BT Perspektifinden Çalışan Fesih
Security Insights: How to secure your home office
İçindekiler:
- 3 Bilişim Teknolojileri İlkeleri Şirketlerin Adreslemesi Gerekenler
- İstihdam Sonlandırıldığında Ne Yapmalı
- Verilerin Önleyici Korunması
Bir çalışanın gitmesine izin vermek kirli bir iş olabilir, ancak BT departmanı bunu yapmasına yardım etmelidir - her zaman akıllıysanız.
BT'yi çalışanın işten çıkarma sürecine dahil etmek gereklidir, çünkü hala bir şirketin ağına ve tescilli kurumsal verilere erişimi olan eski bir çalışan bir güvenlik tehdididir. Fesihlerin çoğunda, eski çalışanlar bilgisayar sisteminize zarar vermeyi asla düşünmezlerdi, ama neden kötü bir yumurtaya rastlama şansınız var?
Dahası, eski çalışan veya şirketin kendisi dava açmaya karar verirse, bazı teknolojik kaynakları, verileri ve kayıtları korumak akıllıcadır.
Son olarak, çalışanların işten çıkarma kontrollerinin ilgili Sarbanes-Oxley gereksinimlerini karşılayacak kadar kapsamlı olmasını sağlamak için BT'yi sürece dahil etmek çok önemlidir.
Bilgi güvenliği ve veri saklama politikaları şirkete özgü olmalı ve şirketinizin faaliyet gösterdiği yasalara uygun olmalıdır.
3 Bilişim Teknolojileri İlkeleri Şirketlerin Adreslemesi Gerekenler
Bununla birlikte, bir şirketin bir çalışanı işten çıkarırken ne zaman ve sonra uyması gereken en az üç geniş BT ilkesi vardır.
- Fesih bildiriminin BT departmanına bildirilmesi - fesih toplantısı öncesinde bir destek bile olsa, toplantı yapılırken BT erişimi engelleyebilir.
- Her şirket, birisinin istihdamı sona erdiğinde ya da bittiğinde kime bildirimde bulunacağını açıkça belirten kesin olarak uygulamalı bir politikaya sahip olmalıdır. Bu politika aynı zamanda bu bildirimlerin derhal yapılmasını zorunlu kılmalı, böylece ilgili tüm bölümler derhal harekete geçebilsin.
Bilgi güvenliği teması bildirilenler arasında olmalı ve bu kişinin sorumlulukları bir çalışanın şirketin elektronik olarak saklanan özel bilgilerine ve bilgi sistemlerine erişimini araştırmayı, belgelendirmeyi ve iptal etmeyi gerektirmelidir.
- Temkinli erişimin iptali. Bir kez bildirildiğinde, BT derhal erişimin iptal edilmesinden ve şirketin şimdi veya gelecekte ihtiyaç duyabileceği tüm kayıtları saklamaktan sorumludur.
İstihdam Sonlandırıldığında Ne Yapmalı
Durdurulan bir çalışan olması durumunda, BT derhal eski çalışanın sahip olduğu tüm bilgisayar, ağ ve veri erişimini iptal etmelidir. Uzaktan erişim de kaldırılmalı ve eski çalışan, bir dizüstü bilgisayar gibi teknolojik kaynaklar ve müşteri, satış ve pazarlama bilgileri içeren kurumsal dosyalar gibi fikri mülkiyetler dahil olmak üzere şirkete ait tüm mülklerden mahrum bırakılmalıdır.
Bununla birlikte, çalışma süresi yalnızca yakın olan bir çalışanın durumunda, BT, çalışanın kalan günleri boyunca erişimin iptal edilmesinin uygun bir şekilde belirlenmesi için çalışanın yöneticisi, İK ve diğer kilit karar vericilere danışmalıdır. İstihdam
Tıpkı erişim ve güvenlik izinlerinin ileride başvurmak üzere belgelenmesi gerektiği gibi, erişimin iptali de özellikle yasal amaçlar için belgelenmelidir. Tabii ki amaç, her zaman finansal, teknolojik ve yasal olarak iyi bir iş anlayışı sağlayacak şekillerde erişimi iptal etmektir.
Verilerin Önleyici Korunması
Her şirketin iş gereksinimlerini karşılayan ve uygulanabilir yasalara uyan veri yedekleme ve saklama politikalarına sahip olması gerekir. Bu politikalar, genel olarak kurumsal verilerin yedeklenmesi, restorasyonu ve korunmasına yöneliktir.
Bununla birlikte, bir şirket aynı zamanda, şirketin ve eski çalışanın yasal bir savaş başlatması durumunda potansiyel olarak ve özellikle hassas verileri, kayıtları, kayıtları ve yasal öneme sahip olabilecek diğer materyalleri korumak konusunda BT'nin ne zaman ve nasıl devam etmesi gerektiğini ayrıntılandıran politikalar çıkarmalıdır.
Bunu, üst düzey bir pozisyona sahip olan veya şirketi şüphe bulutu altında bırakan eski bir çalışan için yapmanız özellikle önemlidir.
Bu üç ilkenin tahsis edilmesi ve uygulanması, şirketin yürütme personelinin, IT ve İK departmanlarının ortak çalışması ve bilgisayar adli tıp alanında uzmanlaşmış olan ve şirketin bilgisayar teknolojisini kullanan yasaları içermesi gerektiği şeklinde yapılmalıdır.
Bu işbirlikçi çabanın sonuçları, kurumsal verilerin daha fazla korunmasının yanı sıra, kurumsal veri hırsızlığı, bilgisayar korsanlığı ve bilgisayar teknolojisinin yasadışı veya tavsiye edilmeyen diğer kullanım biçimleriyle ilgili olarak dava açılmasına daha iyi hazırlık yapılmalıdır. BT ile değerli bir ortak olarak çalışmak, bu amaçlara istihdamın sona ermesi durumunda ulaşılmasını garanti eder.
Çalışan Çalışan Yıldönümü Tanımalarını Sağlayın
İK'nın yöneticilerin çalışanlar için mümkün olan en iyi şekilde tanınmasına nasıl yardımcı olabileceğini bilmeniz gerekir. Make onların günü! öğrenmek için.
Çalışan Seçme Sürecinde Çalışan Katılımı
Yeni çalışanlarınızı nasıl seçeceğiniz iş başarınız için çok önemlidir. Mevcut çalışanlarınızı dahil etmek, başarılı çalışan alımının anahtarıdır.
Çalışan Nasıl Ateşlenir - Yasal ve Etik Fesih
Bir çalışanı nasıl düzgün ateşleyeceğinizi bilmiyorsanız, şirketinizi yasal sıcak suya sokabilirsiniz. Atacağınız adımlar gerçekten önemli. Onları öğren.