КРЭБ АИС // Чат
01.07.2026 13:22 · 👁 39
После увольнения сотрудника большинство компаний ограничиваются блокировкой учётной записи и возвратом корпоративного оборудования.
Однако практика показывает, что основные риски могут проявиться уже после завершения трудовых отношений.
Именно поэтому в ряде случаев важно проводить форензик-проверку. Её задача — убедиться, что компания не столкнётся с утечкой данных, злоупотреблением доступом или другими последствиями увольнения.
В первую очередь анализируется активность сотрудника в последние недели перед уходом. Резкое увеличение объёма скачиваемых файлов, обращение к данным, не связанным с должностными обязанностями, массовая отправка документов или использование внешних носителей могут указывать на подготовку к несанкционированному копированию или передачи информации.
Важно проанализировать журналы событий, корпоративные информационные ресурсы, облачные хранилища и историю доступа в рамках действующих внутренних процедур компании.
Иногда именно там обнаруживаются попытки пересылки служебных данных на личные адреса или создание резервных копий документов вне корпоративного контура.
Отдельное внимание уделяется привилегированным доступам. На практике компании нередко забывают отключить учётные записи в отдельных системах, сервисах или внешних ресурсах. Такие «забытые» доступы могут оставаться активными месяцами после увольнения.
Если сотрудник занимал руководящую должность или работал с чувствительной информацией, дополнительно оцениваются его взаимодействия с контрагентами, подрядчиками и клиентами. Это помогает своевременно выявить потенциальные конфликты интересов или риски передачи коммерчески значимых сведений.
Форензика после увольнения — это элемент корпоративной безопасности, который позволяет убедиться, что вместе с человеком компанию не покинули её данные, клиентская база или критически важная информация.