Ta procedura pomaga ograniczyć ryzyko bez niszczenia śladów i bez narażania kogokolwiek na odzyskiwanie telefonu samodzielnie. Zacznij od firmowego kanału alarmowego. Jeśli go nie znasz, skontaktuj się z przełożonym i IT lub zespołem bezpieczeństwa z innego, zaufanego urządzenia. Równolegle możesz użyć krótkiej checklisty utraty telefonu.
1. Pracownik: zgłoś i zapisz fakty
Podaj możliwie szybko:
- godzinę zauważenia utraty oraz ostatni moment, gdy telefon był pod kontrolą;
- miejsce, okoliczności i informację, czy to prawdopodobne zgubienie, czy kradzież;
- numer telefonu, model, numer inwentarzowy oraz IMEI lub numer seryjny, jeśli są dostępne bez szukania na utraconym urządzeniu;
- czy telefon był odblokowany, kto mógł widzieć kod i jakie aplikacje były otwarte;
- czy w etui były identyfikatory, karty lub dokumenty;
- ostatnie alerty, podejrzane wiadomości, prośby MFA i znane dane widoczne lokalnie.
Zapisuj godziny kolejnych działań, numery zgłoszeń i osoby podejmujące decyzje. Zachowaj zrzuty lokalizacji i alertów, ale nie publikuj ich ani nie wysyłaj kodów, pełnych danych kart czy dokumentów w niezabezpieczonym kanale.
2. Pracownik: lokalizuj i blokuj bezpiecznie
Z zaufanego urządzenia otwórz oficjalną usługę Apple lub Google, najlepiej z zapisanej zakładki albo ręcznie wpisanej domeny. Włącz tryb zgubienia lub zdalną blokadę i podaj numer kontaktowy inny niż numer utraconego telefonu. Dźwięk ma sens, gdy urządzenie prawdopodobnie jest blisko.
Nie jedź samodzielnie pod adres z mapy i nie konfrontuj się z osobą, która może mieć telefon. Przekaż lokalizację IT, ochronie lub policji zgodnie z firmową procedurą. Nie klikaj linków z wiadomości „znaleźliśmy telefon” i nie podawaj kodu odblokowania ani kodu MFA.
Nie usuwaj iPhone’a z konta Apple, jeżeli miałoby to wyłączyć Activation Lock. Nie wylogowuj też pochopnie urządzenia z konta Apple lub Google: najpierw IT powinno sprawdzić wpływ na lokalizację i ochronę urządzenia. Zdalne wymazanie bywa właściwe, lecz może zakończyć dalsze śledzenie; decyzję powinny wspólnie podjąć IT/security i właściciel danych na podstawie ryzyka.
3. IT/security: ogranicz dostęp
IT lub zespół bezpieczeństwa zakłada zgłoszenie, zachowuje oś czasu i sprawdza MDM: stan zgodności, ostatnie połączenie, szyfrowanie, właściciela, profil służbowy oraz dostępne polecenia. Zależnie od platformy i ryzyka może uruchomić blokadę, tryb utraty, rotację kodu, selektywne usunięcie danych firmowych albo pełne wymazanie. Każde polecenie, wynik i czas należy zapisać; urządzenie offline może wykonać je dopiero po połączeniu.
Zakończ sesje służbowe lub unieważnij tokeny dla poczty, VPN, SSO, komunikatora i aplikacji biznesowych. Nie stosuj automatycznie „wyloguj wszystko”, jeśli mogłoby to utrudnić lokalizację — najpierw rozdziel sesje aplikacji od konta używanego do ochrony urządzenia. Jeśli są oznaki przejęcia, zastosuj także kartę ratunkową przejęcia konta, sprawdź metody MFA, reguły poczty i dane odzyskiwania.
Operator powinien zablokować SIM lub eSIM i przygotować duplikat zgodnie z uprawnieniami firmy. Warto zapytać o blokadę IMEI, pamiętając, że zasady zależą od operatora i kraju. Sama blokada numeru nie kończy aktywnych sesji aplikacji.
4. Przełożony i właściciel danych: oceń skutki
Przełożony pomaga ustalić priorytet, zastępstwo i kontakt z pracownikiem. Właściciel danych określa, jakie informacje mogły być dostępne: poczta, dane klientów, pliki offline, sekrety, portfel cyfrowy lub zatwierdzanie płatności. Wspólnie z security decyduje o powiadomieniu działu prawnego, ochrony danych, klientów, ubezpieczyciela lub organów. Nie należy obiecywać, że szyfrowanie albo biometria całkowicie wykluczają dostęp.
Pracownik kontaktuje się z bankiem oficjalnym numerem, jeśli na telefonie były aplikacje bankowe, karty lub możliwość zatwierdzania płatności. Kradzież należy zgłosić policji zgodnie z lokalnymi zasadami; przydadzą się IMEI, dowód zakupu, opis oraz zachowane dane lokalizacji.
5. Zamknięcie i powrót do pracy
Przed ponownym użyciem odzyskanego telefonu IT sprawdza jego stan w MDM, aktualizacje, konfigurację, nieznane profile i zdarzenia logowania. W razie wątpliwości urządzenie przechodzi kontrolowane wymazanie i ponowne wdrożenie. Telefon zastępczy otrzymuje nowe lub odtworzone bezpiecznie MFA, eSIM i dostęp zgodny z rolą; stare tokeny pozostają unieważnione.
Zgłoszenie zamyka się dopiero po potwierdzeniu działań operatora, sesji, kont, MDM, obowiązków raportowych oraz własności nowego urządzenia. Krótki przegląd po incydencie powinien wskazać, co zadziałało, gdzie brakowało kontaktów lub numerów inwentarzowych i czy trzeba poprawić MDM, kopie zapasowe, szkolenie albo zasady przechowywania danych — bez szukania winnego.