• 2024-11-21

Ukončenie zamestnanca z pohľadu IT

Margaret Heffernan: Why it's time to forget the pecking order at work

Margaret Heffernan: Why it's time to forget the pecking order at work

Obsah:

Anonim

Nechať zamestnanca ísť môže byť špinavá práca, ale IT oddelenie musí pomôcť - vždy, keď ste šikovný.

Je potrebné zapojiť IT do procesu ukončenia pracovného pomeru, pretože bývalý zamestnanec, ktorý má stále prístup k firemnej sieti a firemným firemným údajom, je bezpečnostnou hrozbou. Vo väčšine ukončenia by bývalí zamestnanci nikdy nenapadlo poškodiť počítačové systémy, ale prečo by ste mali mať šancu, že ste narazili na jedno zlé vajce?

Okrem toho je inteligentné šetriť určité technologické zdroje, údaje a protokoly, ak sa bývalý zamestnanec alebo samotná spoločnosť rozhodne pokračovať v súdnych sporoch.

Nakoniec je nevyhnutné integrovať IT do procesu, aby sa zabezpečilo, že kontroly ukončenia zamestnancov budú dostatočne komplexné, aby spĺňali príslušné požiadavky Sarbanes-Oxley.

Politiky bezpečnosti informácií a uchovávania údajov musia byť špecifické pre spoločnosť a musia byť prispôsobené zákonom, podľa ktorých vaša spoločnosť pôsobí.

3 Princípy IT Spoločnosti potrebujú adresu

Existujú však aspoň tri rozsiahle zásady IT, na ktoré by sa mala spoločnosť riadiť, keď a po ukončení zamestnanca.

  • Rýchle upozornenie na ukončenie IT oddelenia - dokonca aj ocenenie pred ukončením stretnutia je ocenené, takže IT môže brániť prístupu počas stretnutia.
  • Každá spoločnosť by mala mať prísne vynucovanú politiku, ktorá jasne stanovuje, kto má oznámiť komu skončí alebo skončí prácu. Táto politika by tiež mala poveriť, aby sa tieto oznámenia poskytovali okamžite, aby všetky zainteresované oddelenia mohli podniknúť okamžité kroky.

    Kontakt medzi informačnou bezpečnosťou by mal byť medzi tými, ktorí sú informovaní, a zodpovednosti tejto osoby by mali zahŕňať výskum, dokumentáciu a zrušenie prístupu zamestnanca k elektronicky uchovávaným vlastným informáciám spoločnosti a jej informačným systémom.

  • Obozretné zrušenie prístupu. Po oznámení je IT zodpovedné za okamžité zrušenie prístupu a zachovanie všetkých záznamov, ktoré spoločnosť potrebuje teraz alebo v budúcnosti.

Čo robiť, keď sa skončí zamestnanie

V prípade ukončeného zamestnanca by mal IT okamžite zrušiť všetok prístup k počítaču, sieti a dátam, ktoré bývalý zamestnanec má. Vzdialený prístup by mal byť tiež odstránený a bývalý zamestnanec by mal byť zbavený všetkého majetku vo vlastníctve spoločnosti, vrátane technologických zdrojov, ako je prenosný počítač a duševné vlastníctvo, ako sú podnikové súbory obsahujúce informácie o zákazníkoch, predaji a marketingu.

Avšak v prípade zamestnanca, ktorého koniec pracovného pomeru je len bezprostredný, by malo IT konzultovať s manažérom zamestnanca, HR a ďalšími kľúčovými osobami s rozhodovacími právomocami, aby určilo vhodný spôsob, ako rozvrhnúť zrušenie prístupu počas zostávajúcich dní osoby. zamestnanosti.

Rovnako ako poskytovanie povolení na prístup a bezpečnosť by malo byť zdokumentované pre budúce použitie, zrušenie prístupu by malo byť zdokumentované, najmä na právne účely. Cieľom by samozrejme malo byť vždy odňatie prístupu spôsobom, ktorý robí dobrý obchodný zmysel finančne, technologicky a legálne.

Preventívne uchovávanie údajov

Každá spoločnosť musí mať zásady redundancie a uchovávania údajov, ktoré spĺňajú jej obchodné potreby a dodržiavajú platné zákony. Takéto politiky sa týkajú zálohovania, obnovy a uchovávania firemných údajov vo všeobecnosti.

Spoločnosť by však mala tiež prijať politiky, ktoré podrobne uvedú, kedy a ako by sa mala IT venovať pri uchovávaní potenciálne a obzvlášť citlivých údajov, záznamov, denníkov a iných materiálov, ktoré by mohli mať právny význam, ak by spoločnosť a bývalý zamestnanec viedli právnu bitku.

Zvlášť dôležité je to urobiť v prípade bývalého zamestnanca, ktorý zastával vysoké postavenie alebo odišiel zo spoločnosti pod zámienkou podozrenia.

Prideľovanie a uplatňovanie týchto troch princípov by malo byť kolektívnou prácou výkonných pracovníkov spoločnosti, IT a personálnych oddelení a právneho poradcu, ktorý sa špecializuje na počítačovú forenznú analýzu a zákony, ktorými sa riadi používanie výpočtovej techniky spoločnosťou.

Výsledkom tohto úsilia o spoluprácu by mala byť väčšia ochrana podnikových údajov, ako aj lepšia pripravenosť na súdne spory týkajúce sa krádeže podnikových údajov, hackingu a iných foriem nezákonného alebo neuváženého používania výpočtovej techniky. Práca s IT ako hodnotným partnerom zaručuje, že tieto ciele sa dosiahnu v prípade skončenia pracovného pomeru.

​​


Zaujímavé články

Počítačové systémy Analyst Job Popis: Plat, zručnosti a ďalšie

Počítačové systémy Analyst Job Popis: Plat, zručnosti a ďalšie

Analytici počítačových systémov pomáhajú spoločnostiam alebo iným organizáciám efektívne a efektívne využívať počítačovú technológiu.

Vzorová politika pre skryté zbrane pre pracoviská

Vzorová politika pre skryté zbrane pre pracoviská

Táto vzorová skrytá zbraňová politika pre pracoviská je informatívna, ale nemá byť chápaná ako právne poradenstvo pre zamestnávateľov.

Koncepčný zoznam zručností a kľúčové slová pre životopisy

Koncepčný zoznam zručností a kľúčové slová pre životopisy

Čo sú koncepčné zručnosti? Prečo sú dôležité na pracovisku? Tu sú príklady koncepčných zručností pre životopisy, sprievodné listy a rozhovory.

Aké náklady majú hudobní promotéri tvár?

Aké náklady majú hudobní promotéri tvár?

Ste začínajúci alebo začínajúci hudobný promotér? Ak áno, budete zodpovedný za uvedenie na show. Objavte nejaké náklady, ktorým by ste mohli čeliť.

Spôsobí, že zoznam hostí koncertu môže pomôcť propagovať udalosť

Spôsobí, že zoznam hostí koncertu môže pomôcť propagovať udalosť

Koncert hostí zoznamy môže byť veľká bolesť hlavy pre toho, kto je na starosti. Získajte viac informácií o tom, čo je zoznam hostí, a o tom, ako prospieva propagácii hudby a udalostí

Organizátori koncertov, bookmakeri a agenti

Organizátori koncertov, bookmakeri a agenti

V hudobnom priemysle je veľa rúk. Naučte sa rozdiely medzi hudobnými promotérmi, bookermi a agentmi.