“Il collega non lavora più qui. Il suo account sì”

Gli accessi dimenticati sono un rischio silenzioso
Quando qualcosa sfugge

Un collaboratore lascia l’azienda, restituisce il badge, riconsegna il PC e conclude le proprie attività. Ma c’è un dettaglio che può passare inosservato: il suo account rimane attivo. Succede più spesso di quanto si pensi, anche e soprattutto quando la gestione IT è affidata a un fornitore esterno. Basta che nessuno comunichi a chi di dovere che è il momento di revocare gli accessi…

Una porta d’ingresso spalancata

Un account ancora attivo può continuare a ricevere email, mantenere permessi su cartelle condivise, gestionali o piattaforme cloud. C’è il rischio che l’ex collaboratore possa ancora accedere a dati e sistemi aziendali, ma nella maggior parte dei casi il problema è un altro. Infatti, se un hacker riesce a entrare in possesso delle credenziali, ad esempio attraverso un attacco di phishing o un furto di password, può utilizzarlo per accedere ai sistemi fingendosi un utente legittimo. Ed è proprio questo che rende un account dimenticato particolarmente insidioso: è una porta d’ingresso spalancata, molto più difficile da individuare rispetto a un tentativo di intrusione.

Una procedura semplice evita molte dimenticanze

Ogni uscita dall’azienda dovrebbe attivare una piccola checklist:

  • disabilitare l’account;
  • revocare gli accessi;
  • riassegnare email e dati;
  • verificare gruppi e licenze.

A questo si può affiancare una revisione periodica degli utenti attivi, utile per individuare eventuali account dimenticati. Non si tratta di aggiungere complessità, ma di rendere questo passaggio parte del processo.

La gestione degli accesi è allineata ai cambiamenti di personale che possono verificarsi all’interno della vostra organizzazione? Possiamo aiutarvi con un controllo mirato: a volte basta una procedura ben definita per ridurre molti rischi.