АйТи Фреш
Главная / Статьи / IT для бизнеса
IT для бизнеса

Новый сотрудник вышел на работу: как выдать технику, почту и доступы за один день

Автор: Семёнов Евгений Сергеевич, директор ООО «АйТи-Фреш» · 2026-09-06
Новый сотрудник вышел на работу: как выдать технику, почту и доступы за один день

Про офбординг я уже писал — как правильно забирать доступы у уволенных, чтобы бывший сотрудник не сидел месяцами в вашей почте. А сегодня — зеркальная история, про которую почему-то думают в последнюю очередь. Новый человек вышел на работу, а для него ничего не готово: ни ноутбука, ни логина в 1С, ни доступа к общей папке. Первый день превращается в день простоя, за который вы, между прочим, тоже платите зарплату.

Почему про вход забывают, а про выход — нет

Смешно, но факт: когда сотрудник увольняется, все вдруг вспоминают про безопасность. Срочно меняем пароли, отзываем доступ к банк-клиенту, забираем корпоративный телефон. А когда человек только выходит — все расслаблены. Ну придёт и придёт, разберёмся по ходу дела. И вот он сидит в переговорке с чашкой кофе, а его логин в 1С делает бухгалтер только на третий день, потому что у неё «горит отчётность».

У меня в практике таких историй десятки. Один клиент, юридическая фирма на 18 человек, взял нового юриста. Три дня он читал регламенты на бумаге, потому что доступ к СЭД ему открыли только к пятнице. Зарплата за эти три дня улетела в никуда, а мотивация нового сотрудника — тоже, чего уж скрывать. Люди делают выводы о компании по первому дню, и выводы эти не в вашу пользу.

Логика простая: если для увольняющегося у вас есть регламент «в течение часа закрыть всё», то для нового человека должен быть зеркальный регламент — «в течение дня открыть всё нужное и ничего лишнего». Именно ничего лишнего, но об этом чуть позже.

Что происходит без чек-листа: три типовых сценария

Сценарий первый — техника есть, а настроить некому. Ноутбук стоит в коробке, потому что «айтишник в отпуске». Знакомо? У одного клиента, торговой компании, новый менеджер две недели работал с личного ноутбука, потому что штатный админ был в командировке на складе в Домодедово. На личном ноутбуке, разумеется, не было ни антивируса, ни шифрования диска — а человек уже успел скачать прайсы и базу контактов.

Сценарий второй — доступы выдают «на глаз». Кто-то из старых сотрудников по доброте душевной делится своим паролем от 1С «пока сделают отдельный логин». Через месяц забывают, что доступ временный, и человек так и работает под чужой учёткой. Если потом там что-то сломается или пропадёт остаток на складе — вы даже не поймёте, кто это сделал, потому что в логе будет фамилия совсем другого человека.

Сценарий третий — самый обидный: доступов выдают слишком много, потому что проще один раз дать «админа», чем разбираться в правах. У производственной компании в Подмосковье новый кладовщик получил полный доступ к 1С:Бухгалтерии просто потому, что учётки разграничивали «на будущее, потом настроим». Потом, естественно, никто не настроил, и через полгода при аудите обнаружили, что половина сотрудников видит зарплатную ведомость директора.

Чек-лист по технике: что готовим заранее

Технику нужно готовить не в день выхода, а за день-два до него — как только HR подтвердил дату. Это должно быть правилом, а не героизмом айтишника, который в 8 утра судорожно накатывает Windows. Стандартный комплект для офисного сотрудника: ноутбук или системный блок, монитор, гарнитура если нужны созвоны, мышь и клавиатура. Дешёвый б/у Dell или Lenovo под офисные задачи обходится в 25–35 тысяч рублей, и это разумная инвестиция, а не роскошь.

На технике заранее должна стоять лицензионная Windows, антивирус, корпоративный VPN-клиент если у вас удалёнка или филиалы, и базовый пакет программ — браузер, офисный пакет, архиватор, ПДФ-ридер. Если человек будет работать с 1С — клиент 1С должен быть установлен и указывать на нужную базу, а не «сам разберётся, где скачать». Если нужна электронная подпись — заранее ставим КриптоПро CSP и драйвер токена, иначе в первый рабочий день человек не подпишет ни одного документа.

Отдельная тема — мобильные устройства и SIM-карты, если у вас корпоративная связь. У одного клиента новый менеджер по продажам две недели звонил клиентам с личного номера, потому что корпоративную симку «заказали, но она едет». Разумно держать пару свободных симок в запасе именно для таких случаев — стоит это копейки, а звонок клиенту с левого номера выглядит несолидно.

Почта и корпоративные аккаунты — до, а не в день выхода

Корпоративный ящик должен быть создан и протестирован ещё до первого рабочего дня. Формат имени, подпись с должностью, включение в нужные рассылки и общие папки — всё это делается за 10 минут, если знать заранее. Проблема в том, что многие компании заводят почту только когда человек уже сидит за столом и спрашивает: «а куда мне писать?»

Помимо самого ящика, нужно сразу продумать, в какие групповые рассылки его включить — «все сотрудники», «отдел продаж», «бухгалтерия» — и в какие мессенджеры добавить: рабочий Telegram-чат отдела, канал с объявлениями. У медицинской клиники, с которой мы работаем, есть привычка: HR присылает нам заявку за два дня с полным набором — ФИО, должность, отдел, дата выхода, список систем. Мы успеваем всё подготовить, и в первый день человек просто садится и работает, а не пишет заявки в техподдержку.

Отдельно скажу про пароли. Первый пароль должен быть временным и обязательно меняться при первом входе — это дисциплинирует и снимает с вас ответственность, если человек его кому-то передаст. И да, пароль нужно передать не голосом через весь опенспейс, а лично в руки на бумажке или через защищённый канал. Смешно писать об этом в 2026 году, но именно так до сих пор делают в половине компаний.

Доступы к системам: 1С, CRM, папки, RDP

Здесь работает главное правило — доступ должен соответствовать роли, а не должности «на будущее». Кладовщику нужен доступ к складскому модулю 1С, а не ко всей базе. Менеджеру по продажам — к своим сделкам в CRM, а не ко всем контрактам компании. Это называется принцип минимальных привилегий, и он же спасает вас, когда через год этот человек уволится — потому что закрывать нужно будет ровно то, что было открыто, без сюрпризов.

Перед первым днём стоит заранее сформировать роль в 1С (или скопировать с похожей должности), настроить права на сетевые папки — только те, что нужны для работы, и подготовить доступ к терминальному серверу через RDP, если у вас удалённая работа с базами. Клиентам, у которых 1С опубликована на терминальном сервере, мы всегда советуем заранее протестировать вход именно под новой учёткой, а не под учёткой айтишника — часто оказывается, что забыли включить нужную роль, и человек видит пустое меню вместо рабочей базы.

Если в компании есть Veeam для бэкапов, доступ к консоли резервного копирования новому сотруднику практически никогда не нужен — а вот доступ к общему диску с шаблонами документов нужен почти всем. У одной бухгалтерской фирмы новый специалист неделю делал документы «с нуля», потому что не знал о существовании папки с шаблонами — доступ туда у него формально был, просто никто не сказал, что она есть. Чек-лист должен включать не только «дать права», но и «показать, где что лежит».

Безопасность с первого дня — не только для айтишников

Онбординг доступов — это ещё и вопрос безопасности, а не только удобства. Каждый новый аккаунт — это новая точка входа в вашу систему, и если её создали наспех, с общим паролем «1234» и правами администратора «чтобы не мучиться», вы своими руками создали дыру. У одной торговой компании новый сотрудник по неопытности установил на рабочий ноутбук пиратский активатор Windows, потому что лицензия «ещё не пришла» — через месяц там завёлся майнер, и мы полдня чистили сеть.

Правило простое: если техника выдаётся без предустановленной лицензионной системы и антивируса — это уже нарушение регламента, а не мелочь. Точно так же должно быть заведено правило двухфакторной аутентификации для почты и для доступа к 1С через интернет — это стоит недорого, а закрывает большую часть рисков с украденными паролями.

И ещё момент, о котором почему-то не думают: нужно фиксировать, кто именно и когда выдал доступ. Простая табличка в Excel или в вашей системе заявок — дата, ФИО, что выдано, кто выдал. Когда через полгода при проверке спросят «а кто разрешил кладовщику доступ к зарплатной ведомости», у вас должен быть ответ, а не пожимание плечами.

Как выстроить процесс так, чтобы это работало без вас

Всё описанное выше не требует больших вложений — требует только одного документа: чек-листа на одну страницу, где HR за два-три дня до выхода нового сотрудника заполняет должность, отдел и нужные системы, а IT по этому списку готовит технику и доступы. Без такого документа всё держится на памяти конкретного человека, а память подводит, особенно в понедельник утром.

Мы у себя в «АйТи-Фреш» именно так и работаем с клиентами на аутсорсинге: заявка на нового сотрудника приходит нам за один-два дня, и мы к моменту выхода готовим полный комплект — от настроенного ноутбука до протестированного входа в 1С. Занимает это у нас обычно час-полтора работы, а не героический марафон в первый день. Стоимость такой заявки для клиента на абонентском обслуживании — это часть тарифа, отдельно почти никто не платит, потому что это плановая, а не аварийная работа.

Если у вас нет своего IT-отдела и всё висит на одном приходящем специалисте — заведите хотя бы простой шаблон заявки в Google-форме или в вашей CRM. Пять полей: имя, должность, дата выхода, нужные системы, кто согласовал. Это займёт двадцать минут на настройку один раз, а сэкономит вам недели простоя новых сотрудников на годы вперёд.

Частые вопросы

Сколько времени должно занимать оформление доступов для нового сотрудника?
Вся подготовка — техника, почта, доступы к 1С и папкам — должна укладываться в один рабочий день, а сама подготовка начинаться за один-два дня до выхода. Если у вас это растягивается на неделю, значит, процесс не выстроен, а держится на удаче и свободном времени айтишника.

Кто должен отвечать за процесс — HR или IT?
HR инициирует и присылает заявку с данными о новом сотруднике, а IT готовит технику и доступы по этой заявке. Проблема почти всегда возникает на стыке, когда HR думает, что IT уже в курсе, а IT узнаёт о новом человеке в день его выхода.

Что делать, если сотрудник вышел срочно, без предупреждения за два дня?
Держите в компании один-два запасных комплекта техники с базовой настройкой — Windows, антивирус, VPN-клиент — именно на такой случай. Персональные доступы к 1С и папкам всё равно придётся выдавать по факту, но хотя бы человек не будет сидеть без компьютера.

Нужен ли такой чек-лист маленькой компании на 5-10 человек?
Нужен даже больше, чем крупной — в маленькой компании один простаивающий день сотрудника заметнее в процентах от общего фонда рабочего времени. К тому же в небольшом коллективе доступы часто выдают «на словах», а это самый частый источник путаницы с правами.

Хотите, чтобы новый сотрудник выходил на работу и сразу работал, а не ждал доступов три дня?
Настроим у вас регламент выдачи техники и доступов за один день и возьмём этот процесс на обслуживание.
Бесплатная консультация →

Подпишитесь на рассылку ITfresh

Раз в неделю — практические гайды для руководителя и сисадмина: безопасность, 1С, миграции, резервные копии, лайфхаки из реальных проектов.

© ООО «АйТи-Фреш» · Москва · Все статьи