La un audit de rutină am găsit ceva banal și periculos: contul unui angajat plecat de șase luni era încă activ — email, VPN, acces la fișierele companiei. Nimeni nu-l dezactivase, pentru că nimeni nu răspundea explicit de asta.
Nu e vorba de rea-intenție, ci de lipsa unei proceduri de offboarding. Fiecare cont activ de care nimeni nu mai are nevoie e o ușă lăsată descuiată: poate fi folosit de fostul angajat, dar și de un atacator care îi compromite parola refolosită în altă parte.
Igiena conturilor — cine are acces, la ce, și dezactivarea imediată la plecare — e una dintre cele mai ieftine măsuri de securitate și una dintre cele mai des ignorate. O verificăm la fiecare client; un audit inițial îți arată exact ce uși sunt încă descuiate.
Acest articol a fost generat cu asistență AI.