ресурсы действительно использовал сотрудник.

Доступ к корпоративным системам

Необходимо определить, к каким информационным системам, базам и папкам имеет доступ сотрудник. Если часть полномочий больше не нужна для выполнения текущих задач, их следует пересмотреть.

Рабочие устройства

Следует проверить возврат ноутбука, телефона, съемных носителей и другого оборудования, принадлежащего компании. При необходимости фиксируется состояние техники и наличие корпоративных материалов.

Документы и рабочие материалы

Важно определить, какие документы находятся у сотрудника, какие из них необходимо передать руководителю или преемнику и какие материалы не должны покидать компанию.

Незавершенные задачи

Передача дел помогает не только сохранить рабочий процесс, но и понять, с какой информацией сотрудник работал непосредственно перед уходом. Это особенно важно для должностей с доступом к большим объемам коммерческих или финансовых данных.

Корпоративные учетные записи

Необходимо заранее определить порядок прекращения доступа к электронной почте, внутренним системам, базам данных и другим корпоративным ресурсам.

Что делать в день увольнения

Последний рабочий день должен завершаться не только кадровыми процедурами, но и закрытием вопросов, связанных с безопасностью.

В зависимости от должности сотрудника и уровня его доступа необходимо:

  1. прекратить доступ к корпоративным системам;
  2. получить корпоративную технику и носители информации;
  3. принять документы и рабочие материалы;
  4. зафиксировать передачу дел;
  5. проверить наличие активных учетных записей;
  6. ограничить доступ к критически важной информации;
  7. убедиться, что сотрудник больше не использует корпоративные ресурсы.

Порядок действий может различаться в зависимости от должности. Для сотрудника, который работает только с внутренними документами, набор мер будет одним. Для руководителя, финансового специалиста или работника, имеющего доступ к клиентской базе, — другим.

Главное, чтобы процедура была заранее определена и не зависела исключительно от того, насколько хорошо руководитель знает конкретного сотрудника.

Нужно ли проверять сотрудника после увольнения

Дополнительная проверка после ухода необходима не в каждом случае. Если сотрудник корректно передал дела, доступы своевременно закрыты, а в период работы не было подозрительной активности, оснований для дальнейших действий может не возникать.

Иная ситуация складывается, если после увольнения обнаруживаются признаки возможной утечки: пропадают документы, клиентская информация оказывается у третьих лиц, выявляются неизвестные ранее операции с корпоративными данными или становится известно о передаче информации конкуренту.

В таких случаях важно не делать выводы только на основании подозрений. Необходимо восстановить события, определить, кто имел доступ к информации, какие действия совершались с ней и в какой период могла произойти передача.

Что делать, если есть подозрение на утечку

Если компания обнаружила возможную утечку после увольнения сотрудника, прежде всего необходимо сохранить имеющиеся сведения и ограничить дальнейший доступ к информации.

Следует установить:

  • какая информация могла быть передана;
  • когда сотрудник имел к ней доступ;
  • какие действия с данными совершались;
  • кто еще имел аналогичный доступ;
  • куда информация могла попасть;
  • какой потенциальный ущерб это создает для компании.

Если для установления обстоятельств недостаточно стандартной проверки, может потребоваться внутреннее расследование. В этом случае важно последовательно восстановить события, установить участников и зафиксировать подтвержденные факты.

При этом необходимо отделять доказанные обстоятельства от предположений. Сам факт перехода сотрудника к конкуренту или необычной активности перед увольнением еще не подтверждает утечку.

Как снизить риски еще до увольнения

Надежная защита начинается не в последний рабочий день. Компания должна заранее выстроить систему, при которой доступ к критически важной информации зависит от реальных рабочих обязанностей сотрудника.

Контроль рисков имеет значение и на противоположном этапе — в начале работы сотрудника. О том, почему испытательный срок становится важным периодом для службы безопасности, рассказываем в статье «Полиграф пройден, а сотрудник сливает данные. Почему испытательный срок — главное поле боя для службы безопасности»

Для этого необходимо регулярно пересматривать права доступа, не предоставлять избыточные полномочия и своевременно изменять их при переводе человека на другую должность или изменении его задач.

Отдельно стоит определить порядок действий при увольнении: кто сообщает службе безопасности о предстоящем уходе, кто отвечает за закрытие доступов, кто принимает технику и документы, кто контролирует передачу дел.

Такой порядок позволяет снизить зависимость от человеческого фактора и избежать ситуации, когда сотрудник уже прекратил работу, а его учетные записи или доступ к информации все еще действуют.

Как СБ 365 помогает снизить риски при увольнении

Контроль увольняющегося сотрудника должен учитывать не только формальные кадровые процедуры, но и реальные риски, связанные с его доступом к информации и ресурсам компании.

Специалисты СБ 365 помогают оценивать подозрительные ситуации, анализировать действия сотрудников, устанавливать обстоятельства возможной утечки и выявлять слабые места в организации контроля. При необходимости специалисты подключаются к внутреннему расследованию и помогают определить, какие меры позволят снизить риск повторения подобных ситуаций.

Если сотрудник, имеющий доступ к критически важной информации, увольняется или уже покинул компанию, а у вас появились основания сомневаться в сохранности данных, важно разобраться в ситуации до того, как потенциальная утечка приведет к финансовым или репутационным потерям.

Автор статьи, эксперт по безопасности и проверке персонала

Руководитель компании СБ 365

Сергей Калинкин

Эксперт в области обеспечения безопасности бизнеса, организации работы СБ, расследовании хищений и мошенничества, проверок на полиграфе. Более 10 лет возглавляет службы безопасности в крупных компаниях.

Все статьи автора

Дата публикации: 28.08.2026

Категория: Борьба с мошенниками: современные методы

Получите бесплатную
проверку кандидата
на работу!

Оставьте заявку и мы проведем
для Вашей организации проверку бесплатно