Artikel 2 Okt 2026, 01.34
Mantan Karyawan Masih Punya Akses Software Perusahaan? Ini Risiko yang Sering Terlupakan
Karyawan sudah resign, tetapi akun Microsoft 365, CRM, cloud storage, VPN, atau software internalnya masih aktif? Ini bukan sekadar masalah administrasi. Akun tersebut dapat menjadi celah keamanan karena masih bisa digunakan untuk mengakses data perusahaan.
Perusahaan yang menggunakan software asli murah, tetap perlu memastikan setiap lisensi memiliki user, hak akses, dan siklus akun yang jelas. Tanpa proses offboarding yang rapi, akses mantan karyawan bisa bertahan berminggu-minggu bahkan berbulan-bulan.
Kenapa Akses Harus Dicabut Segera?
Idealnya akses software dinonaktifkan pada hari terakhir karyawan bekerja atau maksimal dalam 24 jam sesuai kebijakan internal perusahaan.
Periksa minimal email, cloud storage, CRM, ERP, VPN, password manager, dan aplikasi SaaS.
Jangan hanya mengganti password. Session login dan token akses juga perlu dicabut.
Lisensi yang tidak digunakan sebaiknya direalokasikan agar perusahaan tidak terus membayar akun yang sudah tidak diperlukan.
Pengelolaan software asli murah, sebaiknya selalu disertai pencatatan siapa pemilik setiap akun dan kapan akses harus dihentikan.
Satu Akun Lama Bisa Menjadi Celah Keamanan
Dalam praktik pengelolaan IT, masalah paling umum terjadi ketika proses onboarding sudah terstruktur tetapi offboarding masih manual. HR mengetahui karyawan sudah keluar, tetapi tim IT atau administrator aplikasi belum menerima informasi tersebut.
Akibatnya, akun tetap aktif.
Risikonya semakin besar jika mantan karyawan sebelumnya memiliki akses administrator, finance, database, customer data, atau dokumen internal. Karena itu, pembelian software asli murah, sebaiknya dibarengi pengelolaan identitas dan akses yang terpusat.
Misalnya, seorang sales memiliki akses CRM, email perusahaan, Google Drive, dan aplikasi quotation. Ketika resign, menghapus email saja belum cukup. Akses ke tiga sistem lainnya mungkin masih berjalan.
Hal serupa berlaku pada software asli murah, yang digunakan bersama oleh banyak divisi. Administrator perlu mengetahui hubungan antara user, lisensi, role, dan perangkat yang digunakan.
Jangan Hanya Disable Akun
Ada beberapa lapisan yang perlu diperiksa.
Pertama, cabut session aktif. Beberapa aplikasi mempertahankan login pada browser atau perangkat tertentu meskipun password telah berubah.
Kedua, revoke API key, OAuth token, app password, atau integration credential jika user pernah memilikinya. Ini penting terutama pada CRM, cloud platform, development tools, dan automation platform.
Ketiga, cek role dan shared account. Jika mantan karyawan mengetahui password akun bersama, password tersebut harus dirotasi.
Penggunaan software asli murah, juga perlu dibarengi prinsip least privilege. Artinya, user hanya mendapatkan akses yang benar-benar diperlukan untuk pekerjaannya.
Lisensi Aktif Juga Bisa Menjadi Biaya Tersembunyi
Risiko lain adalah pemborosan lisensi.
Bayangkan perusahaan memiliki 100 akun berbayar dan 8 akun ternyata milik karyawan yang sudah keluar. Jika tidak ada audit berkala, perusahaan tetap membayar lisensi tersebut setiap bulan atau tahun.
Audit software asli murah, setiap 1–3 bulan dapat membantu menemukan akun tidak aktif, lisensi berlebih, dan user yang memiliki akses terlalu tinggi.
Perusahaan juga dapat menggunakan software asli murah, dengan model lisensi yang memungkinkan reassignment sehingga lisensi mantan karyawan dapat dialihkan kepada user baru jika ketentuan vendor mengizinkan.
Checklist Offboarding yang Bisa Langsung Digunakan
Saat karyawan keluar, gunakan checklist sederhana berikut:
Nonaktifkan email dan akun utama maksimal pada hari terakhir bekerja.
Logout seluruh active session dari perangkat yang pernah digunakan.
Cabut akses VPN, CRM, ERP, cloud storage, dan aplikasi SaaS.
Revoke token, API key, OAuth, dan credential terkait.
Transfer ownership file dan data bisnis kepada PIC baru.
Rotasi password untuk shared account.
Inventarisasi kembali software asli murah, yang sebelumnya digunakan karyawan.
Reassign software asli murah, kepada user baru jika diperbolehkan vendor.
Audit software asli murah, secara berkala agar tidak ada orphan account.
Dokumentasikan siapa yang bertanggung jawab mengelola setiap software asli murah, di perusahaan.
FAQ
Apakah mengganti password sudah cukup?
Belum tentu. Session, token, API key, dan akses aplikasi lain masih perlu diperiksa. Pada software asli murah, yang terintegrasi dengan banyak sistem, proses revoke access perlu dilakukan menyeluruh.
Kapan akses mantan karyawan sebaiknya dicabut?
Idealnya pada hari terakhir bekerja sesuai jadwal offboarding perusahaan. Untuk akun sensitif, administrator dapat menjadwalkan penonaktifan secara terkoordinasi dengan HR dan atasan terkait. Prosedur ini juga perlu diterapkan pada software asli murah, yang digunakan untuk menyimpan data bisnis.
Apakah lisensi mantan karyawan bisa diberikan kepada karyawan baru?
Tergantung ketentuan vendor dan jenis lisensinya. Beberapa software asli murah, memungkinkan administrator melakukan reassignment user tanpa membeli lisensi baru.
Software apa saja yang harus diperiksa?
Mulai dari email, Microsoft 365 atau Google Workspace, CRM, ERP, VPN, cloud storage, project management, password manager, hingga aplikasi departemen. Semua software asli murah, yang memiliki akun individual sebaiknya masuk inventaris akses.
Seberapa sering audit akun perlu dilakukan?
Untuk perusahaan dengan perubahan user cukup aktif, audit setiap 1–3 bulan merupakan interval praktis. Audit software asli murah, dapat difokuskan pada inactive user, unused license, privileged account, dan akun tanpa pemilik yang jelas.
Bagaimana mencegah masalah yang sama terjadi lagi?
Buat workflow HR–IT yang menghubungkan onboarding, perubahan role, dan offboarding. Setiap software asli murah, sebaiknya memiliki administrator atau PIC yang jelas sehingga perubahan akses tidak bergantung pada ingatan satu orang.
Pada akhirnya, keamanan software bukan hanya soal membeli lisensi resmi. Perusahaan perlu mengetahui siapa yang memiliki akses, apa level aksesnya, dan kapan akses tersebut harus dihentikan. Dengan inventarisasi software asli murah, yang terstruktur, perusahaan dapat mengurangi risiko keamanan sekaligus mengontrol biaya lisensi dengan lebih baik.
Artikel Terkait
Baca Juga Informasi Menarik Lainnya dari Kami
Umum
Perubahan Kebijakan Kredit Kendaraan: Apa yang Harus Disesuaikan oleh Staff Akuntansi?
Perubahan kebijakan kredit kendaraan dapat memengaruhi pencatatan dan pelaporan keuangan perusahaan, terutama bagi staff...
Umum
Cara Efisien Membuat Website Tanpa Menguras Budget Bisnis Anda
Membangun website untuk bisnis tidak harus menghabiskan anggaran yang besar. Banyak pemilik bisnis kecil merasa bahwa me...
Umum
Mengapa Autentikasi Dua Faktor Lebih Baik daripada Password Saja
Di tengah meningkatnya ancaman siber, penggunaan password saja sudah tidak cukup untuk melindungi akun online Anda. Pass...
Dapatkan Konsultasi Gratis
Diskusikan sekarang juga kebutuhan IT perusahaan Anda dengan customer support kami di
+62 822 9998 8870
