Offboarding van medewerkers stopt niet bij het account
Offboarding van medewerkers is pas rond als er geen privéadres of privénummer meer als herstelgegeven aan je zakelijke diensten hangt.

Stel: een medewerker is vertrokken, je hebt het zakelijke account geblokkeerd en de laptop staat weer in de kast. In het boekhoudpakket staat nog het privéadres van die oud-medewerker als herstelgegeven. Via "Wachtwoord vergeten" komt daar zo een nieuwe inlog binnen. Bij offboarding van medewerkers hoort daarom ook dat je per dienst elk privéadres en privénummer weghaalt dat als herstelgegeven of tweede factor dient. Weet jij bij welke diensten dat vandaag nog zo staat?
Veel vertrekprocedures gaan ervan uit dat een geblokkeerd account de deur dichtdoet. Voor de mailbox en het account waarmee iemand op de werkplek inlogt, klopt dat vaak. Voor de diensten eromheen hangt het af van wat er in hun eigen instellingen staat, en die instellingen komen niet vanzelf op het vertreklijstje terecht.
Waarom een geblokkeerd account de toegang niet afsluit
Een boekhoudpakket, een leveranciersportaal of het beheer van je webshop heeft meestal een eigen inlog, los van je werkplek. Bij het aanmaken vult iemand herstelgegevens in, en dat is wat op dat moment handig was. Het eigen mobiele nummer voor sms-codes. Een privéadres, omdat het zakelijke adres toen nog niet bestond of omdat het sneller ging.
Blokkeer je daarna de zakelijke mailbox, dan verandert er bij die diensten niets. Een wachtwoordherstel gaat naar het adres dat in de dienst zelf staat. Is het account zelfs aangemaakt op een privéadres als gebruikersnaam, dan heeft het blokkeren van de zakelijke mail er helemaal geen invloed op. Zo'n account is in de praktijk van de medewerker, ook al betaalt jouw bedrijf het abonnement.
Het werkt ook de andere kant op. Wil jij na het vertrek inloggen en ben je het wachtwoord kwijt, dan gaat de herstelmail naar iemand die er niet meer werkt. Staat de tweede factor in een app op diens privételefoon, dan kom je er zonder die persoon niet in. Je bent dan afhankelijk van een oud-medewerker of van de leverancier, terwijl de facturen van die maand blijven liggen.
En er zit een verantwoordelijkheid aan vast. Kan iemand die niet meer bij je werkt klantgegevens, facturen of betaalgegevens inzien, dan ligt dat onder de AVG op jouw bord als eigenaar. Of een oud-medewerker daar ooit gebruik van maakt, is geen vraag waarop je je bedrijf wilt laten rusten.
Offboarding van medewerkers begint bij de herstelgegevens
Wij vinden dat een zakelijk account geen privéherstelroute hoort te hebben, ook niet tijdelijk en ook niet bij de medewerker die je het meest vertrouwt. Herstelgegevens horen bij een adres van het bedrijf dat blijft bestaan als iemand vertrekt. Dat regel je het liefst vóór de laatste werkdag, zolang de medewerker nog kan inloggen en meewerken.
Begin met een lijst van diensten waar iemand buiten de werkplek inlogt. Welkomstmails en inlogmeldingen in de mailbox van de medewerker zijn een goede bron, net als de abonnementen op je bankafschrift. Vraag het daarnaast bij het vertrekgesprek na, want een portaal dat iemand ooit voor één leverancier aanmaakte, staat vaak nergens anders.
Open per dienst de account- of beveiligingsinstellingen. Kijk naar het e-mailadres waarmee wordt ingelogd, het herstel-e-mailadres en het herstelnummer. Kijk ook naar de tweede factor, de vertrouwde apparaten en de lijst met actieve sessies. De namen van die onderdelen verschillen per dienst, en bij sommige diensten staan ze onder profiel in plaats van beveiliging.
De volgorde maakt uit. Zet eerst de herstelgegevens en de tweede factor over naar een zakelijk adres en een toestel of kluis van het bedrijf. Wijzig pas daarna het wachtwoord, en meld dan alle sessies af en verwijder de vertrouwde apparaten. Wijzig je het wachtwoord als eerste, dan kan de oude herstelroute het nieuwe wachtwoord meteen weer vervangen. Maak na de omzetting nieuwe herstelcodes aan, want de oude kunnen nog bij de vertrokken medewerker liggen.
Niet elke dienst laat dit toe. Sommige tonen herstelgegevens alleen aan de accounthouder zelf, en dan heb je de medewerker of de leverancier nodig. Een leverancier kan vragen dat je aantoont dat het account van je bedrijf is, en dat kost tijd op een moment dat je die liever ergens anders aan besteedt. Waar een dienst meerdere gebruikers onder één bedrijfsaccount toestaat, is het verstandiger om iedere medewerker een eigen gebruiker te geven met jou als beheerder. Bij een vertrek verwijder je dan die gebruiker, en de herstelroute van het hoofdaccount blijft bij jou.
Waar de VIT Werkplek hierbij helpt
Met de VIT Werkplek van Veenstra IT werkt je team met zakelijke accounts voor mail, agenda, bestanden en samenwerken, op eigen apparatuur in Nederland. Elk portaal en elk pakket kan daardoor een zakelijk adres als herstelgegeven krijgen in plaats van een privéadres. Documenten staan in de gedeelde opslagpool van het bedrijf en gaan bij een vertrek niet mee in een persoonlijke map.
Bij de VIT Werkplek zit een wachtwoordkluis standaard in het pakket, samen met dagelijkse back-ups. Herstelcodes en inloggegevens van gedeelde diensten kunnen daarin staan, in plaats van in een fotorol of een notitie op iemands telefoon. Als iemand vertrekt, weet je waar ze te vinden zijn. De VIT Werkplek loopt zonder langdurig contract.
Het overzetten van herstelgegevens per dienst blijft wel handwerk, omdat elke leverancier het anders inricht. Veenstra IT kan daarbij met je toestemming op afstand meekijken, zodat jij de instellingen niet alleen hoeft uit te zoeken.
Zelfcheck
- Kun je voor de laatste medewerker die vertrok opnoemen bij welke diensten die buiten de werkplek inlogde?
- Staat bij je boekhoudpakket en je leveranciersportalen nog een privéadres of privénummer als herstelgegeven of tweede factor?
- Als jij morgen op "Wachtwoord vergeten" klikt in je boekhoudpakket, bij wie komt de herstelmail dan binnen?
- Weet je waar de herstelcodes van je zakelijke diensten staan, zonder dat je daarvoor iemands privételefoon nodig hebt?
Plan een controle van je herstelgegevens
Twijfel je bij een van deze vragen, laat dan de herstelgegevens van je zakelijke diensten controleren. We lopen samen de diensten langs waar je medewerkers inloggen en kijken met je toestemming op afstand mee in de instellingen. Daarna weet je bij welke accounts nog een privéadres, privénummer of tweede factor hangt van een huidige of vertrokken medewerker, en wat je als eerste omzet. Wil je die inlog daarna onderbrengen in zakelijke accounts binnen de VIT Werkplek, dan bespreken we dat in hetzelfde gesprek. Bel Veenstra IT in Hoevelaken op 033 781 1000 of mail info@veenstra-it.nl om de controle in te plannen.
Veelgestelde vragen
Is een account blokkeren genoeg als een medewerker vertrekt?
Voor accounts die aan je werkplek hangen vaak wel. Diensten met een eigen inlog, zoals een boekhoudpakket of een leveranciersportaal, raak je daarmee niet. Staat daar een privéadres of privénummer als herstelgegeven, dan kan een oud-medewerker via een wachtwoordherstel opnieuw binnenkomen.
In welke volgorde sluit ik de toegang van een oud-medewerker af?
Zet eerst de herstelgegevens en de tweede factor over naar een zakelijk adres en een toestel of kluis van het bedrijf. Wijzig daarna het wachtwoord, meld alle sessies af en maak nieuwe herstelcodes aan. Draai je die volgorde om, dan kan de oude herstelroute het nieuwe wachtwoord direct weer vervangen.
Wat doe ik als ik de herstelgegevens van een dienst niet kan inzien?
Sommige diensten tonen herstelgegevens alleen aan de accounthouder zelf. Regel de omzetting dan samen met de medewerker vóór de vertrekdatum, of neem contact op met de leverancier. Houd er rekening mee dat die kan vragen om aan te tonen dat het account van je bedrijf is.
Hulp nodig bij jouw situatie?
Bekijk onze bijpassende dienst en vraag persoonlijk advies aan.
