ThaiFranchiseCenter Webboard

ThaiFranchiseCenter Webboard - Info Center

* สมัครสมาชิกเว็บบอร์ด ไทยแฟรนไชส์เซ็นเตอร์ ฟรี! *
หน้าแรก | เปิดร้านค้าฟรี! | โปรโมชั่นแฟรนไชส์ | ร้านหนังสือออนไลน์ | สนใจลงโฆษณา

ทางเว็บไซต์ ThaiFranchiseCenter.com ไม่มีส่วนรับผิดชอบกับข้อความต่างๆในเว็บบอร์ดแต่อย่างใด
    ไม่ว่าจะเป็นการซื้อ-ขาย-เช่า-เซ้ง หรือ อื่นๆ (ผู้ซื้อ หรือ ผู้ขาย กรุณาใช้วิจารณญาณในการติดต่อทางธุรกิจ)


พนักงานลาออก 1 คน อะไรบ้างที่ IT Security Team ต้องตามให้ครบ

คนลาออกไม่แปลก แต่ Access ที่มีอยู่ IT Security Team ต้องดูแล

หากมองเพียงผิวเผิน IT Security Team อาจไม่ได้เข้ามาเกี่ยวข้องกับเรื่องพนักงานลาออก เพราะโดยปกติเมื่อมีคนออกจากองค์กร ฝ่าย HR มักเป็นคนเริ่มต้นกระบวนการ Offboarding ตั้งแต่แจ้งวันสุดท้าย คืนอุปกรณ์ ไปจนถึงส่งต่องาน แต่ลองคิดดูว่า ถ้าพนักงานคนนั้นยังมีสิทธิ์เข้าถึง Email, Cloud, VPN หรือไฟล์สำคัญของบริษัทหลังจากเดินออกจากองค์กรไปแล้วจะเกิดอะไรขึ้น? ในส่วนนี้เองที่ที่ปรึกษาความปลอดภัยทางไซเบอร์ส่วนใหญ่มักแนะนำให้ Cyber Security Services Thailand และ Blueteam Security เข้ามาตรวจสอบให้แน่ใจว่า Digital Access ที่เคยมีถูกจัดการอย่างครบถ้วนเพื่อปกป้องสินทรัพย์ Digital องค์กร

5 เรื่องที่ IT Security Team ต้องรีบเช็ก เมื่อพนักงานพ้นสภาพ

ในขั้นตอนการลาออก มีรายละเอียดด้าน Security หลายอย่างที่สามารถถูกมองข้ามได้ง่าย โดยเฉพาะสิ่งที่ไม่ได้เห็นจากการทำงานประจำวัน เช่น Session ที่ยังไม่หมดอายุ Credential ที่เคยถูกนำไปใช้ร่วมกับระบบอื่น หรือสิทธิ์ที่ซ่อนอยู่ใน Resource บางประเภท ดังนั้นหน้าที่ของ IT Security Team ตลอดถึง Cyber Security Services Thailand จึงไม่ใช่เพียงการปิดช่องทางหลัก แต่ต้องตรวจสอบ “จุดเชื่อมต่อ” เหล่านี้ด้วย โดยในขั้นตอนนี้ที่ปรึกษาความปลอดภัยทางไซเบอร์มักแนะนำให้ไล่ตรวจอย่างน้อย 5 เรื่องตามหัวข้อด้านล่าง

1. ยกเลิกบัญชีและสิทธิ์การเข้าถึงระบบทั้งหมด

สิ่งแรกที่ Cyber Security Services Thailand ต้องจัดการคือการปิดหรือระงับบัญชีของพนักงานที่พ้นสภาพทันทีตามกระบวนการ Offboarding โดยควรครอบคลุมตั้งแต่ Email, VPN, Cloud, SaaS ไปจนถึงระบบภายในองค์กร และไม่ควรตรวจสอบเฉพาะ Account หลักเท่านั้น แต่ต้องทบทวน Role และ Permission ที่เคยได้รับด้วย เนื่องจากพนักงานหนึ่งคนอาจมีสิทธิ์เข้าถึงหลายระบบตามหน้าที่ที่รับผิดชอบ หากมี Account หรือสิทธิ์บางส่วนตกหล่น ก็อาจทำให้บุคคลดังกล่าวยังสามารถเข้าถึงข้อมูลหรือระบบขององค์กรได้แม้ไม่ได้ทำงานอยู่แล้ว

2. ตรวจสอบอุปกรณ์และ Session ที่ยังเชื่อมต่ออยู่

การปิด Account เพียงอย่างเดียวอาจไม่เพียงพอ หากอุปกรณ์ของพนักงานยังมี Session หรือ Token ที่สามารถใช้งานต่อได้ IT Security Team จึงควรตรวจสอบ Laptop, Smartphone และอุปกรณ์อื่น ๆ ที่เคยเชื่อมต่อกับระบบ พร้อมตรวจสอบ Active Session และการ Login ที่ยังคงอยู่ รวมถึงดำเนินการ Logout จากระยะไกลหรือ Revoke Session ตามความเหมาะสม ขั้นตอนนี้ช่วยลดโอกาสที่บัญชีเดิมจะถูกใช้งานต่อผ่านอุปกรณ์ที่เคยได้รับอนุญาต แม้พนักงานจะพ้นสภาพไปแล้วก็ตาม

3. เปลี่ยนหรือยกเลิก Credential ที่เกี่ยวข้อง

ในกรณีที่พนักงานคนที่ลาออกเคยเข้าถึง Shared Account, Passwords ของทีม หรือ Master Keys (เช่น รหัสผ่านเข้าฐานข้อมูล, บัญชีแอดมินกลางของระบบโซเชียลมิเดีย หรือ SSH Keys) IT Security Team จะต้องทำการเปลี่ยนรหัสผ่านเหล่านั้นทันที รวมถึงทำการ Revoke Digital Certificates หรือ API Keys ทั้งหมดที่เกี่ยวข้อง การคงรหัสผ่านกลางไว้โดยไม่เปลี่ยนหลังจากมีคนในทีมออกไป ถือเป็นความเสี่ยงร้ายแรงที่เปิดโอกาสให้เกิดภัยคุกคามในอนาคตได้อย่างง่ายดาย

4. ตรวจสอบการเข้าถึงและการนำข้อมูลออกก่อนลาออก

ก่อนที่พนักงานจะก้าวออกจากบริษัทเพียงไม่กี่วัน การตรวจสอบประวัติการใช้งาน (Log Analysis) และการดึงข้อมูล (Data Loss Prevention - DLP) ถือเป็นขั้นตอนเชิงรุกที่สำคัญมากIT Security Team ต้องย้อนเช็กพฤติกรรมการใช้งาน เช่น มีการดาวน์โหลดไฟล์สำคัญจำนวนมากผิดปกติหรือไม่ มีการส่งอีเมลแนบไฟล์ความลับไปยังอีเมลส่วนตัว หรือเสียบ Flash Drive เพื่อก๊อปปี้ข้อมูลออกไปหรือไม่ การตรวจพบสัญญาณผิดปกติได้เร็วจะช่วยให้องค์กรสามารถยับยั้งการรั่วไหลของข้อมูลสำคัญและสิทธิประโยชน์ทางธุรกิจได้ทันท่วงที

5. ทบทวนสิทธิ์ของระบบหลังพนักงานออก

เมื่อกระบวนการตัดสิทธิ์เบื้องต้นเสร็จสิ้น Cyber Security Services Thailand ควรทำการตรวจสอบและทบทวนสิทธิ์ในภาพรวม (Access Control Audit) อีกครั้ง เพื่อดูว่าการลาออกของพนักงานคนดังกล่าวส่งผลกระทบต่อโครงสร้างสิทธิ์ส่วนอื่นหรือไม่ เช่น มีโฟลเดอร์แชร์ที่ต้องเปลี่ยนเจ้าของ (Owner) หรือมี Workflow งานที่ยังตกค้างสิทธิ์แอดมินอยู่หรือไม่ การทบทวนสิทธิ์หลังจบกระบวนการจะช่วยเก็บตกช่องโหว่ที่อาจตกหล่น ทำให้ระบบจัดการสิทธิ์ขององค์กรกลับเข้าสู่สภาวะสมบูรณ์และปลอดภัย 100%

การลาออกของพนักงานอาจเป็นเรื่องปกติของทุกองค์กร แต่ในมุมความปลอดภัยไม่ควรถูกมองว่าเป็นเพียงขั้นตอนของ HR เพราะทุกการเปลี่ยนแปลงของบุคลากรล้วนเกี่ยวข้องกับสิทธิ์การเข้าถึง ระบบ อุปกรณ์ และข้อมูล IT Security Team ตลอดถึง Cyber Security Services Thailand จึงมีบทบาทสำคัญในการปิดช่องว่างที่อาจเกิดขึ้นตั้งแต่ก่อนพนักงานพ้นสภาพ ไปจนถึงการทบทวนสิทธิ์หลังออกจากองค์กร ทั้งหมดนี้เป็นขั้นตอนที่ถูกแนะนำโดยที่ปรึกษาความปลอดภัยทางไซเบอร์มืออาชีพ เพื่อให้องค์กรสามารถใช้ Cyber Security Services Thailand ช่วยสร้างเกราะป้องกันภัยคุกคามให้องค์กรเติบโตได้อย่างมั่นคงและปลอดภัยในยุคดิจิทัล