Video
When an employee leaves
Published September 30, 2026
About This Video
In this Episode I talk about what you need to do when off-boarding an employee. Were not just discussing the obvious stuff, we are digging into the things we see get missed and that may cost you money down the road.
#SouthwestNetworksIncPalmDesert
➡ Download our Free IT Buyers Guide: https://www.southwest-networks.com/it-buyers-guide
➡ Interested in working with us, book a quick and easy call: https://www.southwest-networks.com/discoverycall
Connect with us!
https://www.southwest-networks.com
https://www.facebook.com/southwestnetworks
https://www.linkedin.com/company/southwest-networks-inc
⏰ Timecodes ⏰
00:00 Introduction
00:35 Disabling the main account is not enough
02:07 What former employees can actually do with that access
03:21 Protecting confidential information before someone walks out
05:16 The fix that prevents most of this: limit access from the start
06:19 What you need to do to get started
Full Transcript
Auto-generated from the video's captions. Minor transcription errors may exist.
أهلاً بكم مجدداً في حلقة جديدة من "دردشة كابتشينو". سنتحدث هذه المرة عما يجب أن يحدث فعلياً عند مغادرة موظف لشركتك، وتحديداً الحسابات وصلاحيات الوصول التي تنسى معظم الشركات إغلاقها. حسناً، سنتناول اليوم موضوع إنهاء خدمات الموظفين من الجانب التقني (IT). أعلم أن هذا قد يبدو مملاً نوعاً ما، لكن يرجى البقاء معي للنهاية لأن لدينا أموراً مهمة لنناقشها. لأن هذا هو الجانب الذي تكتشف فيه الشركات الصغيرة أنها واجهت مشكلة بعد أشهر من وقوعها. ولكن بحلول ذلك الوقت، تكون قد تكبدت خسائر مالية أو واجهت مشاكل أخرى. أولاً وقبل كل شيء. نعم ، يجب علينا تعطيل الحسابات الرئيسية. عليك التواصل مع قسم تقنية المعلومات لديك. وعليك تعطيل بريد " مايكروسوفت 365" الإلكتروني وكل تلك الأمور الأخرى. من الناحية المثالية، نقوم بذلك قبل أو في نفس وقت إنهاء خدمتهم فعلياً أو حين تعلم برحيلهم. فاللحظة التي يغادرون فيها المكتب ليست هي الوقت المناسب للتفكير في هذا الأمر أو جدولة القيام به لاحقاً. يجب أن يتم ذلك مسبقاً. وهنا يتوقف معظم أصحاب الأعمال. وهذه هي المشكلة. لأن ذلك الحساب ليس هو الحساب الوحيد الذي كان يستخدمه الشخص في عمله. فكر فيما يستخدمه فريقك فعلياً بشكل يومي. سواء لطلب المستلزمات، أو منصات المحاسبة مثل "كويك بوكس"، أو بوابات الموارد البشرية والرواتب، أو حسابات الشحن مع "يو بي إس" و " فيديكس". بوابات الموردين التي كان يقوم فيها شخص ما بتقديم الطلبات نيابة عنك. كثير من هذه الحسابات مرتبطة ببريد إلكتروني شخصي أو اسم مستخدم وكلمة مرور أخرى. لديهم بيانات اعتماد لتلك الأشياء المختلفة، أو ربما تتشاركون بعضها، لكن لم يقم أحد بتوثيق ذلك قط. إذاً، إذا لم يكن أحد يعلم بشأنها ولم يقم أحد بتغييرها قبل مغادرة الموظف، فقد يكون لديك موظف سابق لا يزال بإمكانه تسجيل الدخول، وطلب منتجات، وسحب بيانات الرواتب، أو حتى الاطلاع على السجلات المالية. لأن صلاحيات الوصول لا تنتهي تلقائياً. يجب أن يقوم شخص ما بذلك، وعادةً لن تكون شركة تقنية المعلومات هي المسؤولة عن الدخول إلى تلك البوابات المختلفة. ثانياً. هذه النقطة أريدك أن تأخذها على محمل الجد. ما الذي يمكن لموظف سابق فعله فعلياً بصلاحيات وصول لم يعد من المفترض أن يمتلكها ؟ حسناً، يعتمد الأمر على ما لديه من صلاحيات، ولكن لنفترض أن شخصاً ما لا يزال يمتلك وصولاً لنظام الرواتب بعد رحيله لأنه كان يعمل في المحاسبة. يمكنه الآن تغيير معلومات الإيداع المباشر، ويمكنه سحب سجلات الموظفين. هناك بالفعل حالات موثقة لسرقة الرواتب من قبل موظفين سابقين. هذه ليست قصصاً خيالية. إنها تظهر في تقرير مركز شكاوى جرائم الإنترنت التابع لمكتب التحقيقات الفيدرالي كل عام. والسبب في استمرار حدوث ذلك للشركات الصغيرة تحديداً هو أنها نادراً ما تمتلك عملية رسمية لإلغاء صلاحية الوصول في كل مكان يتمتع فيه الموظف بها. يتولى قسم تكنولوجيا المعلومات الأمور الرئيسية، لكن لا أحد لديه قائمة بالأشياء الثلاثين الأخرى التي كان ذلك الشخص مسجلاً دخوله إليها. لذا، اسمحوا لي أن أسألكم. إذا غادر موظف شركتك اليوم، هل يمكنك إخباري الآن بكل نظام كان لديه حق الوصول إليه؟ ليس فقط بريده الإلكتروني. وليس فقط جهاز الكمبيوتر الخاص به. بل كل منصة، وكل بوابة، وكل حساب مشترك . إذا لم تكن متأكداً، فهذه هي المشكلة بحد ذاتها وهذا ما نحتاج إلى الحديث عنه. لقد واجهنا عدة مرات نكتشف فيها عند تسجيل الدخول إلى البوابات ومساعدة الأشخاص في إعداد الأمور أن هناك موظفين قدامى لا يزالون موجودين ولديهم وصول كامل، وتعبير الصدمة على وجوه الناس يغني عن الكلام. الأمر الثالث الذي نحتاج إلى القيام به هو حماية المعلومات السرية، وهذا مختلف قليلاً لأنه بحلول الوقت الذي يقدم فيه شخص ما إشعاراً بالاستقالة أو تقوم أنت بإنهاء خدمته، ربما تكون قد فاتتك الفرصة بالفعل. لذا، المشكلة الحقيقية مع المعلومات السرية هي أنها تحتاج إلى أن تكون مقيدة مسبقاً. إنها السياسات والإجراءات الموثقة التي يوقع عليها الموظفون عند بدء العمل. يجب إبلاغهم بما يعتبر معلومات تجارية سرية. ما الذي يمكنهم وما الذي لا يمكنهم أخذه معهم، وما الذي يمكنهم وما الذي لا يمكنهم نسخه، وأمثال هذه الأمور. الآن، إذا لم يكن لدى شركتك مثل هذه الأمور، تلك السياسات والإجراءات، فهذا نقاش يجب أن تجريه مع محامي التوظيف الخاص بك، وليس معنا. معهم هم . هذا خارج نطاق عملنا، لكن يمكننا تشجيعك على إنجاز ذلك عاجلاً وليس آجلاً لأنك لا تريد التفكير في الأمر في اليوم الذي يستقيل فيه شخص ما. الآن، إذا كان لديك سبب للقلق بشأن مغادرة شخص معين أو طرده، أياً كانت الطريقة التي تنظر بها للأمر، فهناك المزيد الذي يمكنك القيام به، هناك الكثير الذي يمكنك فعله أكثر مما تدرك. لنفترض أن موظف مبيعات يغادر العمل متجهاً إلى منافس مباشر. أو شخص في دور مالي لديه حق الوصول إلى سجلات العملاء التي لها قيمة حقيقية إذا وقعت في الأيدي الخطأ. ماذا تفعل؟ حسناً، يمكنك طلب مراجعة جنائية للنشاط الأخير على أنظمة شركتك. يمكن أن يظهر لك ذلك الملفات التي تم الوصول إليها، وما تم نسخه، وما تم إرساله عبر البريد الإلكتروني في الأيام التي سبقت رحيل ذلك الشخص. تحتفظ بعض المنصات السحابية مثل "شير بوينت" و "وان درايف" بسجلات. يحتفظ نظام البريد الإلكتروني الخاص بك بسجلات لإرسال المرفقات الكبيرة. الأمر لا يتعلق بكونك مصاباً بجنون الارتياب. إنه يتعلق بالتوثيق. إذا تحول أي نزاع إلى مسار قانوني، فأنت بحاجة إلى أدلة. وهذه الأدلة لا توجد إلا إذا قام شخص ما بتوثيقها. بمعنى آخر، ما لم تبلغ قسم تكنولوجيا المعلومات بضرورة ذلك. لذا، لا تنتظر حتى تعتقد بحدوث شيء ما قبل طلب هذا النوع من المعلومات. إذا كنت قلقاً، بادر بالتحدث في أقرب وقت ممكن. والآن، هناك أمر آخر نود تغطيته يمنع معظم هذه المشاكل من الأساس. حدد صلاحيات الوصول لكل شخص منذ البداية. الفكرة بسيطة للغاية. الموظف الذي يحتاج فقط لمجلدات قسمه المشتركة لا ينبغي أن يملك صلاحية الوصول لقائمة عملاء الشركة بالكامل أو معلوماتك المالية. امنح الموظفين صلاحية الوصول لما يحتاجونه لأداء عملهم فقط، لا أكثر. في مجال تقنية المعلومات، نسمي هذا " مبدأ الامتياز الأقل". لكن بصراحة، هي مجرد ممارسات إدارية جيدة. كلما قل ما يمكن للشخص الوصول إليه، قل ما يمكنه أخذه معه. أو إذا أُصيب جهازه بفيروس، قلّ ما يمكن للهاكر الوصول إليه. الجانب العملي هو: قم ببناء قائمة بصلاحيات كل موظف أثناء مرحلة التوظيف. افعل ذلك أثناء إعداد كل شيء، وليس يوم استقالتهم؛ لأن إعادة بناء تلك القائمة تحت الضغط عند تقديم استقالة أحدهم أصعب بكثير من وجودها جاهزة. لذا، التوظيف الشامل يؤدي إلى إنهاء خدمة شامل. بهذه الطريقة تكون القائمة جاهزة قبل الحاجة إليها. إذا كان هناك شيء واحد يجب عليك القيام به هذا الأسبوع ، فهو هذا. راجع إجراءات إنهاء الخدمة الحالية واسأل نفسك بصدق عما إذا كانت تغطي كل حساب يستخدمه الموظفون. ليس البريد الإلكتروني أو الحاسوب المحمول فقط، لأن تلك القائمة أطول مما تعتقد. إذا لم تكن متأكداً من أين تبدأ، أو أردت مساعدة في إعداد هذه القائمة لشركتك، يسعدنا أن نساعدك في ذلك. وكما هو الحال دائماً، إذا كانت لديك أي أسئلة حول ما يجب فعله عند مغادرة الموظف، فلا تتردد في التواصل معنا في المكتب على الرقم 5200-770-760.