• 2024-07-02

Beëindiging van de werknemer vanuit IT-perspectief

ГЛАГОЛ "TO BE"/САМОЕ ПРОСТО ОБЪЯСНЕНИЕ

ГЛАГОЛ "TO BE"/САМОЕ ПРОСТО ОБЪЯСНЕНИЕ

Inhoudsopgave:

Anonim

Een medewerker laten gaan kan een vuile klus zijn, maar de IT-afdeling moet helpen - altijd als je slim bent.

Het is noodzakelijk om IT te betrekken bij het proces voor beëindiging van werknemers, omdat een voormalige werknemer die nog steeds toegang heeft tot het netwerk van een bedrijf en bedrijfseigen bedrijfsgegevens een beveiligingsrisico vormt. Bij de meeste beëindigingen zouden de voormalige werknemers er nooit aan denken uw computersystemen te beschadigen, maar waarom zou u de kans lopen dat u het enige slechte ei bent tegengekomen?

Bovendien is het slim bepaalde technologische hulpbronnen, gegevens en logboeken te behouden als de voormalige werknemer of het bedrijf zelf besluit om een ​​rechtszaak aan te spannen.

Ten slotte is het essentieel om IT in het proces te integreren om ervoor te zorgen dat medewerkersafsluitingscontroles voldoende uitgebreid zijn om aan de relevante Sarbanes-Oxley-vereisten te voldoen.

Informatiebeveiligings- en gegevensbewaarbeleid moeten bedrijfsspecifiek zijn en zijn afgestemd op de wetten waaronder uw bedrijf actief is.

3 IT-principes Bedrijven moeten adresseren

Desalniettemin zijn er ten minste drie brede IT-principes waaraan een bedrijf zich moet houden wanneer en nadat een medewerker wordt beëindigd.

  • Snelle kennisgeving van de beëindiging aan de IT-afdeling - zelfs een waarschuwing vooraf aan de beëindigingsvergadering wordt gewaardeerd, zodat IT de toegang kan blokkeren terwijl de vergadering plaatsvindt.
  • Elk bedrijf zou een strikt gehandhaafd beleid moeten hebben waarin duidelijk wordt vermeld wie wie moet informeren wanneer iemands dienstverband eindigt of is geëindigd. Dit beleid moet ook verplicht stellen dat deze meldingen onmiddellijk worden gegeven, zodat alle betrokken afdelingen snel actie kunnen ondernemen.

    Een contactpersoon voor informatiebeveiliging behoort tot degenen die zijn aangemeld en de verantwoordelijkheden van deze persoon moeten bestaan ​​uit het onderzoeken, documenteren en intrekken van de toegang van een medewerker tot de elektronisch opgeslagen eigendomsinformatie en de informatiesystemen van het bedrijf.

  • Voorzichtige intrekking van toegang. Zodra deze is aangemeld, is IT verantwoordelijk voor onmiddellijke intrekking van toegang en het bewaren van alle records die het bedrijf nu of in de toekomst nodig heeft.

Wat te doen als de tewerkstelling is beëindigd

In het geval van een beëindigde medewerker moet IT onmiddellijk alle toegang tot computers, netwerken en gegevens intrekken die de voormalige werknemer heeft. Externe toegang moet ook worden verwijderd en de voormalige werknemer moet worden onteigend van alle eigendommen van het bedrijf, inclusief technologische hulpmiddelen zoals een notebookcomputer en intellectuele eigendom, zoals bedrijfsbestanden met klant-, verkoop- en marketinginformatie.

In het geval van een werknemer wiens einde van het dienstverband alleen op handen is, moet IT echter overleg plegen met de manager van de medewerker, HR en andere belangrijke besluitvormers om de juiste manier te bepalen om de intrekking van de toegang over de resterende dagen van de persoon te spreiden. van werkgelegenheid.

Net zoals het verlenen van toegangs- en veiligheidsmachtigingen moet worden gedocumenteerd voor toekomstig gebruik, moet de intrekking van toegang ook worden gedocumenteerd, vooral voor juridische doeleinden. Het doel moet natuurlijk altijd zijn om toegang te herroepen op manieren die zakelijk, technologisch en juridisch gezien goed zakelijk zijn.

Preemptieve bewaring van gegevens

Elk bedrijf moet een beleid voor gegevensredundantie en -retentie hebben dat aan zijn bedrijfsbehoeften voldoet en voldoet aan de toepasselijke wetgeving. Dergelijk beleid richt zich op de back-up, restauratie en bewaring van bedrijfsgegevens in het algemeen.

Een bedrijf moet echter ook een beleid opstellen waarin wordt aangegeven wanneer en hoe IT moet gaan over het bewaren van potentieel en bijzonder gevoelige gegevens, records, logboeken en ander materiaal dat van juridische betekenis zou kunnen zijn, mocht het bedrijf en de voormalige werknemer een juridische strijd voeren.

Het is vooral belangrijk om dit te doen in het geval van een voormalige werknemer die een hoge functie bekleedde of het bedrijf onder een wolk van verdenking verliet.

De toeëigening en toepassing van deze drie principes moet het collectieve werk zijn van het uitvoerend personeel van de onderneming, IT- en HR-afdelingen en juridisch adviseurs die gespecialiseerd zijn in computer forensisch onderzoek en de wetten die het gebruik van computertechnologie door het bedrijf beheersen.

De resultaten van deze samenwerking moeten een betere bescherming van bedrijfsgegevens zijn en een betere voorbereiding op procesvoering met betrekking tot diefstal van bedrijfsgegevens, hacking en andere vormen van illegaal of verkeerd gebruik van computertechnologie. Werken met IT als een gewaardeerde partner garandeert dat deze doelen worden bereikt in het geval van beëindiging van het dienstverband.

​​


Interessante artikelen

Army MOS 25N Nodal Network Systems Operator-Beheerder

Army MOS 25N Nodal Network Systems Operator-Beheerder

In het leger speelt de Nodal Network Systems Operator-Maintainer, die militaire beroepsspeciale specialiteit (MOS) 25N is, een belangrijke communicatierol.

Het dragen van Open-Toed schoenen met een pak

Het dragen van Open-Toed schoenen met een pak

Als je je afvraagt ​​of het ok is om schoenen met open teen te dragen met een pak, dan is dat meestal niet het geval. Dit is waarom je die koppeling wilt vermijden.

Startbaanbaanbeschrijving voor racetrack

Startbaanbaanbeschrijving voor racetrack

Racetrack starters begeleiden het laden van paarden in het starthek voor training of racedoeleinden.

Carrière met dieren: Racing Steward

Carrière met dieren: Racing Steward

Racisten dwingen de regels af die gelden voor deelnemers aan paardenrennen. Krijg carrière-informatie over taken, salaris, werkvooruitzichten en meer.

Radiologische technoloog Functieomschrijving: salaris, vaardigheden en meer

Radiologische technoloog Functieomschrijving: salaris, vaardigheden en meer

Radiologische technologen gebruiken beeldapparatuur om artsen te helpen bij het diagnosticeren van ziekten en verwondingen. Meer informatie over hun opleiding, vaardigheden, salaris en meer.

Lijst met radiologische technici en voorbeelden

Lijst met radiologische technici en voorbeelden

Een lijst met vaardigheden van radiologische technici voor cv's, sollicitatiebrieven en interviews, plus meer lijsten met vaardigheden en trefwoorden voor werk.