Как защитить данные компании, когда уходит сотрудник

Часть первая

Сколько раз вы видели, как сотрудник спокойно собирает вещи и уходит, а через месяц оказывается, что с ним ушла половина клиентской базы? Таких случаев достаточно, чтобы сказать: проблема не в недобросовестности, проблема в отсутствии системы.
Клиентские базы, коммерческие предложения, исходный код, финансовая отчётность, личные данные клиентов и коллег – всё это может покинуть компанию за считанные
article-photo
По данным совместного исследования  hh.ru и Staffcop, проведённого в 2025 году, 40% россиян не видят ничего плохого в том, чтобы использовать чувствительную информацию с прошлого места работы на новом месте. Кто-то движим выгодой, кто-то обидой. Но для системы защиты это не важно. Технические и юридические меры должны работать одинаково, блокируя любые попытки выноса данных.
Мотивация (обида, страх, жадность) и доступ к системам. Когда эти два фактора совпадают, компания оказывается под ударом.

Когда сотрудник перестаёт быть просто сотрудником

Опасность не возникает в день увольнения. Решение может созревать постепенно, а может возникнуть внезапно, под влиянием обиды или конфликта, и человек уже готов действовать. В большинстве случаев компания узнаёт о нём, когда сотрудник уже подал заявление. Доступ к данным всё ещё открыт, а значит, есть время на подготовку (если же утечка обнаружилась позже, это уже другая история, и мы поговорим о ней во второй части).

Этот период называют «тихим уходом». Речь не о выгорании, а о конкретном этапе: человек уже решил уйти, но ещё не объявил об этом. Доступ к корпоративной почте, CRM и облачным сервисам всё ещё работает. Лояльности нет. Риск максимальный.

За месяц до заявления сотрудник может спокойно скачивать базы, пересылать файлы на личный ящик, заносить контакты в свою таблицу. Коллеги ничего не замечают, все работают как обычно.

Момент, когда сотрудник узнаёт об увольнении, ещё опаснее. Остаётся две недели отработки. За это время мотивация может меняться: от «хочу насолить» до «заберу клиентов с собой». Если доступы вовремя не закрыть, данные уйдут. Именно в этот период происходят основные утечки, поэтому защита должна работать на опережение – не когда сотрудник собрался действовать, а задолго до этого.

Что именно исчезает и как

Чаще всего под удар попадает то, что составляет основу бизнеса.


Что утекает   Чем это оборачивается
 Клиентские базы, коммерческие предложения  Потеря клиентов, падение продаж
 Исходный код, ноу-хау, скрипты продаж  Потеря конкурентных преимуществ
 Персональные данные сотрудников и клиентов  Штрафы до 15–20 млн рублей
 Финансовые планы, бюджеты, стратегии  Репутационный удар и подрыв доверия


И самое неприятное – утекают данные через те каналы, которые мы часто игнорируем:

  • личные облачные сервисы (Google Drive, Яндекс.Диск, Dropbox);
  • личная почта и мессенджеры (WhatsApp, Telegram)*;
  • личные ноутбуки и телефоны, подключённые к корпоративной сети;
  • сохранённые в браузере пароли и токены;
  • забытые тестовые учётные записи, которые никто не отключает;
  • флешки, внешние диски, которые можно незаметно вынести в кармане.

*Несмотря на ограничения и блокировки, угроза остаётся – через VPN, старые сессии и уже установленные приложения доступ может сохраняться.

Подготовку лучше начинать заранее

Лучшая защита – системная, а не экстренная. Идеальный вариант, когда она начинает работать с первого дня работы сотрудника. Знаем, звучит как стандартная рекомендация. Но поверьте: компании, которые так делают, теряют данные в разы реже.

Минимизация полномочий

Наиболее эффективная защита начинается задолго до увольнения. Сотрудники должны иметь доступ только к тем данным и системам, которые действительно необходимы для выполнения их обязанностей (принцип минимальных привилегий). Тогда даже при попытке вывести информацию ущерб будет существенно ниже.

Регулярно проверяйте актуальность выданных прав доступа, особенно после смены должности, проекта или подразделения.

Юридическая база – фундамент

Без неё все остальные меры лишь иллюзия. Вот что обязательно должно быть в компании:

  • Положение о коммерческой тайне с чётким перечнем того, что относится к конфиденциальной информации.
  • Ознакомление каждого сотрудника с этим перечнем под подпись.
  • Ознакомление сотрудника с правилами использования корпоративных ИТ-сервисов, в которых должны быть закреплены: использование только в служебных целях, запрет на личное использование, право организации на контроль, включая контроль передаваемой информации, правила использования личных устройств, порядок установки средств защиты информации. 
  • Письменное обязательство о неразглашении (NDA) – отдельный документ или пункт в трудовом договоре.
  • Проверка благонадёжности на входе: наличие ИП, долгов, судебных споров, связей с конкурентами. Это помогает отсечь риски ещё до того, как человек получит доступ к данным.

Да, это не самая увлекательная часть работы, но это страховка, которая работает в суде.

Технические инструменты: ваша цифровая крепость

Юридическая база создаёт поле, а технологии делают защиту реальной. Вот что должно быть в арсенале компании:

  • DLP-системы контролируют передачу данных, выявляют подозрительные действия и при необходимости блокируют несанкционированную передачу информации.
  •  Централизованное управление доступами позволяет оперативно отзывать доступы к корпоративным системам из единой точки управления. 
  • Мониторинг активности фиксирует нестандартное поведение: массовое скачивание, входы в нерабочее время.
  • Шифрование снижает риск компрометации данных при утрате устройств или носителей.
  • Резервное копирование позволяет восстановить информацию после удаления, повреждения или атаки.
  • Дополнительная мера – MDM (управление мобильными устройствами). Особенно актуально, если сотрудники используют корпоративные смартфоны и планшеты. С помощью MDM можно удалённо заблокировать устройство или стереть рабочие данные, даже если физически оно осталось у уволенного сотрудника.

Все эти инструменты уже давно стали стандартом для компаний, работающих с чувствительной информацией. Если у вас их нет, вы уже в зоне риска.

В этой статье мы говорим о защите данных на корпоративных устройствах. Использование личных устройств для работы - отдельная тема со своими рисками и решениями. Как не допустить, чтобы личные устройства стали слабым звеном в защите компании, расскажем в следующих материалах.

Чек-лист безопасного увольнения

Когда и как отзывать доступы зависит от двух факторов: нужно ли сотруднику время на передачу дел и есть ли основания опасаться его действий. 
Если риск есть – доступы отзываются в момент официального оформления увольнения, сразу после подписания приказа или соглашения.

Если риск отсутствует и нужно передать дела – доступы можно оставить на срок, необходимый для завершения работы, но с ограничениями: блокировка флешек и внешних дисков, отключение удалённого доступа, усиленный контроль за активностью.

Важно: отключать доступы до ознакомления с приказом нельзя. Это может быть расценено как лишение сотрудника возможности трудиться (ст. 234 ТК РФ). Поэтому для сотрудников, чьи действия вызывают опасения, всю процедуру нужно строить так, чтобы подписание документов и блокировка доступа происходили синхронно.

Чтобы ничего не упустить, мы разбили процесс на пять функциональных блоков.

1. Юридическая подготовка

  • Проверьте, что все обязательства о неразглашении подписаны и актуальны.
  • Убедитесь, что сотрудник знает, что можно выносить, а что нельзя.
  • Подготовьте документы для увольнения – заявление, соглашение, приказ.
  • Зафиксируйте все этапы – это поможет в случае суда.

2. Техническая подготовка

  • Проверьте доступы сотрудника ко всем корпоративным системам, включая технические средства доступа, используемые для автоматизации и разработки (API-ключи, токены, SSH-ключи) и заранее определите порядок их отключения – в первую очередь самые критичные.
  • Проверьте отсутствие технических и сервисных учётных записей, оформленных на сотрудника
  • Просмотрите его активность за последние дни – массовые скачивания, пересылки на внешние адреса, необычное время работы.
  • Проверьте наличие на компьютере сотрудника локально сохранённых корпоративных данных вне утверждённых хранилищ и убедитесь, что важные рабочие материалы переданы компании, при необходимости сделайте резервную копию.
  • Настройте удалённую блокировку корпоративных устройств (ноутбуки, смартфоны, планшеты) и (или) удалённое удаление корпоративных данных, если это предусмотрено системой управления устройствами.

3. Организационная подготовка

  • Назначьте ответственного за приём дел. Это должен быть не HR, а человек, который понимает проекты.
  • Подготовьте чек-лист передачи: проекты, контакты, документы, задачи.
  • Продумайте сценарий финальной встречи: кто присутствует, в какой последовательности происходит объявление, вручение документов, отключение доступов.
  • Включите в сценарий exit-интервью (заключительное собеседование) – это не формальность, а шанс оценить эмоциональное состояние, выявить обиды и ещё раз зафиксировать обязательства по неразглашению.

4. Процедура в день увольнения

  • Пригласите сотрудника в переговорную.
  • Проведите заключительную беседу.
  • В этот момент отключите все доступы и заблокируйте пропуск.
  • Завершите все активные пользовательские сессии сотрудника и отзовите факторы многофакторной аутентификации (MFA), если они использовались.
  • Вручите приказ или подпишите соглашение.
  • Примите оборудование по акту.
  • Получите письменное подтверждение, что данные удалены с личных устройств.
  • Проведите передачу дел по чек-листу, подпишите акт.
  • Произведите окончательный расчёт. 


Отключайте доступы после того, как сотрудник ознакомлен с приказом об увольнении (или подписал соглашение). Если отключить доступы до этого момента, суд может расценить это как лишение работника возможности трудиться (ст. 234 ТК РФ).

5. Контроль после увольнения

  • В течение периода, определенного внутренними регламентами, проверяйте журналы событий (почта, CRM, VPN) – не зафиксированы ли попытки входа с устройств уволенного сотрудника.
  •  Отследите, не появились ли данные компании в открытом доступе или в даркнете (скрытая часть интернета, где продают украденные базы данных, логины, пароли, внутренние документы).

Для такой проверки есть бесплатные и бюджетные сервисы. Но они лишь показывают факт утечки. А вот контекст «кто, когда, что и как» они не дают. И уж точно они не помогут с юридическим сопровождением и судом. Для этого нужен профессиональный анализ.

Какую стратегию увольнения выбрать, смотрите по ситуации


 Ситуация  Стратегия  Что делать с данными
 Сотрудник уходит сам, лоялен  По собственному желанию  Плавно отозвать доступы, передать дела, подписать NDA
 Нарушения есть, сотрудник идёт на контакт  Соглашение сторон  NDA, возврат данных, акт передачи, отказ от претензий
 Грубые нарушения, сотрудник враждебен  Увольнение по статье  Быстрое отключение, полное досье (акты, объяснительные, приказы), юрист
 Сотрудник, с которым невозможно продолжать работу, но формальных нарушений нет  Соглашение сторон с компенсацией  Компенсация – только при подписании NDA, возврате данных и передаче дел


Важно: компенсация в таких случаях – не награда за поведение, а осознанный шаг, чтобы избежать многомиллионных потерь: штрафов за утечку данных (до 15–20 млн рублей) в зависимости от категории персональных данных), судебных издержек и выплат работнику. Иногда дешевле договориться, чем проиграть в суде.

А что, если утечка уже произошла?

Вы сделали всё правильно, но данные оказались в чужих руках.
Выше мы говорили о профилактике, теперь о том, как действовать после инцидента.
Если пострадала информация, которая может составлять коммерческую тайну, главное – зафиксировать ущерб (на этом строится взыскание). Важно помнить, коммерческая тайна – не свойство информации, а режим её охраны. Если режим не установлен, интересы компании защитить будет сложно.

Что делать, если произошла утечка персональных данных? 

Это уже совсем другая тема, и она стоит отдельного рассмотрения. Во второй части мы подробно разберем порядок действий при утечке данных при увольнении.





Материал подготовлен экспертами по информационной безопасности и управлению кадровыми рисками Агентства безопасности Paratus
Продолжение читайте во второй части: «Утечка данных при увольнении: как действовать после инцидента» (ссылка)

Блог

Экспертные материалы о системе корпоративной безопасности: как снизить риски и превратить защиту бизнеса в драйвер роста