• 2024-07-02

Припинення роботи співробітників з точки зору ІТ

ДвернаÑ? охота (Выломаные двери)

ДвернаÑ? охота (Выломаные двери)

Зміст:

Anonim

Звільнення працівника може бути брудним завданням, але ІТ-відділ повинен допомогти - завжди, якщо ви розумні.

Необхідно залучити ІТ до процесу припинення роботи співробітників, оскільки колишній співробітник, який все ще має доступ до мережі компанії та корпоративних даних, є загрозою для безпеки. У більшості припинень колишні співробітники ніколи не подумають про шкоду вашим комп'ютерним системам, але чому ймовірність того, що ви, можливо, зіткнулися з одним поганим яйцем?

Більш того, розумно зберігати певні технологічні ресурси, дані та журнали, якщо колишній працівник або компанія сама вирішує продовжити судову справу.

Нарешті, важливо інтегрувати ІТ у цей процес, щоб гарантувати, що контроль за завершенням роботи співробітників є достатньо вичерпним, щоб відповідати відповідним вимогам Сарбейнса-Окслі.

Політика щодо захисту інформації та збереження даних повинна бути специфічною для компанії та пристосована до законів, за якими працює ваша компанія.

3 Принципи ІТ Компанії потребують вирішення

Тим не менш, існує принаймні три широкі ІТ-принципи, яким повинна дотримуватися компанія, коли і після припинення дії працівника.

  • Швидке сповіщення про припинення роботи ІТ-відділу - навіть голова перед закінченням зустрічі оцінюється, тому він може заборонити доступ під час зустрічі.
  • Кожна компанія повинна мати чітко визначену політику, яка чітко визначає, хто повинен повідомляти кого, коли припиняється чи закінчується чиясь робота. Ця політика також повинна передбачати, що ці повідомлення надходять негайно, тому всі залучені відомства можуть негайно вжити заходів.

    Контакт з інформаційною безпекою повинен бути серед тих, хто отримує повідомлення, і обов'язки цієї особи повинні включати дослідження, документування та скасування доступу працівника до електронної інформації компанії та її інформаційних систем.

  • Розсудливий відкликання доступу. Після отримання повідомлення ІТ несе відповідальність за негайне скасування доступу та збереження будь-яких записів, які компанія може знадобитися зараз або в майбутньому.

Що робити, коли припиняється робота

У випадку припиненого співробітника, ІТ повинен негайно відкликати всі комп'ютери, мережі та доступ до даних, які має колишній співробітник. Віддалений доступ також повинен бути видалений, і колишній співробітник повинен бути позбавлений всієї власності компанії, включаючи технологічні ресурси, такі як ноутбук і інтелектуальна власність, наприклад корпоративні файли, що містять інформацію про клієнтів, продажу та маркетинг.

Проте, у випадку працівника, чий кінець працевлаштування є неминучим, ІТ повинен проконсультуватися з менеджером працівника, персоналом та іншими ключовими особами, які приймають рішення, щоб визначити відповідний спосіб, щоб похитнути відкликання доступу протягом інших днів зайнятості.

Так само, як надання доступу та дозволу на безпеку мають бути задокументовані для подальшого використання, скасування доступу також має бути задокументовано, особливо для юридичних цілей. Мета, звичайно, повинна завжди полягати в тому, щоб відкликати доступ таким чином, щоб мати хороший фінансовий, технологічний і юридичний сенс.

Переважне збереження даних

Кожна компанія повинна мати політику надмірності та збереження даних, яка задовольняє її бізнес-потреби і дотримується чинного законодавства. Така політика стосується резервного копіювання, відновлення та збереження корпоративних даних загалом.

Проте компанія повинна також впроваджувати політику, яка деталізує, коли і як ІТ повинна зберігати потенційно та особливо чутливі дані, записи, журнали та інші матеріали, які можуть мати юридичне значення, якщо компанія та колишній працівник мають вести судову справу.

Це особливо важливо робити у випадку колишнього співробітника, який займав високу посаду або залишав компанію під хмарою підозри.

Привласнення та застосування цих трьох принципів повинні бути колективною роботою виконавчого персоналу компанії, відділів ІТ та управління персоналом, а також юридичним радником, що спеціалізується на комп'ютерній експертизі та законах, що регулюють використання комп'ютерних технологій компанією.

Результатом цих спільних зусиль повинна бути більша захищеність корпоративних даних, а також краща готовність до судових процесів щодо крадіжки корпоративних даних, злому та інших форм незаконного або необдуманого використання обчислювальних технологій. Робота з ІТ як цінного партнера гарантує досягнення цих цілей у разі припинення роботи.

​​


Цікаві статті

Як відповісти Коледж питання співбесіди про стрес

Як відповісти Коледж питання співбесіди про стрес

Поради щодо відповіді на запитання про співбесіду щодо стресу для студентів і недавніх випускників, поради для відповіді та приклади кращих відповідей.

Як відповісти на питання інтерв'ю про гнів на роботі

Як відповісти на питання інтерв'ю про гнів на роботі

Прочитайте зразки відповідей і стратегії для відповіді на запитання інтерв'ю: "Коли ви в останній раз були злі? Що сталося?"

Як боротися з незаконними або невідповідними питаннями інтерв'ю

Як боротися з незаконними або невідповідними питаннями інтерв'ю

Поради щодо того, як відповісти на недоречні або незаконні запитання на інтерв'ю, включаючи список того, що роботодавці не повинні запитувати, і що робити, якщо вони це роблять.

Як відповісти на запитання про інтерв'ю про те, як бути відкладеним

Як відповісти на запитання про інтерв'ю про те, як бути відкладеним

Як відповісти на запитання про співбесіду про звільнення з роботи, включаючи приклади відповідей і як найкраще пояснити звільнення на співбесіді.

Найкращі відповіді на запитання про інтерв'ю по холодному дзвінку

Найкращі відповіді на запитання про інтерв'ю по холодному дзвінку

Інтерв'ю з роботою питання про холодних дзвінків і телемаркетинг продажів навички, що вам буде запропоновано, і поради для реагування на питання інтерв'ю продажів.

Військово-повітряні сили ASVAB Composite Scores

Військово-повітряні сили ASVAB Composite Scores

Для того, щоб претендувати на конкретні робочі місця ВПС, заявники повинні досягти певного результату у відповідній зоні кваліфікації ВПС.