• 2024-07-02

Увольнение сотрудника с точки зрения ИТ

"Ил-2 Штурмовик" нового поколения - "Битва за Сталинград" и "Битва за Москву" #13

"Ил-2 Штурмовик" нового поколения - "Битва за Сталинград" и "Битва за Москву" #13

Оглавление:

Anonim

Увольнение сотрудника может быть грязной работой, но ИТ-отдел должен помочь сделать это - всегда, если вы умны.

Необходимо вовлечь ИТ в процесс увольнения сотрудника, потому что бывший сотрудник, который все еще имеет доступ к сети компании и корпоративным данным, является угрозой безопасности. В большинстве случаев бывшие сотрудники никогда не думают о том, чтобы нанести вред вашим компьютерным системам, но зачем рисковать тем, что вы, возможно, столкнулись с одним плохим яйцом?

Более того, разумно сохранять определенные технологические ресурсы, данные и журналы, если бывший сотрудник или сама компания решит продолжить судебный процесс.

Наконец, важно интегрировать ИТ в процесс, чтобы гарантировать, что средства контроля увольнения сотрудников являются достаточно полными для удовлетворения соответствующих требований Сарбейнса-Оксли.

Политики информационной безопасности и хранения данных должны быть привязаны к конкретной компании и соответствовать законам, действующим в вашей компании.

3 ИТ-принципа, которые необходимо учитывать компаниям

Тем не менее, существует как минимум три общих ИТ-принципа, которым должна следовать компания, когда и после увольнения сотрудника.

  • Оперативное уведомление о прекращении в отдел ИТ - даже приветствуется заблаговременное оповещение об окончании совещания, чтобы ИТ-специалисты могли запретить доступ во время его проведения.
  • Каждая компания должна иметь строго соблюдаемую политику, в которой четко указывается, кто кого должен уведомлять, когда чья-либо занятость заканчивается или заканчивается. Эта политика также должна предусматривать немедленное предоставление этих уведомлений, чтобы все вовлеченные департаменты могли принять незамедлительные меры.

    Контактные лица по информационной безопасности должны быть среди тех, кто уведомлен, и обязанности этого лица должны включать изучение, документирование и отзыв доступа сотрудника к электронно хранимой конфиденциальной информации компании и ее информационным системам.

  • Благоразумное аннулирование доступа. После получения уведомления ИТ-отдел отвечает за немедленное аннулирование доступа и сохранение любых записей, которые могут понадобиться компании сейчас или в будущем.

Что делать, когда занятость прекращается

В случае уволенного сотрудника ИТ-отдел должен немедленно отозвать весь доступ к компьютеру, сети и данным, который имел бывший сотрудник. Удаленный доступ также должен быть удален, и бывший сотрудник должен быть лишен всей принадлежащей компании собственности, включая технологические ресурсы, такие как ноутбук, и интеллектуальную собственность, например корпоративные файлы, содержащие информацию о клиентах, продажах и маркетинге.

Тем не менее, в случае сотрудника, увольнение с работы которого неизбежно, ИТ-отдел должен проконсультироваться с менеджером сотрудника, сотрудником отдела кадров и другими ключевыми лицами, принимающими решения, чтобы определить, каким образом можно отменить доступ в оставшиеся дни. занятости.

Точно так же, как предоставление доступа и разрешений безопасности должно быть задокументировано для дальнейшего использования, аннулирование доступа также должно быть задокументировано, особенно в юридических целях. Целью, конечно же, всегда должно быть аннулирование доступа таким образом, чтобы это было выгодно с финансовой, технологической и юридической точек зрения.

Упреждающее сохранение данных

Каждая компания должна иметь политики резервирования и хранения данных, которые соответствуют ее бизнес-потребностям и соответствуют применимым законам. Такие политики предназначены для резервного копирования, восстановления и сохранения корпоративных данных в целом.

Тем не менее, компания также должна принять политику, которая детализирует, когда и как ИТ-отделам следует сохранять потенциально и особенно конфиденциальные данные, записи, журналы и другие материалы, которые могут иметь юридическое значение, если компания и бывший сотрудник будут вести юридическую битву.

Это особенно важно сделать в случае бывшего сотрудника, который занимал должность высокого уровня или покинул компанию под облаком подозрений.

Присвоение и применение этих трех принципов должно быть коллективной работой исполнительного персонала компании, отделов ИТ и кадров и юрисконсульта, который специализируется на компьютерной криминалистике и законах, регулирующих использование компанией компьютерных технологий.

Результатом этих совместных усилий должна стать более надежная защита корпоративных данных, а также лучшая готовность к судебному разбирательству в отношении кражи корпоративных данных, взлома и других форм незаконного или необдуманного использования компьютерных технологий. Работа с ИТ в качестве ценного партнера гарантирует, что эти цели будут достигнуты в случае увольнения.

​​


Интересные статьи

Список и примеры навыков работы с цифровыми медиа

Список и примеры навыков работы с цифровыми медиа

Примеры и список навыков работы с цифровыми медиа для использования в резюме, сопроводительных письмах, заявлениях о приеме на работу и собеседованиях, а также общие навыки и списки ключевых слов.

Специальный агент Департамента государственной дипломатической безопасности

Специальный агент Департамента государственной дипломатической безопасности

Узнайте о том, как быть специальным агентом, нанятым Государственным департаментом США для защиты людей, имущества и секретов Государственного департамента.

Решения DionData работают на дому Data Services

Решения DionData работают на дому Data Services

Решения DionData предлагают возможность ввода данных на дому. Вот больше о том, что влечет за собой работа и аналогичные возможности в других местах.

Лучшие мощные слова для использования в вашем резюме

Лучшие мощные слова для использования в вашем резюме

Вот полный список лучших глаголов действия и мощных слов для включения в резюме и сопроводительное письмо, а также способы их включения в ваше резюме.

Пример сопроводительного письма директора по операциям

Пример сопроводительного письма директора по операциям

Ознакомьтесь с образцом сопроводительного письма для директора по операциям, а также советами по типичным навыкам и обязанностям, которые вам нужны.

Что такое прямые депозиты?

Что такое прямые депозиты?

Прямые депозиты позволяют автоматически переводить свою зарплату на текущий счет. Это самый простой и быстрый способ получения оплаты.