Почему увольнение сотрудника – самый опасный момент ❔
Увольнение почти всегда воспринимается как формальность: подписали документы, пожали руки, закрыли доступ – и забыли. На практике именно этот момент чаще всего становится точкой возникновения проблем, которые всплывают уже потом – когда «поезд ушёл».
Почему так происходит:1. ДоступыВ реальности у сотрудника редко один доступ. Почта, CRM, облака, мессенджеры, внутренние сервисы, сторонние платформы, пароли «на всякий случай».
Часть из них забывают закрыть. Часть – «оставляют, вдруг понадобится». Этого достаточно, чтобы спустя недели или месяцы информация начала утекать или использоваться не по назначению.
2. Эмоциональный факторДаже при «мирном расставании» человек уходит с эмоциями. Обида, чувство несправедливости, желание доказать свою ценность – всё это нормальные человеческие реакции.
Большинство инцидентов после увольнений – не из злого умысла, а из импульсивных решений: сохранить базу «на память», переслать файлы себе, зайти «посмотреть, как у них теперь».
3. Знание внутренних процессовУволенный сотрудник знает не только пароли. Он знает:
– слабые места в процессах
– реальные роли людей, а не те, что в регламенте
– кто принимает решения и кто формально отвечает
– где «все делают не по инструкции»
Это знание само по себе – риск, даже без прямого доступа.4. Подрядчики и «хвосты»Часто сотрудник был связующим звеном с подрядчиками, фрилансерами, внешними сервисами. После его ухода эти связи остаются без контроля.
В аудитах мы регулярно видим ситуацию, когда бывший сотрудник больше не в компании, а его контакты и договорённости продолжают жить своей жизнью.
5. Отсутствие процедуры выходаВо многих компаниях есть процедура найма, но нет процедуры увольнения.
Кто проверяет доступы?
Кто фиксирует, какие проекты были у человека?
Кто контролирует передачу информации?
Ответ обычно один – «как получится».
Что с этим делать ↘️Самое опасное здесь – думать, что проблема редкая. Она системная.
Безопасное увольнение – это не недоверие к людям, а защита бизнеса:
– чек-лист доступов
– фиксация зон ответственности
– контроль передачи данных
– минимальный пост-контроль после ухода
Почти все серьёзные внутренние инциденты начинаются не с атаки, а с момента, когда кто-то «уже не работает, но ещё слишком многое знает».📝 Группа JAR safety PRO