[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-deprovisioning::ru":3,"gloss-cluster-deprovisioning::ru":20,"gloss-next-deprovisioning::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"deprovisioning","security","Отзыв доступов (deprovisioning)","Отзыв доступов — это снятие прав человека к системам и данным при его уходе из организации, смене роли или завершении работ. Это закрывающая половина управления жизненным циклом учётных записей, и она систематически слабее открывающей по структурной причине: выдача доступа блокирует работу, пока не выполнена, — без неё человек просто не может начать, — а отзыв не блокирует ничего. Его никто не ждёт, значит ничто его не подгоняет, и сбой остаётся невидимым до аудита или инцидента. То, что остаётся, — это не только счёт. Живая учётная запись человека, которого в компании больше нет, сохраняет весь имевшийся доступ к данным, выпадает из-под контроля поставщика идентификации, если была создана с локальным паролем, и представляет привлекательную цель именно потому, что за ней никто не следит. Личные API-ключи, OAuth-токены, выданные сторонним приложениям, сервисные учётные записи, заведённые под проект, и общие учётные данные в командном хранилище выживают точно так же — и ни одно из этого не отражается в количестве мест. Работают структурные меры, а не процедурные. SCIM, связанный с поставщиком идентификации, автоматически переносит деактивацию из каталога в приложение. Чек-лист офбординга, перечисляющий каждую систему и принадлежащий ИТ, а не руководителю уходящего сотрудника, ловит инструменты, до которых SCIM не дотягивается. Периодические пересмотры доступов находят то, что упустили оба. А ротация ключей важна не меньше удаления учётных записей: API-токен отозванного пользователя может продолжать работать, если он выдавался приложению, а не сессии. Измеряйте: время от оформления увольнения в HR-системе до снятия доступов во всех системах — единственная цифра, которая честно показывает, работает ли отзыв доступов.","Отзыв доступов — снятие прав при уходе человека. Именно этот шаг пропускают, оставляя живые учётные записи и оплачиваемые места.",null,[11,14,17],{"slug":12,"name":13},"least-privilege","Принцип наименьших привилегий (Least Privilege)",{"slug":15,"name":16},"scim","SCIM (система кросс-доменного управления идентификацией)",{"slug":18,"name":19},"seat-sprawl","Разрастание мест (seat sprawl)",[21,25,29,33,36,39,42,45,48,51,54,57],{"slug":22,"category":5,"name":23,"updated_at":24},"audit-log","Журнал аудита (Audit Log)","2026-08-24T02:46:37+00:00",{"slug":26,"category":5,"name":27,"updated_at":28},"blast-radius","Радиус поражения","2026-08-24T03:30:02+00:00",{"slug":30,"category":5,"name":31,"updated_at":32},"break-glass-access","Аварийный доступ (break-glass)","2026-08-24T02:46:38+00:00",{"slug":34,"category":5,"name":35,"updated_at":32},"bridge-letter","Бридж-письмо (bridge letter)",{"slug":37,"category":5,"name":38,"updated_at":32},"business-associate-agreement","Соглашение с бизнес-партнёром (BAA)",{"slug":40,"category":5,"name":41,"updated_at":24},"byok","Собственный ключ шифрования (BYOK)",{"slug":43,"category":5,"name":44,"updated_at":32},"cve","CVE (идентификатор уязвимости)",{"slug":46,"category":5,"name":47,"updated_at":28},"data-classification","Классификация данных",{"slug":49,"category":5,"name":50,"updated_at":32},"data-loss-prevention","Предотвращение утечек данных (DLP)",{"slug":52,"category":5,"name":53,"updated_at":32},"data-minimization","Минимизация данных",{"slug":55,"category":5,"name":56,"updated_at":32},"data-poisoning","Отравление данных (Data Poisoning)",{"slug":58,"category":5,"name":59,"updated_at":32},"data-processing-agreement","Соглашение об обработке данных (DPA)"]