Вопросы и ответы

Как восстановить доступ к корпоративному аккаунту, если сотрудник уволился

Восстановить доступ к корпоративному аккаунту после увольнения сотрудника необходимо в первые 24 часа — иначе компания рискует потерять данные, настройки и контроль над рабочими сервисами. Мы рекомендуем начать с

Короткий вывод: что делать в первые 24 часа после увольнения

Когда сотрудник покидает компанию, его корпоративный аккаунт становится уязвимым местом: если пароль не сменён, бывший сотрудник теоретически может получить доступ к конфиденциальным данным, переписке, файлам в облаке и даже к настройкам интеграций. По нашему опыту, именно в первые сутки после увольнения критически важно провести базовую проверку безопасности.

Вот что нужно сделать немедленно:

1. Заблокировать учётную запись — не удалять, а именно заблокировать, чтобы сохранить данные для дальнейшего восстановления.

2. Проверить, какие сервисы привязаны к аккаунту — почта, облачное хранилище, CRM, мессенджеры, корпоративные базы данных.

3. Сменить пароли от всех связанных сервисов — даже если вы планируете передать аккаунт другому сотруднику.

4. Уведомить IT-отдел — если восстановлением занимается не сам администратор.

5. Зафиксировать факт увольнения в журнале безопасности — это может понадобиться при аудите.

> По данным Verizon Data Breach Investigations Report 2024, около 34% инцидентов связаны с внутренними угрозами, включая бывших сотрудников с сохранённым доступом к корпоративным ресурсам.

На безопасность аккаунта в цифровом сервисе стоит обратить особое внимание, если сотрудник имел права администратора или работал с конфиденциальными данными. Команда duubesoft.com рекомендует включить этот шаг в стандартную процедуру увольнения.

Пошаговое восстановление доступа: от поиска учётной записи до смены пароля

Восстановление доступа к корпоративному аккаунту после увольнения сотрудника — это пошаговый процесс, который требует аккуратности. Мы разбили его на пять этапов, каждый из которых важен для сохранения данных и настроек.

Шаг 1. Найдите учётную запись

Прежде чем восстанавливать доступ, нужно убедиться, что вы знаете точный логин и понимаете, к каким сервисам он привязан. Проверьте:

1. Корпоративную почту — поищите в адресной книге или админ-панели.

2. Список пользователей в админ-консоли сервиса (Google Workspace, Microsoft 365, Яндекс.Коннект).

3. Журнал активности — какие сервисы использовались в последние дни перед увольнением.

Шаг 2. Восстановите доступ через админ-панель

Большинство корпоративных сервисов позволяют администратору сбросить пароль или назначить временный доступ. Типичный порядок действий:

1. Войдите в админ-панель сервиса под учётной записью администратора.

2. Найдите пользователя в списке сотрудников.

3. Выберите «Сбросить пароль» или «Восстановить доступ».

4. Установите новый временный пароль.

5. Уведомите нового ответственного сотрудника о смене доступа.

Шаг 3. Проверьте двухфакторную аутентификацию

Если к аккаунту была привязана двухфакторная аутентификация (2FA), её тоже нужно перенастроить:

1. Отключите старый метод 2FA, если он привязан к личному телефону бывшего сотрудника.

2. Настройте новый метод — аппаратный ключ или приложение-аутентификатор на устройстве нового ответственного.

3. Проверьте, что 2FA работает корректно, прежде чем передавать аккаунт.

Шаг 4. Перенесите данные и настройки

На этом этапе нужно убедиться, что все данные бывшего сотрудника сохранены и доступны компании. Мы рекомендуем:

1. Экспортируйте письма, файлы и контакты из облачного хранилища.

2. Проверьте, не были ли настроены пересылки на личные адреса.

3. Сохраните критически важные документы в корпоративное хранилище.

4. Отключите все интеграции, привязанные к личному аккаунту сотрудника.

Подробнее о процессе переноса читайте в нашем материале перенос данных: чек-лист и риски.

Шаг 5. Смените пароль и зафиксируйте изменения

Финальный этап — смена пароля и документирование всех действий:

1. Установите новый надёжный пароль (минимум 12 символов, комбинация букв, цифр и спецсимволов).

2. Зафиксируйте в журнале безопасности: дата, время, кто провёл смену пароля, какие сервисы были затронуты.

3. Уведомите руководство о завершении восстановления.

Таблица проверки: как восстановить доступ в популярных сервисах (Google Workspace, Microsoft 365, Яндекс.Коннект)

Мы составили сравнительную таблицу, которая поможет быстро сориентироваться в порядке действий для трёх популярных корпоративных платформ. Обратите внимание: точные названия пунктов меню могут отличаться в зависимости от версии интерфейса.

ПараметрGoogle WorkspaceMicrosoft 365Яндекс.Коннект
Где сбросить парольАдмин-консоль → Пользователи → Сбросить парольЦентр администрирования → Пользователи → Активные пользователи → Сбросить парольУправление пользователями → Редактировать → Сменить пароль
Восстановление 2FAАдмин-консоль → Пользователи → Двухэтапная аутентификация → ОтключитьAzure AD → Пользователи → Многофакторная аутентификация → СброситьБезопасность → Двухфакторная аутентификация → Отключить
Экспорт данныхGoogle Takeout (для администратора — через API или Vault)Центр соблюдения требований → Экспорт почты и файловЯндекс.Диск → Скачать архив; Почта → Экспорт в MBOX
Журнал активностиАдмин-консоль → АудитMicrosoft 365 → АудитЯндекс.Коннект → Журнал событий
Срок хранения данных после удаления20 дней30 дней14 дней

Как видно из таблицы, ключевое различие между платформами — срок хранения данных после удаления учётной записи. В Яндекс.Коннект он составляет всего 14 дней, поэтому действовать нужно оперативно.

Риски: что может потерять компания, если не забрать аккаунт вовремя

Если не восстановить доступ к корпоративному аккаунту сразу после увольнения сотрудника, компания столкнётся с рядом серьёзных рисков. Мы выделили пять основных:

1. Потеря данных — письма, файлы, контакты, заметки могут оказаться недоступными, если аккаунт будет удалён до экспорта.

2. Утечка конфиденциальной информации — бывший сотрудник теоретически может получить доступ к коммерческой тайне, клиентским базам, финансовым отчётам.

3. Нарушение бизнес-процессов — если аккаунт был привязан к автоматизациям, интеграциям или совместным рабочим пространствам, их работа будет нарушена.

4. Штрафы за нарушение 152-ФЗ — если произойдёт утечка персональных данных, компания может быть привлечена к ответственности по Федеральному закону № 152-ФЗ «О персональных данных» (штрафы для юридических лиц — до 18 млн рублей).

5. Репутационные потери — утечка данных подрывает доверие клиентов и партнёров.

> Согласно отчёту Kaspersky Security Bulletin 2024, 28% инцидентов информационной безопасности связаны с неправильным управлением учётными записями уволенных сотрудников.

На duubesoft.com мы регулярно сталкиваемся с ситуациями, когда компании обращаются за помощью уже после того, как данные были утрачены. Поэтому ещё раз подчеркнём: действовать нужно в первые часы после увольнения.

Можно ли восстановить аккаунт, если он был удалён, а не заблокирован?

Да, но только в течение определённого срока. В Google Workspace данные хранятся 20 дней после удаления пользователя, в Microsoft 365 — 30 дней, в Яндекс.Коннект — 14 дней. После этого данные будут безвозвратно удалены. Если вы обнаружили удаление аккаунта, немедленно обратитесь в техподдержку сервиса — в ряде случаев восстановление возможно через обращение в поддержку в течение первых 5–7 дней.

Что делать, если сотрудник уволился без предупреждения и мы не знаем его пароль?

В этом случае восстановление доступа осуществляется через админ-панель сервиса. Любой администратор может сбросить пароль и назначить новый. Главное — сделать это как можно быстрее, пока бывший сотрудник не успел изменить настройки безопасности. Если админ-доступа нет, обратитесь в техподдержку сервиса с подтверждением права на управление организацией — выписка из ЕГРЮЛ или документ о назначении руководителя.

Нужно ли уведомлять сотрудника о блокировке аккаунта?

Юридически — нет, если трудовой договор уже расторгнут. Однако с точки зрения деловой этики рекомендуется уведомить бывшего сотрудника о блокировке и попросить вернуть корпоративное оборудование. Это также снижает риск конфликтных ситуаций и помогает поддерживать профессиональные отношения.