Gli account inattivi sono caselle email, profili applicativi e credenziali che continuano a esistere anche se non vengono più utilizzati. Possono appartenere a ex dipendenti, consulenti che hanno terminato un incarico, stagisti, fornitori o utenti creati per attività temporanee. Quando questi accessi restano abilitati senza una reale necessità, ampliano la superficie esposta dell’infrastruttura e rendono più difficile controllare chi può consultare dati, messaggi e risorse aziendali.
Una casella dimenticata non è quindi un semplice elemento amministrativo. Può diventare un punto di ingresso per accessi non autorizzati, campagne di impersonificazione o attività difficili da individuare.
Perché gli account inattivi aumentano il rischio informatico
Ogni account attivo rappresenta un’identità che il sistema deve autenticare, autorizzare e monitorare. Se l’utente non lavora più per l’organizzazione, nessuno dovrebbe utilizzare quelle credenziali. Nella pratica, però, password riutilizzate, dispositivi non restituiti, sessioni ancora aperte e applicazioni collegate possono mantenere accessibile la casella.
Un attaccante che ottiene le credenziali di un account inattivo può operare con maggiore discrezione rispetto a quanto accadrebbe utilizzando il profilo di un dipendente attivo. L’assenza dell’utente legittimo riduce infatti la probabilità che vengano notati messaggi letti, regole di inoltro, modifiche alle impostazioni o tentativi di accesso anomali.
Le indicazioni di sicurezza della CISA raccomandano di validare periodicamente gli account esistenti e disattivare quelli inattivi, proprio per ridurre la superficie di attacco e migliorare la visibilità sugli accessi.
Caselle email obsolete e accessi degli ex dipendenti
La gestione degli account degli ex dipendenti è uno degli aspetti più delicati dell’offboarding. La casella può contenere conversazioni con clienti, documenti contrattuali, dati personali, informazioni commerciali e messaggi relativi a progetti ancora attivi.
Cancellare immediatamente tutto può compromettere la continuità operativa. Lasciare la casella pienamente accessibile, però, espone l’azienda a un rischio ancora maggiore.
È necessario separare tre esigenze diverse: interrompere l’accesso della persona, conservare le informazioni necessarie e rendere disponibili ai colleghi autorizzati le comunicazioni ancora utili.
La disattivazione dell’account dovrebbe quindi essere accompagnata dalla revoca delle sessioni, dalla modifica o eliminazione delle password applicative e dalla rimozione dei dispositivi associati. Eventuali deleghe, inoltri automatici e autorizzazioni su cartelle condivise devono essere riesaminati.
La posta rilevante può essere trasferita o conservata in un archivio controllato, applicando policy coerenti con gli obblighi legali e con le esigenze aziendali. Una soluzione di Secure Email Archiving può supportare la conservazione strutturata, la ricerca e il controllo degli accessi senza mantenere operativa la vecchia identità digitale.
I rischi operativi delle caselle dimenticate
Il rischio non riguarda soltanto gli attacchi informatici. Account e caselle obsolete generano anche confusione nella gestione quotidiana.
Un cliente potrebbe continuare a scrivere a un indirizzo non più presidiato, senza ricevere una risposta. Una casella potrebbe restare inserita in una lista di distribuzione e ricevere documenti che non dovrebbe più conservare. Un vecchio account amministrativo potrebbe mantenere privilegi superiori a quelli necessari.
Anche le licenze e lo spazio di archiviazione possono essere utilizzati inutilmente. In ambienti con centinaia o migliaia di utenti, la mancanza di un processo strutturato può quindi produrre costi ricorrenti, dati duplicati e difficoltà durante audit o verifiche di conformità.
Le conseguenze più frequenti comprendono:
- accesso a email e documenti da parte di persone non più autorizzate;
- utilizzo della casella per impersonare un ex dipendente;
- mancata ricezione o gestione di richieste importanti;
- permanenza di privilegi amministrativi non necessari;
- consumo inutile di licenze, storage e risorse di backup;
- difficoltà nel ricostruire responsabilità e operazioni durante un incidente.
Governance della posta aziendale e ciclo di vita degli account
Per ridurre il rischio è necessario gestire l’intero ciclo di vita dell’identità digitale. Questo processo viene spesso descritto attraverso le fasi joiner, mover e leaver.
La fase joiner riguarda l’ingresso dell’utente. Account, gruppi, caselle e autorizzazioni devono essere assegnati in base al ruolo effettivo, evitando permessi eccessivi.
La fase mover si verifica quando la persona cambia reparto, mansione o sede. In questo momento è necessario rimuovere i privilegi precedenti e aggiungere soltanto quelli richiesti dalla nuova posizione. Limitarsi ad accumulare nuove autorizzazioni nel tempo può portare a una progressiva espansione degli accessi.
La fase leaver riguarda la cessazione del rapporto. Il processo dovrebbe essere coordinato tra risorse umane, responsabile diretto, IT e, quando necessario, ufficio legale o compliance.
Come strutturare la disattivazione degli account aziendali
La disattivazione dovrebbe avvenire secondo una procedura definita, con responsabilità e tempi chiari. Per un dipendente che termina il rapporto, il blocco può coincidere con l’orario effettivo di cessazione. Per un fornitore o un consulente, l’accesso dovrebbe avere preferibilmente una scadenza già configurata al momento della creazione.
Il processo operativo deve comprendere almeno la sospensione del login, la revoca delle sessioni attive, il controllo dei dispositivi sincronizzati e la rimozione delle autorizzazioni su caselle, calendari e cartelle.
È inoltre necessario verificare:
- eventuali password specifiche utilizzate da client e applicazioni;
- regole di inoltro verso indirizzi interni o esterni;
- deleghe assegnate o ricevute;
- appartenenza a gruppi e liste di distribuzione;
- accessi amministrativi e privilegi speciali;
- collegamenti con CRM, sistemi di ticketing o applicazioni cloud;
- necessità di conservare, trasferire o eliminare i dati.
Un ulteriore passaggio consiste nel configurare una risposta automatica o una deviazione controllata delle nuove comunicazioni. L’obiettivo è evitare che clienti e fornitori continuino a scrivere a una casella non gestita, senza però mantenere attivo l’account originario.
Monitoraggio account aziendali e revisioni periodiche
L’offboarding corretto non è sufficiente se l’organizzazione non verifica periodicamente l’elenco degli utenti. Alcuni account possono sfuggire ai processi ordinari perché creati per test, migrazioni, progetti temporanei o attività tecniche.
È quindi utile confrontare regolarmente gli utenti presenti nel sistema email con l’anagrafica del personale, l’elenco dei fornitori autorizzati e le informazioni disponibili nell’identity provider.
Le revisioni dovrebbero concentrarsi soprattutto su caselle che non registrano accessi da molto tempo, account privi di responsabile, profili con privilegi elevati e identità tecniche utilizzate da applicazioni o servizi.
Gli account di servizio non devono essere eliminati automaticamente, ma devono avere un proprietario identificato, uno scopo documentato e credenziali gestite in modo sicuro. Quando possibile, è preferibile utilizzare autenticazioni dedicate e limitare i permessi alle sole operazioni necessarie.
Il ruolo di Zimbra nella gestione degli account email
Una piattaforma centralizzata facilita il controllo di utenti, domini, autorizzazioni e classi di servizio. Zimbra 10 permette di gestire caselle, deleghe e privilegi amministrativi, assegnando diritti specifici senza concedere necessariamente il controllo completo del sistema.
La tecnologia, tuttavia, deve essere accompagnata da procedure organizzative. L’amministratore può disattivare una casella, ma deve ricevere tempestivamente l’informazione relativa alla cessazione del rapporto. Allo stesso modo, la conservazione della posta deve seguire policy condivise e non decisioni improvvisate sul singolo account.
Un audit iniziale degli account attivi, delle deleghe e delle caselle non presidiate permette di individuare rapidamente le situazioni più critiche. Da questa analisi è possibile costruire una procedura di governance proporzionata alle dimensioni dell’organizzazione, definendo scadenze automatiche, controlli periodici e modalità sicure per trasferire le comunicazioni aziendali.

