很多企业直到竞争对手推出相似产品、客户被整批挖走,才想到回头审计离职员工。这时证据已经灭失——电脑交回来了、权限关掉了、人也走了。规范的离职审计应该在员工离职当天就完成。
一、离职审计清单
1. 数据访问记录(最重要)
查员工离职前一到两周的系统日志:
- 有没有异常下载——平时每天看10个文件,离职前一周下载了100个?
- 有没有批量复制——把整个文件夹拷走?
- 有没有外发邮件——向个人邮箱发了带附件的邮件?
- 有没有访问和自己工作无关的涉密文件?
2. 设备使用记录
- 有没有外接U盘——系统日志会记录USB设备接入
- 有没有连接个人手机或个人电脑
- 有没有安装未经授权的软件——比如网盘客户端、文件传输工具
3. 账号权限回收
- 离职当天关闭所有系统账号——OA、CRM、代码仓库、邮箱、文件服务器
- 回收门禁卡、办公设备、钥匙
- 修改共享文件密码——避免离职员工用记住的密码登录
- 书面告知竞业限制义务——员工签字确认知道这个义务
- 告知如果违反竞业限制,公司会追究违约责任
- 明确竞业限制期限和范围
5. 客户交接确认
- 书面交接所有客户资源——客户名单、沟通记录、合同
- 确认员工没有私下保留客户联系方式
- 重要客户由公司其他人接手跟进
二、发现异常怎么办
如果离职审计发现异常(比如批量下载数据),不要当场质问员工——先固定证据,评估风险,再决定怎么处理。
提醒:离职审计不是不信任员工,而是保护企业和员工双方。规范的流程能在风险发生前发现问题——真出了事,也有证据可查。
相关服务:商业泄密排查