1. Konta i logowanie

Należy zablokować lub odpowiednio zabezpieczyć konto główne, pocztę, VPN, aplikacje branżowe, panele usług i pozostałe systemy wykorzystywane przez pracownika.

2. Urządzenia i nośniki

Komputer, telefon, token, karta dostępu, klucze sprzętowe oraz zewnętrzne nośniki powinny zostać zwrócone i odnotowane.

3. Poczta i firmowa komunikacja

Trzeba ustalić, kto przejmie wiadomości, kontakty oraz odpowiedzialność za trwające sprawy. Automatyczne przekazywanie nie powinno działać bezterminowo.

4. Pliki i własność danych

Dokumenty przechowywane na komputerze, dysku użytkownika lub w aplikacji powinny zostać przekazane do ustalonej lokalizacji dostępnej dla firmy.

5. Dostępy współdzielone

Hasła do wspólnych kont powinny zostać zmienione, a aktywne sesje zakończone. Docelowo warto ograniczać korzystanie ze współdzielonych danych logowania.

Najważniejszy wniosek

Proces powinien mieć przypisaną odpowiedzialność, być regularnie sprawdzany i możliwy do odtworzenia przez więcej niż jedną osobę. Sama konfiguracja techniczna nie zastępuje kontroli i udokumentowanego sposobu działania.