Käyttöoikeudet yrityksessä: 12 järjestelmää, joista tunnukset pitää sulkea lähtöpäivänä
Käyttöoikeudet katkaistaan lähtöpäivänä siltä osin kuin ne muistetaan, ja loput jäävät voimaan kuukausiksi. Tässä kahdentoista järjestelmän tarkistuslista tärkeysjärjestyksessä, ohje sen tekemiseen kerran valmiiksi, ja mitä tehdään alihankkijoille ja entiselle toimittajalle.
Lyhyt vastaus: Käyttöoikeuksien hallinta pienyrityksessä tarkoittaa kahta listaa: kuka saa mitä aloittaessaan, ja mistä pääsy katkaistaan sinä päivänä kun hän lähtee. Jälkimmäinen on se, joka jää tekemättä. Alla on kahdentoista järjestelmän tarkistuslista, joka pitää käydä läpi saman työpäivän aikana — ei viikon eikä kuukauden päästä.
Yrityksissä, joissa on alle kymmenen ihmistä, käyttöoikeudet syntyvät tarpeesta: joku tarvitsee pääsyn johonkin, se annetaan, ja siihen jää. Kukaan ei ylläpidä listaa, koska kaikki tuntevat toisensa. Se toimii niin kauan kuin kukaan ei lähde.
Kun joku lähtee, huomataan kolme asiaa. Kukaan ei tiedä täsmällisesti mihin hänellä oli pääsy. Osa pääsyistä on henkilökohtaisen sähköpostin varassa, osa jaettujen tunnusten. Ja kiireessä katkaistaan se, mikä muistetaan, ja muistetaan yleensä sähköposti. Loput jäävät voimaan kuukausiksi.
Tämä sivu antaa listan, jolla se ei tapahdu.
Mitkä kaksi periaatetta riittävät pienyritykselle?
Käyttöoikeuksien hallintaan riittää pienyrityksessä kaksi periaatetta, ja molemmat ovat yhden lauseen mittaisia. Ensimmäinen on pienin riittävä oikeus: jokainen saa sen oikeuden, jolla työ onnistuu, ei sitä laajinta, jolla kukaan ei tule kysymään lisää. Toinen on yksi omistaja per järjestelmä: jokaisella palvelulla on yksi nimetty ihminen, joka vastaa siitä, kenellä on pääsy. Isojen organisaatioiden oikeusmatriisit ja roolimallit ovat tähän nähden raskaita eivätkä tuota alle kymmenen hengen yrityksessä lisäarvoa. Nämä kaksi sääntöä sen sijaan ratkaisevat kaksi yleisintä ongelmaa: liian laajat oikeudet, jotka laajentavat jokaisen vahingon, ja omistajattomat järjestelmät, joiden käyttäjälistaa ei kukaan koskaan tarkista.
Pienin riittävä oikeus: jokainen saa sen oikeuden, jolla työ onnistuu, ei sitä laajinta, jolla kukaan ei tule kysymään lisää. Käytännössä tämä tarkoittaa, että ylläpitäjän oikeuksia on kahdella ihmisellä, ei kaikilla. Ero näkyy vasta silloin, kun joku klikkaa väärää linkkiä: rajattu tili rajaa myös vahingon.
Yksi omistaja per järjestelmä: jokaisella palvelulla on yksi nimetty ihminen, joka vastaa siitä kenellä on pääsy. Ilman omistajaa kukaan ei tarkista mitään, koska tarkistaminen on kaikkien ja siten ei kenenkään työ.
Mitkä kaksitoista järjestelmää käydään läpi lähtöpäivänä?
Lähtöpäivän tarkistuslistalla on kaksitoista järjestelmää, ja ne on kirjoitettu järjestykseen, jossa vahinkoa syntyisi eniten, jos kohta jäisi tekemättä. Sähköposti on ensimmäisenä, koska sillä nollataan kaikkien muiden palveluiden salasanat — niin kauan kuin se on auki, muiden katkaisu on osittain näennäistä. Sen jälkeen tulevat salasanaholvi, raha, verkkotunnus ja sivusto, tiedostot, asiakasjärjestelmät, etäyhteydet ja viimeisenä laitteet sekä API-avaimet. Lista käydään läpi ylhäältä alas saman työpäivän aikana, ei viikon eikä kuukauden päästä, ja jokaiseen kohtaan merkitään kellonaika. Alla oleva taulukko kertoo jokaisesta kohdasta, mitä tehdään ja miksi se on juuri siinä kohdassa.
| # | Järjestelmä | Mitä tehdään | Miksi tässä järjestyksessä |
|---|---|---|---|
| 1 | Sähköposti ja käyttäjätili | Vaihda salasana, katkaise avoimet istunnot, ohjaa viestit | Sähköpostilla nollataan kaikkien muiden salasanat |
| 2 | Salasanaholvi | Poista käyttäjä, tarkista jaetut kansiot | Poisto mitätöi laitteella olevan kopion |
| 3 | Verkkopankki ja maksuvälineet | Poista käyttöoikeus, sulje kortti, peru valtakirjat | Suora rahayhteys |
| 4 | Laskutus ja kirjanpito | Poista tunnus, tarkista tilinumeromuutokset | Laskuhuijaus tehdään usein sisältäpäin näyttävänä |
| 5 | Verkkotunnus ja DNS | Poista tunnus, vaihda yhteyshenkilö | Verkkotunnuksen menetys vie sivuston ja sähköpostin |
| 6 | Sivuston hallinta ja webhotelli | Poista käyttäjä, tarkista lisätyt ylläpitäjät | Ylläpitäjä voi luoda uuden ylläpitäjän |
| 7 | Pilvitallennus ja tiedostot | Poista pääsy, siirrä omistajuus jaetuista kansioista | Omistajuus jää muuten lähteneelle |
| 8 | Asiakasjärjestelmä, varaus tai kassa | Poista tunnus, älä pelkästään passivoi jos loki säilyy | Sisältää henkilötietoja |
| 9 | Etätuki ja VPN | Poista tili ja laiteluottamus | Ohittaa muut rajoitukset |
| 10 | Some-tilit ja mainostili | Poista rooli, tarkista kuka on omistaja | Mainostilillä on maksuväline |
| 11 | Google-yritysprofiili ja analytiikka | Poista käyttäjä, varmista että omistajuus on yrityksellä | Profiilin menetys on työläs palauttaa |
| 12 | Laitteet, avaimet ja API-avaimet | Poista laitehallinnasta, kerää kulkuavaimet, kierrätä API-avaimet | Jää huomaamatta, koska ei näy käyttäjälistoissa |
Kahdestoista kohta on se, joka unohtuu useimmin. Sovellusten väliset avaimet — integraatiot laskutuksen, varausjärjestelmän tai kaupan välillä — eivät ole kenenkään nimissä, mutta jos avain on ollut lähteneen koneella, se kannattaa vaihtaa. Vaihto on yleensä yhden napin työ, mutta se pitää tietää tehdä.
Miten lista tehdään kerran, jotta se toimii aina?
Käyttöoikeuslista tehdään kerran valmiiksi oman yrityksen järjestelmillä, koska kiireessä keksitty lista on aina vajaa. Rakentaminen alkaa palveluista eikä ihmisistä: ihmiset vaihtuvat, järjestelmät pysyvät. Jokaiselle riville merkitään omistaja, se miten pääsy poistetaan ja kuka poiston voi tehdä. Viimeinen kohta on tärkein, koska siinä paljastuu tyypillisin riski: järjestelmä, johon pääsyn voi poistaa vain se ihminen, joka on lähdössä. Valmis lista testataan kuvitteellisella lähdöllä, jolloin löytyy yleensä kaksi tai kolme järjestelmää, joihin sinulla itselläsi ei ole pääsyä. Lista pidetään samassa paikassa kuin muut käytännöt ja päivitetään samana päivänä, kun uusi palvelu otetaan käyttöön.
- Listaa palvelut, älä ihmisiäAloita järjestelmistä. Ihmiset vaihtuvat, järjestelmät pysyvät. Kaksitoista riviä yllä on runko, johon lisäät oman alasi järjestelmät.
- Merkitse jokaiselle omistajaYksi nimi per rivi. Jos et keksi ketään, omistaja on yrittäjä.
- Merkitse miten pääsy poistetaanKirjoita polku auki: mistä valikosta, millä oikeudella. Tämä on se tieto, joka puuttuu kiireessä.
- Merkitse kuka voi tehdä poistonJos poiston voi tehdä vain lähtevä ihminen itse, olet löytänyt riskin. Korjaa se nyt, älä lähtöpäivänä.
- Testaa lista harjoituksenaKäy se läpi kuvitteellisen lähdön kanssa. Löydät tyypillisesti kaksi tai kolme järjestelmää, joihin sinulla itselläsi ei ole pääsyä.
- Päivitä kun otat uuden palvelun käyttöönUusi rivi listalle samana päivänä kuin uusi palvelu. Muuten lista vanhenee vuodessa.
Mitä tehdään, kun lähtö on riitainen tai äkillinen?
Suurin osa lähdöistä on sopuisia, ja silloin kahdentoista järjestelmän lista riittää sellaisenaan. Kaksi tilannetta vaatii enemmän. Äkillisessä lähdössä pääsy katkaistaan ennen kuin keskustelu käydään, ei sen jälkeen — se kuulostaa kylmältä, mutta kun se on kirjattu vakiokäytännöksi ja sitä sovelletaan jokaiseen, se ei ole viesti kenestäkään. Riitaisessa lähdössä lista on sama, mutta sen päälle tulee kaksi asiaa: lokit otetaan talteen ennen tilien poistamista, koska osa palveluista poistaa historian tilin mukana, ja kaikki jaetut salasanat vaihdetaan olettamatta, ettei lähtijä niitä muista. Molemmissa tapauksissa järjestys ratkaisee enemmän kuin nopeus.
Äkillinen lähtö: pääsy katkaistaan ennen kuin keskustelu käydään, ei sen jälkeen. Tämä kuulostaa kylmältä, mutta se ei ole henkilöön kohdistuva epäluottamuksen osoitus vaan vakiokäytäntö, jonka voi kertoa etukäteen kaikille. Kun se on kirjoitettu käytännöksi ja sovellettu jokaiseen, se ei ole viesti kenestäkään.
Riitainen lähtö: sama lista, mutta lisäksi kaksi asiaa. Ota talteen lokit ennen tilien poistamista, koska osa palveluista poistaa historian tilin mukana. Ja vaihda kaikki jaetut salasanat, joihin hänellä oli pääsy, äläkä oleta että hän ei muista niitä. Jaettujen tunnusten purkamiseen on erillinen ohje artikkelissa salasanojen hallinta yrityksessä.
Miten alihankkijoiden ja kirjanpitäjän pääsyt hoidetaan?
Käyttöoikeuslista koskee myös niitä, jotka eivät ole työsuhteessa, ja juuri näiden pääsyt jäävät voimaan pisimpään — koska kukaan ei koe niiden päättyvän mihinkään päivämäärään. Kirjanpitäjällä on tyypillisesti pääsy laskutukseen ja usein pankin tietoihin, joten vanha pääsy poistetaan samana päivänä kuin uusi annetaan. Sivuston tehnyt toimittaja jää usein ylläpitäjäksi sivustolle, verkkotunnukseen ja joskus Google-yritysprofiiliin; jos yhteistyö jatkuu, olennaista on että omistajuus on sinun ja toimittajalla on vain käyttöoikeus. Kolmas ryhmä ovat kertaluontoiset avut — kesätyöntekijä, harjoittelija, somea auttanut tuttu — joiden tileille kannattaa merkitä päättymispäivä kalenteriin jo luontihetkellä.
Kirjanpitäjällä on tyypillisesti pääsy laskutukseen ja usein pankin tietoihin. Kun kirjanpitäjä vaihtuu, vanha pääsy poistetaan samana päivänä kuin uusi annetaan, ei kuukausien kuluttua. Sama koskee tilitoimiston työntekijän vaihtumista, josta et välttämättä kuule — kysy sitä vuosittain.
Sivuston tehnyt toimittaja jää usein ylläpitäjäksi sivustolle, verkkotunnukseen ja joskus Google-yritysprofiiliin. Jos yhteistyö on päättynyt, poista pääsy. Jos yhteistyö jatkuu, tarkista että omistajuus on sinun nimissäsi ja toimittajalla on vain käyttöoikeus. Ero on olennainen: käyttöoikeuden voit poistaa itse, omistajuuden et. Aihetta sivutaan artikkelissa kotisivujen omistajuus ja lähdekoodi.
Kolmas ryhmä on kertaluontoiset avut: kesätyöntekijä, harjoittelija, sukulainen joka auttoi somen kanssa. Näille annetaan pääsy nopeasti ja se jää. Merkitse tällaisille tileille päättymispäivä kalenteriin jo silloin, kun ne luodaan.
Mitkä kolme roolitasoa riittävät?
Pienyrityksessä kolme roolitasoa kattaa käytännössä kaiken, ja jokainen uusi tunnus asetetaan johonkin näistä kolmesta. Katselija näkee tiedot mutta ei muuta niitä, ja se riittää yllättävän moneen tarpeeseen: raporttien lukemiseen, tilanteen seuraamiseen ja kirjanpitäjän tarkistuksiin. Tekijä muuttaa omaa työtään koskevia tietoja eli kirjaa varauksia, lähettää laskuja ja päivittää sivun sisältöä; tämä on useimpien oikea taso. Ylläpitäjä voi luoda ja poistaa käyttäjiä sekä muuttaa asetuksia, ja näitä tarvitaan täsmälleen kaksi — yksi ei riitä, koska ainoan ylläpitäjän sairastuminen lukitsee järjestelmän, eikä kolmatta tarvita, koska jokainen ylläpitäjä voi luoda lisää ylläpitäjiä ilman että siitä jää kenellekään ilmoitusta. Roolien hienosäätö tämän yli ei tuota pienyrityksessä mitään.
Katselija näkee tiedot mutta ei muuta niitä. Tämä sopii yllättävän moneen tarpeeseen: raporttien lukemiseen, tilanteen seuraamiseen, kirjanpitäjän tarkistuksiin. Aloita aina tästä ja nosta vasta pyynnöstä.
Tekijä muuttaa omaa työtään koskevia tietoja: kirjaa varauksia, lähettää laskuja, päivittää sivun sisältöä. Tämä on useimpien oikea taso, ja se kattaa arjen ilman että kukaan voi poistaa mitään pysyvästi tai muuttaa maksutietoja.
Ylläpitäjä voi luoda ja poistaa käyttäjiä sekä muuttaa asetuksia. Näitä tarvitaan kaksi: sinä ja yksi varahenkilö. Yksi ei riitä, koska ainoan ylläpitäjän sairastuminen lukitsee järjestelmän. Kolmea ei tarvita, koska jokainen ylläpitäjä voi luoda lisää ylläpitäjiä eikä siitä jää kenellekään ilmoitusta.
Mitä vuosittainen käyttöoikeuskierros sisältää?
Vuosittaisella käyttöoikeuskierroksella käydään läpi jokainen järjestelmä ja katsotaan, ketkä ovat käyttäjälistalla. Se kuulostaa raskaalta, mutta kahdentoista järjestelmän kierros on kolmen tunnin työ, ja se löytää joka kerta jotain. Tyypillisiä löydöksiä on neljä: edellisen kesän kesätyöntekijän tunnus, entisen kirjanpitäjän pääsy, testitili jonka joku loi kerran, ja ylläpitäjän oikeudet ihmisellä, joka tarvitsisi tekijän oikeudet. Kierros kannattaa merkitä kalenteriin toistuvaksi ja tehdä samana päivänä joka vuosi, mieluiten hiljaisella viikolla. Jokaisesta järjestelmästä kirjataan päivämäärä ja poistettujen tunnusten määrä — se rivi on koko tarvittava dokumentaatio, ja se kertoo samalla, toimiiko lähtöpäivän lista käytännössä.
Tyypillisiä löydöksiä on neljä: kesätyöntekijän tunnus edelliseltä kesältä, entisen kirjanpitäjän pääsy, testitili jonka joku loi kerran, ja ylläpitäjän oikeudet ihmisellä, joka tarvitsisi tekijän oikeudet. Jokainen näistä on pieni asia yksinään, mutta yhdessä ne muodostavat sen listan, jota kukaan ei koskaan katsonut.
Merkitse kierros kalenteriin toistuvaksi ja tee se samana päivänä joka vuosi, mieluiten hiljaisella viikolla. Kirjaa jokaisesta järjestelmästä päivämäärä ja poistettujen tunnusten määrä. Se rivi on koko dokumentaatio, jota tarvitset — ja se kertoo myös, toimiiko lähtöprosessisi: jos kierros löytää joka vuosi kolme unohtunutta tunnusta, lista ei ole käytössä lähtöpäivänä.
Milloin käyttöoikeushallintaan ei kannata investoida?
Käyttöoikeushallintaan ei kannata investoida kolmessa tilanteessa. Ensimmäinen on yksinyrittäjä ilman alihankkijoita: erillinen käyttöoikeusprosessi ei tuota mitään, ja tärkeämpää on huolehtia, ettei pääsy järjestelmiin katoa sinulta itseltäsi. Toinen on tilanne, jossa monivaiheista tunnistautumista ei ole vielä kytketty päälle — se estää enemmän vahinkoa kuin mikään roolien hienosäätö ja on nopeampi tehdä, joten se kuuluu järjestyksessä ensin. Kolmas koskee työkaluja: erillisiä käyttöoikeuksien hallintajärjestelmiä myydään myös pienille yrityksille, mutta alle kymmenen hengen yrityksessä taulukko ja kalenterimerkintä hoitavat saman asian luotettavammin. Työkalu kannattaa vasta, kun järjestelmiä on kymmeniä ja henkilövaihdoksia useita vuodessa.
Jos olet yksin etkä käytä alihankkijoita, erillinen käyttöoikeusprosessi ei tuota mitään. Sinulle tärkeämpää on, että pääsy järjestelmiin ei katoa sinulta itseltäsi: kirjaa ylös, missä palveluissa yritykselläsi on tili, ja huolehdi että joku luotettu pääsee niihin, jos sinulle sattuu jotain. Se on eri ongelma ja se ratkeaa eri tavalla.
Jos yrityksessäsi ei ole vielä monivaiheista tunnistautumista päällä, älä aloita oikeusmatriisista. Kytke MFA ensin kaikkiin kriittisiin palveluihin. Se estää enemmän vahinkoa kuin mikään roolien hienosäätö, ja se on nopeampi tehdä. Perusjärjestys käydään läpi artikkelissa yrityksen tietoturvan minimitaso, ja kokonaisuus löytyy palvelusivulta tietoturva yritykselle. Hinnat lukevat hinnastossa.
Kolmas rajaus koskee työkaluja. Erillisiä käyttöoikeuksien hallintajärjestelmiä myydään myös pienille yrityksille, mutta alle kymmenen hengen yrityksessä taulukko ja kalenterimerkintä hoitavat saman asian luotettavammin. Työkalu kannattaa vasta, kun järjestelmiä on kymmeniä ja henkilövaihdoksia useita vuodessa.
Viimeinen huomio koskee dokumentointia. Lista ei kuulu kenenkään sähköpostiin eikä yksittäisen ihmisen koneelle, koska juuri hän voi olla se, joka lähtee. Pidä se paikassa, johon yrityksellä on pääsy ilman häntä, ja tarkista kerran vuodessa, että pääsy on olemassa myös sinulle itsellesi.
Usein kysyttyä
Riittääkö, että vaihdan salasanat lähdön jälkeen?
Ei kaikissa palveluissa. Salasanan vaihto ei aina katkaise jo avoimia istuntoja, joten kirjautuneena oleva selain tai puhelinsovellus voi jatkaa toimintaansa päiviä. Etsi asetuksista toiminto, joka kirjaa ulos kaikki laitteet, ja käytä sitä salasanan vaihdon lisäksi.
Pitääkö tili poistaa vai riittääkö passivointi?
Passivointi riittää useimmiten ja se on turvallisempi, koska poisto voi viedä mukanaan lokit ja tiedostojen omistajuuden. Tärkeintä on, että passivoitu tili ei enää kelpaa kirjautumiseen. Tarkista se testaamalla, älä oleta.
Kuinka kauan lähteneen sähköpostia pitää säilyttää?
Työsähköpostissa on yrityksen asioita, joten sitä ei kannata poistaa heti. Yleinen käytäntö on ohjata viestit esihenkilölle tai seuraajalle määräajaksi ja kertoa siitä lähtevälle etukäteen. Henkilökohtaiset viestit ovat eri asia, ja siitä kannattaa sopia jo työsuhteen alussa.
Miten muistan tehdä tämän, kun lähtö tulee kesken kiireen?
Liitä lista siihen paikkaan, jossa työsuhteen päättyminen muutenkin käsitellään: loppupalkan laskentaan tai työtodistuksen kirjoittamiseen. Kun tarkistuslista on samassa nipussa palkanlaskennan kanssa, se tulee tehtyä, koska palkka-asiat eivät jää tekemättä.
Entä jos huomaan vasta nyt, että vuosi sitten lähteneellä on yhä pääsy?
Käy lista läpi normaalisti, mutta katso lisäksi lokit taaksepäin niistä palveluista, joissa se on mahdollista. Useimmiten kyse on unohduksesta eikä väärinkäytöstä. Jos näet kirjautumisia lähdön jälkeen, vaihda kaikki jaetut salasanat ja arvioi, onko kyseessä henkilötietoihin kohdistunut tapahtuma — siihen liittyy oma ilmoitusprosessinsa.
Lue seuraavaksi
- Salasanojen hallinta yrityksessä: näin jaetut tunnukset puretaan ja pääsy katkaistaan ajallaan
- Yrityssovelluksen kehittämisen hinta
- WordPress-ylläpidon hinta ja mitä siihen oikeasti kuuluu
- WordPressin hakukoneoptimointi: neljä asetusta, jotka ratkaisevat teknisen puolen
- Webhotellin vaihto ilman katkoa: testaa uusi palvelin ennen kuin kukaan asiakas näkee mitään
- Verkkosivun nopeus ja myynti: kolme yleisintä hidastetta ja miten mittaat oman hyötysi
Lue myös: ohjelmistokehitys · CRM-järjestelmä · IT-palvelut yrityksille · toiminnanohjausjärjestelmä · iOS-sovellus App Storeen · Android-sovellus Google Playhin · yrityksen tietoturva · varmuuskopiointi