Quand un employé part, vous n'êtes pas certain que les appareils sont correctement effaces ni si les données d'entreprise sont parties avec lui ?
Départ d'employé : problèmes de restitution d'appareil et de données
Sans capacité d'effacement à distance et comptes gérés, les anciens employés repartent avec des appareils qui ont toujours un accès complet aux données d'entreprise. Votre politique de rétention des données est un voeu pieux.
Theatre du départ au lieu de sécurité réelle
Il faut récupérer physiquement les appareils pour les effacer
Aucune capacité d'effacement à distance si l'appareil n'est pas retourne
Impossible de prouver que les données ont été supprimées en toute sécurité
On ignore si les données d'entreprise sont dans leur stockage cloud personnel
L'appareil pourrait être lié à leur Apple Account personnel avec verrouillage d'activation
Votre directeur IT démissionne. Deux semaines plus tard, il part. Entretien de sortie standard : retournez votre ordinateur portable, signez les documents. Il remet le MacBook Pro. L'IT l'efface et... verrouillage d'activation. L'appareil est lié à son Apple Account personnel. L'IT l'appelle. Il est en vacances pour deux semaines. L'appareil reste un presse-papier de luxe. Admettons que vous dépassiez cette étape. Vous avez efface l'appareil. Mais les données d'entreprise qui se synchronisaient avec son iCloud personnel ? Les fichiers qu'il a uploades sur son Dropbox personnel pendant toute son anciennete ? Les règles de transfert d'email qu'il avait configurées ? Nous avons travaille avec une agence de design : un designer senior est parti en mauvais termes. Il a emporté des fichiers de travail client sur son stockage cloud personnel. Il a ouvert une agence concurrente en utilisant ces fichiers. L'agence d'origine ne le savait pas car elle n'avait aucune visibilité sur les flux de données. Elle l'a découvert uniquement quand un client a mentionné avoir vu des designs identiques de la nouvelle agence. Le litige juridique a coûté six chiffres. Cause première : aucun processus d'offboarding géré pour les appareils Apple.
Quand les anciens employés conservent leur accès
Les données partent avec l'employé
Les données d'entreprise synchronisées vers des comptes iCloud personnels partent avec eux. Les fichiers copies vers le stockage cloud personnel restent accessibles. Les règles de transfert d'email persistent. Les identifiants VPN enregistres dans les gestionnaires de mots de passe personnels restent valides tant que vous ne les découvrez pas et les révoquez. Vous avez desactive leur compte professionnel, mais ils ont toujours des copies de tout. Votre politique de rétention des données est sans effet.
Impossible d'effacer les appareils distants
L'employé distant part. Il ne retourne pas l'appareil. Ou il le retourne après un mois. Vous ne pouvez pas forcer un effacement à distance car vous n'avez pas de MDM. L'appareil reste accessible avec toutes les données d'entreprise intactes. S'il était lié à leur Apple Account personnel, vous ne pouvez même pas l'effacer quand vous le recuperez finalement sans leur cooperation.
Aucune preuve de destruction des données
Le RGPD exige la suppression des données quand un employé part. ISO 27001 exige une élimination sécurisée. Vous devez prouver que les données ont été détruites de façon sécurisée. Mais si les appareils ne sont pas gérés, vous ne pouvez rien prouver. Effacement manuel ? Peut-être qu'ils ont fait des copies d'abord. Données cloud ? Toujours accessibles. Les auditeurs de conformité veulent des preuves : certificats de destruction des données, journaux de commandes d'effacement à distance, et preuve de suppression. Vous n'en avez aucune.
Le blocage d'appareil coute des milliers de francs
Appareil lié à l'Apple Account d'un ex-employé. Il ne coopère pas ou est injoignable. Le verrouillage d'activation signifie que vous ne pouvez pas utiliser l'appareil. Soumettez une preuve d'achat à Apple. Attendez des semaines. Peut-être qu'il sera déverrouillé. En attendant, vous achetez du matériel de remplacement parce que vous ne pouvez pas attendre. Une seule erreur d'offboarding vous coute la valeur totale de l'appareil plus les frais de remplacement.
Offboarding automatisé avec preuve de suppression
Nous mettons en place des workflows d'offboarding gérés intégrés à votre système RH. Quand les RH marquent l'employé comme partant, les workflows automatises se déclenchent : verrouillage à distance de l'appareil, effacement de toutes les données, génération du certificat de destruction des données, désactivation du Managed Apple Account (propriété entreprise, pas personnel), récupération des attributions de licence. L'appareil redevient vierge, prêt pour l'utilisateur suivant. Aucune dépendance à la coopération de l'employé. Aucun risque que les données s'échappent. Piste d'audit complète de chaque étape.
Effacement à distance automatisé déclenché par le système RH
Certificats de destruction des données pour la conformité
Les Apple Accounts d'entreprise empêchent le verrouillage d'activation
Récupération et réassignation automatiques de licences
Fonctionne que l'appareil soit retourne ou non
Piste d'audit complète pour chaque offboarding
Services associés
Device Lifecycle Management
De l'approvisionnement à la mise hors service, toute votre flotte Apple gérée
En savoir plus →
Implémentation MDM
Gestion centralisée des appareils - Jamf Pro, Mosyle, Iru, Intune, Omnissa
En savoir plus →
Gestion des Identités
Entra ID, Okta, Google Workspace - intégrés avec votre environnement Apple
En savoir plus →
Rendez l'offboarding sécurisé et automatisé
Réservez un appel d'une heure pour discuter des workflows de départ.