
Кто имеет доступ к чему
Матрица доступов: кто куда ходит. Закрыть учётки в день увольнения, а не через неделю.
Проблема
У сотрудника остаются: почта, Битрикс, RetailCRM, МойСклад, Usedesk, общие папки, Вики, иногда ключи от интеграций.
Пока нет единого списка, отключить всё можно только по памяти. Вспомнили пять систем — отключили пять. Про шестую вспомнили через полгода.
Проблема не в злом умысле. Проблема в том, что мы не знаем, что осталось открытым.
Что сделали
Собрали матрицу доступов: кто, в какие сервисы, с какими правами. Прошли по всем уволенным — закрыли учётки, сменили пароли там, где доступ был общим.
Дальше это стало частью процесса: приём и увольнение — отдельный тип задачи со своим чек-листом. Не «Маша уволилась, отключите почту», а полный проход по списку.
Побочный эффект, который окупил всю работу
Когда матрица появилась, я сверил её с таблицей оплат сервисов. Вопрос простой: за что мы платим и кто этим пользуется?
Нашлись сервисы, которые компания оплачивает, а не пользуется ими никто. Живые деньги каждый месяц.
Что это значит для вас
Когда я прошу подтвердить, нужен ли доступ — это не проверка. Лишний доступ лежит просто так и создаёт риск, ничего не давая взамен.
Отдельная просьба к руководителям: когда человек уходит, напишите в ИТ до последнего дня, а не после. В день увольнения мы успеваем закрыть всё аккуратно, через неделю — уже разбираемся.