Увольнение сотрудника с точки зрения ИТ
"Ил-2 Штурмовик" нового поколения - "Битва за Сталинград" и "Битва за Москву" #13
Оглавление:
- 3 ИТ-принципа, которые необходимо учитывать компаниям
- Что делать, когда занятость прекращается
- Упреждающее сохранение данных
Увольнение сотрудника может быть грязной работой, но ИТ-отдел должен помочь сделать это - всегда, если вы умны.
Необходимо вовлечь ИТ в процесс увольнения сотрудника, потому что бывший сотрудник, который все еще имеет доступ к сети компании и корпоративным данным, является угрозой безопасности. В большинстве случаев бывшие сотрудники никогда не думают о том, чтобы нанести вред вашим компьютерным системам, но зачем рисковать тем, что вы, возможно, столкнулись с одним плохим яйцом?
Более того, разумно сохранять определенные технологические ресурсы, данные и журналы, если бывший сотрудник или сама компания решит продолжить судебный процесс.
Наконец, важно интегрировать ИТ в процесс, чтобы гарантировать, что средства контроля увольнения сотрудников являются достаточно полными для удовлетворения соответствующих требований Сарбейнса-Оксли.
Политики информационной безопасности и хранения данных должны быть привязаны к конкретной компании и соответствовать законам, действующим в вашей компании.
3 ИТ-принципа, которые необходимо учитывать компаниям
Тем не менее, существует как минимум три общих ИТ-принципа, которым должна следовать компания, когда и после увольнения сотрудника.
- Оперативное уведомление о прекращении в отдел ИТ - даже приветствуется заблаговременное оповещение об окончании совещания, чтобы ИТ-специалисты могли запретить доступ во время его проведения.
- Каждая компания должна иметь строго соблюдаемую политику, в которой четко указывается, кто кого должен уведомлять, когда чья-либо занятость заканчивается или заканчивается. Эта политика также должна предусматривать немедленное предоставление этих уведомлений, чтобы все вовлеченные департаменты могли принять незамедлительные меры.
Контактные лица по информационной безопасности должны быть среди тех, кто уведомлен, и обязанности этого лица должны включать изучение, документирование и отзыв доступа сотрудника к электронно хранимой конфиденциальной информации компании и ее информационным системам.
- Благоразумное аннулирование доступа. После получения уведомления ИТ-отдел отвечает за немедленное аннулирование доступа и сохранение любых записей, которые могут понадобиться компании сейчас или в будущем.
Что делать, когда занятость прекращается
В случае уволенного сотрудника ИТ-отдел должен немедленно отозвать весь доступ к компьютеру, сети и данным, который имел бывший сотрудник. Удаленный доступ также должен быть удален, и бывший сотрудник должен быть лишен всей принадлежащей компании собственности, включая технологические ресурсы, такие как ноутбук, и интеллектуальную собственность, например корпоративные файлы, содержащие информацию о клиентах, продажах и маркетинге.
Тем не менее, в случае сотрудника, увольнение с работы которого неизбежно, ИТ-отдел должен проконсультироваться с менеджером сотрудника, сотрудником отдела кадров и другими ключевыми лицами, принимающими решения, чтобы определить, каким образом можно отменить доступ в оставшиеся дни. занятости.
Точно так же, как предоставление доступа и разрешений безопасности должно быть задокументировано для дальнейшего использования, аннулирование доступа также должно быть задокументировано, особенно в юридических целях. Целью, конечно же, всегда должно быть аннулирование доступа таким образом, чтобы это было выгодно с финансовой, технологической и юридической точек зрения.
Упреждающее сохранение данных
Каждая компания должна иметь политики резервирования и хранения данных, которые соответствуют ее бизнес-потребностям и соответствуют применимым законам. Такие политики предназначены для резервного копирования, восстановления и сохранения корпоративных данных в целом.
Тем не менее, компания также должна принять политику, которая детализирует, когда и как ИТ-отделам следует сохранять потенциально и особенно конфиденциальные данные, записи, журналы и другие материалы, которые могут иметь юридическое значение, если компания и бывший сотрудник будут вести юридическую битву.
Это особенно важно сделать в случае бывшего сотрудника, который занимал должность высокого уровня или покинул компанию под облаком подозрений.
Присвоение и применение этих трех принципов должно быть коллективной работой исполнительного персонала компании, отделов ИТ и кадров и юрисконсульта, который специализируется на компьютерной криминалистике и законах, регулирующих использование компанией компьютерных технологий.
Результатом этих совместных усилий должна стать более надежная защита корпоративных данных, а также лучшая готовность к судебному разбирательству в отношении кражи корпоративных данных, взлома и других форм незаконного или необдуманного использования компьютерных технологий. Работа с ИТ в качестве ценного партнера гарантирует, что эти цели будут достигнуты в случае увольнения.
Как реагировать на тяжелую утрату сотрудника и сотрудника
Как реагировать на утрату работника и горе. Реакция работодателя во многом помогает сотрудникам в трудные времена.
Как уволить сотрудника - законное и этическое увольнение
Вы можете получить свою компанию в горячей воде, если не знаете, как правильно уволить сотрудника. Шаги, которые вы делаете, действительно имеют значение. Изучите их.
Письмо от третьего лица с ограниченной точки зрения
Узнайте о третьей точке зрения в художественной литературе и о том, что такого рода рассказчик может и не может сделать для вашей следующей художественной работы.