Τερματισμός εργαζομένων από προοπτική πληροφορικής
Ἀθηναίων πολιτεία (The Constitution of the Athenians)
Πίνακας περιεχομένων:
- 3 Αρχές που πρέπει να αντιμετωπίσουν οι εταιρείες
- Τι να κάνετε όταν τερματίζεται η απασχόληση
- Προληπτική διατήρηση δεδομένων
Η ενοικίαση ενός υπαλλήλου μπορεί να είναι μια βρώμικη δουλειά, αλλά το τμήμα πληροφορικής πρέπει να το βοηθήσει - πάντα εάν είστε έξυπνοι.
Είναι απαραίτητο να ενταχθεί η πληροφορική στη διαδικασία τερματισμού των εργαζομένων, επειδή ένας πρώην υπάλληλος ο οποίος εξακολουθεί να έχει πρόσβαση στο δίκτυο μιας εταιρείας και σε εταιρικά δεδομένα με ιδιόκτητο χαρακτήρα αποτελεί απειλή για την ασφάλεια. Στην πλειονότητα των τερματισμών, οι πρώην υπάλληλοι δεν θα σκέφτονταν ποτέ να βλάπτουν τα συστήματα υπολογιστών σας, αλλά γιατί να έχετε την πιθανότητα να έχετε τρέξει στο ένα κακό αυγό;
Επιπλέον, είναι έξυπνο να διαφυλάσσονται ορισμένοι τεχνολογικοί πόροι, δεδομένα και αρχεία καταγραφής αν ο πρώην εργαζόμενος ή η ίδια η εταιρεία αποφασίσει να ασκήσει αγωγή.
Τέλος, είναι σημαντικό να ενσωματωθεί η τεχνολογία της πληροφορικής στη διαδικασία, ώστε να διασφαλιστεί ότι οι έλεγχοι τερματισμού των εργαζομένων είναι αρκετά εκτεταμένοι ώστε να πληρούν τις σχετικές απαιτήσεις Sarbanes-Oxley.
Οι πολιτικές ασφάλειας πληροφοριών και διατήρησης δεδομένων πρέπει να είναι συγκεκριμένες για την εταιρεία και να είναι προσαρμοσμένες στις νόμους βάσει των οποίων λειτουργεί η εταιρεία σας.
3 Αρχές που πρέπει να αντιμετωπίσουν οι εταιρείες
Παρ 'όλα αυτά, υπάρχουν τουλάχιστον τρεις γενικές αρχές πληροφορικής στις οποίες πρέπει να συμμορφώνεται μια εταιρεία όταν και μετά το τερματισμό ενός υπαλλήλου.
- Η έγκαιρη ειδοποίηση για τον τερματισμό στο τμήμα πληροφορικής - ακόμη και ένα heads up πριν από τη συνάντηση τερματισμού εκτιμάται, ώστε η IT να αποκλείει την πρόσβαση κατά τη διάρκεια της συνάντησης.
- Κάθε εταιρεία πρέπει να εφαρμόζει μια αυστηρά ενισχυμένη πολιτική που να δηλώνει σαφώς ποιος πρέπει να ειδοποιήσει το ποιος όταν τελειώσει η απασχόληση κάποιου ή έχει λήξει. Αυτή η πολιτική θα πρέπει επίσης να ορίζει ότι οι ειδοποιήσεις αυτές δίνονται αμέσως, ώστε όλες οι εμπλεκόμενες υπηρεσίες να μπορούν να λάβουν άμεσα μέτρα.
Μια επαφή για την ασφάλεια των πληροφοριών θα πρέπει να περιλαμβάνεται μεταξύ αυτών που ενημερώνονται και οι ευθύνες αυτού του ατόμου θα πρέπει να συνεπάγονται έρευνα, τεκμηρίωση και ανάκληση της πρόσβασης του εργαζομένου στις ηλεκτρονικά αποθηκευμένες ιδιόκτητες πληροφορίες και στα πληροφοριακά του συστήματα.
- Συνετή ανάκληση της πρόσβασης. Μόλις ειδοποιηθεί, η ΤΠ είναι υπεύθυνη για την άμεση ανάκληση της πρόσβασης και τη διατήρηση όλων των αρχείων που η εταιρεία μπορεί να χρειαστεί τώρα ή στο μέλλον.
Τι να κάνετε όταν τερματίζεται η απασχόληση
Στην περίπτωση ενός τερματισθέντος υπαλλήλου, η ΤΠ θα πρέπει να ανακαλέσει αμέσως κάθε πρόσβαση στον υπολογιστή, το δίκτυο και την πρόσβαση στον πρώην υπάλληλο. Η απομακρυσμένη πρόσβαση θα πρέπει επίσης να καταργηθεί και ο πρώην υπάλληλος θα πρέπει να αποκλείεται από κάθε ιδιοκτησία της εταιρείας, συμπεριλαμβανομένων των τεχνολογικών πόρων όπως ένας φορητός υπολογιστής και πνευματική ιδιοκτησία όπως τα εταιρικά αρχεία που περιέχουν πληροφορίες πελατών, πωλήσεων και μάρκετινγκ.
Ωστόσο, στην περίπτωση υπαλλήλου, του οποίου η λήξη της απασχόλησης είναι μόνο επικείμενη, η ΑΜ θα πρέπει να διαβουλεύεται με τον διευθυντή, τον ΥΕ και άλλους βασικούς φορείς λήψης αποφάσεων για τον καθορισμό του κατάλληλου τρόπου για την κλιμάκωση της ανάκλησης της πρόσβασης κατά τις υπόλοιπες ημέρες απασχόλησης.
Όπως θα πρέπει να τεκμηριώνονται για μελλοντική αναφορά η χορήγηση πρόσβασης και διαβατηρίων ασφάλειας, πρέπει επίσης να τεκμηριώνεται η ανάκληση της πρόσβασης, ιδίως για νομικούς σκοπούς. Φυσικά, ο στόχος θα πρέπει πάντα να είναι η ανάκληση της πρόσβασης με τρόπους που καθιστούν καλή επιχειρηματική λογική οικονομικά, τεχνολογικά και νομικά.
Προληπτική διατήρηση δεδομένων
Κάθε εταιρεία χρειάζεται να διαθέτει πολιτικές απόλυσης δεδομένων και διατήρησης δεδομένων που να ικανοποιούν τις επιχειρηματικές της ανάγκες και να τηρούν τους ισχύοντες νόμους. Αυτές οι πολιτικές αντιμετωπίζουν γενικά τη δημιουργία αντιγράφων ασφαλείας, την αποκατάσταση και τη διατήρηση των εταιρικών δεδομένων.
Ωστόσο, μια εταιρεία πρέπει επίσης να θεσπίσει πολιτικές που θα καθορίζουν λεπτομερώς πότε και πώς θα πρέπει να διαφυλαχθεί η πληροφορική για πιθανά και ιδιαίτερα ευαίσθητα δεδομένα, αρχεία, αρχεία καταγραφής και άλλα υλικά που θα μπορούσαν να έχουν νόμιμη σημασία, αν η εταιρεία και ο πρώην υπάλληλος πρέπει να διεξάγουν μια νομική μάχη.
Είναι ιδιαίτερα σημαντικό να γίνει αυτό στην περίπτωση πρώην υπαλλήλου που κατείχε θέση υψηλού επιπέδου ή άφησε την εταιρεία κάτω από ένα σύννεφο υποψίας.
Η διάθεση και εφαρμογή αυτών των τριών αρχών πρέπει να είναι το συλλογικό έργο του στελεχιακού προσωπικού της εταιρείας, των τμημάτων πληροφορικής και ανθρώπινου δυναμικού και νομικού συμβούλου που ειδικεύεται στην εγκληματολογία υπολογιστών και τους νόμους που διέπουν τη χρήση της τεχνολογίας πληροφορικής από την εταιρεία.
Τα αποτελέσματα αυτής της συνεταιριστικής προσπάθειας θα πρέπει να είναι η μεγαλύτερη προστασία των εταιρικών δεδομένων καθώς και η καλύτερη ετοιμότητα για την επίλυση διαφορών σχετικά με την κλοπή δεδομένων, την πειρατεία και άλλες μορφές παράνομων ή κακομεταφερόμενων χρήσεων της τεχνολογίας πληροφορικής. Η συνεργασία με την πληροφορική ως αξιόλογο εταίρο εγγυάται ότι αυτοί οι στόχοι επιτυγχάνονται σε περίπτωση τερματισμού της απασχόλησης.
Τερματισμός της πρακτικής σας σε μια υψηλή σημείωση
Ο τρόπος με τον οποίο τελειώνετε μια πρακτική είναι συχνά το πιο σημαντικό μέρος της ίδιας της ευκαιρίας. Φροντίστε να τοποθετήσετε όλες τις προσπάθειές σας μέχρι την τελευταία μέρα.
Κορυφαίες δεξιότητες δικτύωσης στον τομέα πληροφορικής που πρέπει να έχετε κάτω από την ζώνη σας
Προσθέστε αυτές τις τεχνικές δεξιότητες για να ενισχύσετε την καριέρα σας στο δίκτυο πληροφορικής και να διασφαλίσετε ότι έχετε τις κορυφαίες δεξιότητες πληροφορικής που απαιτούνται αυτές τις μέρες.
Γράφοντας από την Περιορισμένη Προοπτική της Τρίτης
Μάθετε για την περιορισμένη άποψη του τρίτου ατόμου στη μυθοπλασία και τι μπορεί και δεν μπορεί να κάνει αυτό το είδος αφηγητή για το επόμενο έργο σας μυθοπλασίας.