お役立ちコラム集

働き方のDXと、ITセキュリティに関するお役立ち情報を発信しています

タグ: 退職者アカウント

  • 退職・異動時のアカウント管理チェックリスト|情報漏えいを防ぐために確認したい10項目

    退職・異動時のアカウント管理チェックリスト|情報漏えいを防ぐために確認したい10項目

    従業員の退職や異動は、多くの企業で日常的に発生します。しかし、その際に見落とされがちなのが、各種システムのアカウント管理です。

    退職者のアカウントが有効なまま残っていたり、異動後も不要な権限が維持されていたりすると、不正アクセスや情報漏えいの原因になる可能性があります。

    近年はMicrosoft 365をはじめとしたクラウドサービスの利用が増え、一人の社員が複数のSaaSを利用することも珍しくありません。そのため、アカウント管理は「1つのシステムだけ対応すれば終わり」という時代ではなくなっています。

    本記事では、退職・異動時に確認したいアカウント管理のチェックポイントを10項目にまとめてご紹介します。


    なぜ退職・異動時のアカウント管理が重要なのか

    人事情報の更新とITシステムの設定変更が連携していないと、不要なアカウントや権限が残ることがあります。

    例えば、

    • 退職者が会社のメールへアクセスできる
    • 異動後も以前の部署の機密情報を閲覧できる
    • 利用していないライセンス料金を払い続けている

    といった問題が発生する可能性があります。

    こうしたリスクを防ぐためにも、退職・異動時には決まった手順で確認することが重要です。


    アカウント管理チェックリスト

    ① Microsoft Entra IDやActive Directoryのアカウントを無効化する

    まずは本人がログインできない状態にします。

    退職日や異動日と合わせて実施することで、不正利用のリスクを抑えられます。


    ② Microsoft 365のライセンスを確認する

    利用しなくなったライセンスは回収し、必要に応じて別の社員へ割り当てます。

    ライセンス管理はコスト削減にもつながります。


    ③ 利用しているSaaSを棚卸しする

    Microsoft 365だけでなく、

    • チャット
    • Web会議
    • CRM
    • 経費精算
    • 勤怠管理

    など、利用中のクラウドサービスを確認しましょう。

    👉 「SaaSが増えると管理が大変?クラウドサービスを効率よく運用する5つのポイント」


    ④ 管理者権限を見直す

    退職・異動後も管理者権限が残っていると、大きなセキュリティリスクになります。

    特権アカウントは優先的に確認しましょう。

    👉 「管理者アカウントが狙われる理由とは?企業が見直したい特権ID管理の基本」


    ⑤ メール転送や共有メールボックスを確認する

    業務に必要なメールを引き継ぎつつ、不要な転送設定が残っていないか確認します。


    ⑥ MFAの登録情報を削除する

    スマートフォン認証や認証アプリなど、本人専用の認証情報を適切に削除・再設定します。


    ⑦ 社用端末を回収する

    ノートPCやスマートフォン、タブレットなどの返却状況を確認します。

    端末管理システムを利用している場合は、登録解除も忘れずに行いましょう。


    ⑧ グループ・共有フォルダーの権限を確認する

    異動の場合は、新しい部署に必要な権限を付与し、不要になった権限を削除します。

    「追加する」だけでなく「削除する」ことも重要です。


    ⑨ シャドーITの利用がないか確認する

    会社が把握していないクラウドサービスを利用していないか確認しましょう。

    個人アカウントに業務データが残っているケースもあります。

    👉 「シャドーITとは?企業が把握できていないクラウドサービス利用のリスクと対策」


    ⑩ 実施記録を残す

    誰が、いつ、どのアカウントを停止・変更したのかを記録しておくことで、監査やトラブル対応にも役立ちます。

    チェックリストを標準化しておくと、担当者が変わっても同じ品質で運用できます。


    ID管理を一元化すると運用負荷を減らせる

    複数のクラウドサービスを個別に管理していると、退職や異動のたびに各システムで作業が必要になります。

    ID管理を一元化すれば、アカウントや認証情報をまとめて管理しやすくなり、運用負荷の軽減と設定漏れの防止につながります。

    👉 「IDaaSとは?SSOとの違いや導入するメリットをわかりやすく解説」


    まとめ|チェックリスト化で設定漏れを防ごう

    退職・異動時のアカウント管理は、情報セキュリティ対策の基本です。

    担当者の経験だけに頼るのではなく、チェックリストを用意して標準化することで、設定漏れや権限の残存を防ぎやすくなります。

    人事部門と情報システム部門が連携し、安全で効率的なアカウント管理体制を整えていきましょう。


    退職・異動時のアカウント管理をもっと効率化しませんか?

    クラウドサービスが増えるほど、アカウント管理は複雑になります。

    Smart Gateは、SSOや多要素認証(MFA)、ID管理を組み合わせ、ユーザーの登録・変更・停止を効率的に行える環境づくりをご支援します。

    「退職・異動時の運用を見直したい」「アカウント管理を一元化したい」とお考えでしたら、ぜひお気軽にお問い合わせください。

    執筆者:メディアマート株式会社 マーケティングチーム

    クラウドPBX、セキュアブラウザ等のユニファイドコミュニケーションやネットワークセキュリティに関わる事業を15年運営。業界の最新常識やトレンド情報を発信しています。

  • 退職者アカウントの削除はいつ行う?安全なアカウント停止手順と注意点

    退職者アカウントの削除はいつ行う?安全なアカウント停止手順と注意点

    退職者のアカウント管理は、多くの企業で見落とされやすいセキュリティ対策の一つです。

    「退職日に削除すればよいのでは?」
    「メールデータはどうすればいい?」
    「利用しているクラウドサービスが多く、停止漏れが心配」

    このような悩みを抱える情報システム担当者や総務担当者も少なくありません。

    クラウドサービスの利用が増えた現在では、1人の社員が複数のSaaSを利用していることも珍しくなく、退職時にはすべてのアカウントを適切に停止・整理することが重要です。

    本記事では、退職者アカウントを安全に停止するための手順と、見落としやすいポイントについて解説します。


    なぜ退職者アカウントの管理が重要なのか

    退職後もアカウントが有効なままになっていると、第三者による不正利用や情報漏えいのリスクが高まります。

    また、利用していないライセンスが残ることで、不要なコストが発生するケースもあります。

    退職者アカウントの管理は、セキュリティだけでなく、運用コストの最適化という面でも重要です。


    退職時に実施したい基本手順

    1. 利用しているサービスを確認する

    まずは、退職者が利用しているサービスを一覧で確認します。

    例えば、

    • Microsoft 365
    • Google Workspace
    • Slack
    • Zoom
    • CRM
    • 勤怠管理システム
    • 経費精算システム

    など、利用サービスを漏れなく把握することが重要です。


    2. アカウントを停止する

    退職日に合わせてアカウントを停止します。

    状況によっては、最終出社日と退職日が異なる場合もあるため、社内ルールを決めておくと混乱を防げます。

    停止前には、業務に必要なデータの引き継ぎが完了しているかも確認しましょう。


    3. 権限を削除する

    アカウント停止だけでなく、管理者権限や共有フォルダへのアクセス権限も削除します。

    不要な権限が残っていないか確認することが大切です。

    👉 「クラウドサービスのアクセス権限管理とは?情報漏えいを防ぐために見直したい運用ルール」


    4. ライセンスを回収する

    利用していたライセンスを回収し、必要に応じて新しい利用者へ割り当てます。

    これにより、不要なライセンス費用を抑えられます。


    見落としやすいポイント

    共有アカウント

    退職者が共有アカウントの認証情報を知っている場合は、パスワード変更も必要です。

    👉 「共有アカウント(共用ID)は危険?企業が見直したいアカウント運用ルール」


    スマートフォンやタブレット

    社用スマートフォンやタブレットを利用していた場合は、端末の回収と管理解除も忘れてはいけません。

    MDMを導入していれば、遠隔で管理状況を確認できます。

    👉 「社用スマホの紛失対策は十分?企業が今すぐ見直したいセキュリティ対策」


    認証情報の無効化

    退職後は、MFAの登録情報や認証デバイスも無効化しましょう。

    アカウント停止だけでは不十分な場合があります。

    👉 「MFA(多要素認証)だけで安全?企業が知っておきたい限界と対策」


    チェックリストを作成して運用を標準化する

    退職手続きを担当者の経験だけに頼ると、対応漏れが起こりやすくなります。

    例えば、

    • 利用サービス確認
    • アカウント停止
    • 権限削除
    • ライセンス回収
    • 端末回収
    • MFA無効化
    • メール転送・データ引き継ぎ確認

    といったチェックリストを作成しておくと、誰が担当しても同じ品質で対応できます。


    SSO・IDaaSを活用すると運用しやすい

    複数のSaaSを個別に管理していると、退職時の作業は煩雑になります。

    SSOやIDaaSを導入することで、利用者情報を一元管理し、退職時の停止作業を効率化できます。

    管理漏れの防止や運用負荷の軽減にもつながるでしょう。

    👉 「IDaaSとは?SSOとの違いや導入するメリットをわかりやすく解説」


    まとめ|退職者アカウント管理は「止める」だけでは終わらない

    退職者アカウントの管理では、アカウント停止だけでなく、

    • 権限の削除
    • ライセンス回収
    • 端末管理
    • MFAの無効化
    • データ引き継ぎ

    まで含めて対応することが重要です。

    あらかじめ運用ルールやチェックリストを整備しておくことで、対応漏れを防ぎ、安全なクラウド運用につながります。


    退職者アカウント管理をもっと効率化しませんか?

    クラウドサービスが増えるほど、退職者アカウントの管理は複雑になります。

    Smart Gateは、SSOやIDaaSによる認証の一元管理を通じて、アカウント停止やアクセス権限管理を効率化し、安全な運用をご支援します。

    「退職時の対応を標準化したい」「アカウント管理をもっと効率化したい」とお考えでしたら、ぜひお気軽にお問い合わせください。

    執筆者:メディアマート株式会社 マーケティングチーム

    クラウドPBX、セキュアブラウザ等のユニファイドコミュニケーションやネットワークセキュリティに関わる事業を15年運営。業界の最新常識やトレンド情報を発信しています。

  • 退職者アカウントの削除漏れが危険?見落としやすいID管理リスクと対策を解説

    退職者アカウントの削除漏れが危険?見落としやすいID管理リスクと対策を解説

    クラウドサービスの利用が増える中で、見落とされやすいセキュリティリスクのひとつが「退職者アカウントの削除漏れ」です。

    入社時には、

    • メールアドレス発行
    • チャットツール追加
    • 勤怠システム登録
    • クラウドサービス権限付与

    など、多くの設定を行います。

    一方で退職時は、

    「メールだけ停止して終わり」

    になってしまうケースも少なくありません。

    しかし、利用されていないアカウントが残っている状態は、企業にとって大きなセキュリティリスクになります。

    本記事では、退職者アカウントの削除漏れによるリスクと、見直しておきたい運用ポイントについて解説します。


    なぜ退職者アカウントが残ってしまうのか

    中小企業では、

    • 総務
    • 情シス
    • 現場責任者

    で管理が分かれていることも多く、アカウント削除の担当が曖昧になりやすい傾向があります。

    また最近では、

    • メール
    • チャット
    • クラウドストレージ
    • 勤怠
    • 経費
    • CRM
    • 電子契約

    など利用サービスが増えているため、退職時にすべて確認するのが難しくなっています。

    その結果、

    「気づかないまま残っていた」

    というケースが発生します。


    削除漏れが危険な理由

    不正アクセスの入口になる

    利用されていないアカウントは、管理の目が届きにくくなります。

    もし、

    • パスワードが漏れていた
    • MFA未設定だった
    • 以前の端末でログイン状態が残っていた

    場合、不正アクセスにつながる可能性があります。


    社内情報へアクセスできてしまう

    削除されていないアカウントには、

    • メール
    • ファイル共有
    • 顧客情報
    • 社内チャット

    などへのアクセス権が残っている場合があります。

    本人が退職していても、アカウントが生きていれば情報へアクセスできる状態になってしまいます。


    管理者権限が残っているケースもある

    特に注意したいのが管理者権限です。

    • Google Workspace管理者
    • Microsoft 365管理者
    • クラウドサービス管理者

    などの権限が残ったままだと、影響範囲はさらに大きくなります。


    中小企業でよくある見落としポイント

    • メールは止めたが他サービスが残っている
    • チャットツールだけ削除漏れ
    • 個別契約SaaSが把握できていない
    • 管理者権限の移管忘れ
    • スマホやPCのログイン状態が残っている
    • 外部共有リンクが残っている

    こうした細かい漏れが積み重なりやすいのが現実です。


    👉 「クラウドサービスが増えすぎて管理できない?中小企業が見直したいID・アカウント管理の基本」


    退職時に確認したいチェック項目

    退職時は、最低限以下を確認しておきたいところです。

    アカウント

    • メール停止
    • SSO停止
    • 各種クラウドサービス削除

    権限

    • 管理者権限解除
    • フォルダ共有解除
    • 外部共有停止

    端末

    • PC返却
    • スマホ返却
    • BYODログイン解除
    • MDM解除確認

    認証

    • MFA解除
    • 認証アプリ削除
    • バックアップコード失効

    退職時の管理をラクにする方法

    利用サービス一覧を持つ

    まず重要なのは、

    「何を使っているか見える状態」

    にしておくことです。

    サービス一覧がないと、削除漏れを防ぎにくくなります。


    入退社フローをテンプレ化する

    • 入社時作成
    • 異動時変更
    • 退職時削除

    をテンプレ化すると、漏れが減ります。


    SSOで一元管理する

    サービスごとに個別削除するのではなく、SSOで認証管理をまとめていると運用負荷が下がります。


    👉 「SSO導入で失敗する企業の共通点|導入前に知っておきたい落とし穴と対策」


    MDMで端末管理する

    スマホやBYOD運用がある場合、端末側のログイン状態も重要です。

    • 遠隔ログアウト
    • ワイプ
    • アプリ削除

    などができる環境が安心です。


    👉 「MDMとは?中小企業にも必要?スマホ・BYOD時代の端末管理をわかりやすく解説」


    情シス不在企業こそルール化が重要

    専任担当がいない会社ほど、

    • 誰が止めるか
    • 誰が確認するか

    を決めておくことが重要です。

    「その時に考える」では漏れが発生しやすくなります。


    まとめ|退職者アカウント管理は“削除”ではなく“棚卸し”

    退職者アカウントの対応は、

    「メール停止だけ」

    では終わりません。

    現在は、

    • クラウドサービス
    • 認証
    • 端末
    • 権限

    まで含めて整理する必要があります。

    特にクラウド時代では、ID管理そのものがセキュリティ対策の土台になります。

    退職対応のタイミングで、一度自社の運用を見直してみることが重要です。


    アカウント管理を整理したい企業様へ

    クラウドサービスが増える現在、

    • 退職者アカウントの削除漏れが不安
    • ID管理が属人化している
    • 入退社時の運用を整理したい

    といった課題を持つ企業も増えています。

    弊社では、SSOソリューション「Smart Gate」を活用し、ID管理・アクセス制御・多要素認証を組み合わせた安全な認証基盤構築をご支援しています。

    アカウント管理の見直しをご検討の際は、お気軽にご相談ください。

    執筆者:メディアマート株式会社 マーケティングチーム

    クラウドPBX、セキュアブラウザ等のユニファイドコミュニケーションやネットワークセキュリティに関わる事業を15年運営。業界の最新常識やトレンド情報を発信しています。