Beëindiging van de werknemer vanuit IT-perspectief
ГЛАГОЛ "TO BE"/САМОЕ ПРОСТО ОБЪЯСНЕНИЕ
Inhoudsopgave:
- 3 IT-principes Bedrijven moeten adresseren
- Wat te doen als de tewerkstelling is beëindigd
- Preemptieve bewaring van gegevens
Een medewerker laten gaan kan een vuile klus zijn, maar de IT-afdeling moet helpen - altijd als je slim bent.
Het is noodzakelijk om IT te betrekken bij het proces voor beëindiging van werknemers, omdat een voormalige werknemer die nog steeds toegang heeft tot het netwerk van een bedrijf en bedrijfseigen bedrijfsgegevens een beveiligingsrisico vormt. Bij de meeste beëindigingen zouden de voormalige werknemers er nooit aan denken uw computersystemen te beschadigen, maar waarom zou u de kans lopen dat u het enige slechte ei bent tegengekomen?
Bovendien is het slim bepaalde technologische hulpbronnen, gegevens en logboeken te behouden als de voormalige werknemer of het bedrijf zelf besluit om een rechtszaak aan te spannen.
Ten slotte is het essentieel om IT in het proces te integreren om ervoor te zorgen dat medewerkersafsluitingscontroles voldoende uitgebreid zijn om aan de relevante Sarbanes-Oxley-vereisten te voldoen.
Informatiebeveiligings- en gegevensbewaarbeleid moeten bedrijfsspecifiek zijn en zijn afgestemd op de wetten waaronder uw bedrijf actief is.
3 IT-principes Bedrijven moeten adresseren
Desalniettemin zijn er ten minste drie brede IT-principes waaraan een bedrijf zich moet houden wanneer en nadat een medewerker wordt beëindigd.
- Snelle kennisgeving van de beëindiging aan de IT-afdeling - zelfs een waarschuwing vooraf aan de beëindigingsvergadering wordt gewaardeerd, zodat IT de toegang kan blokkeren terwijl de vergadering plaatsvindt.
- Elk bedrijf zou een strikt gehandhaafd beleid moeten hebben waarin duidelijk wordt vermeld wie wie moet informeren wanneer iemands dienstverband eindigt of is geëindigd. Dit beleid moet ook verplicht stellen dat deze meldingen onmiddellijk worden gegeven, zodat alle betrokken afdelingen snel actie kunnen ondernemen.
Een contactpersoon voor informatiebeveiliging behoort tot degenen die zijn aangemeld en de verantwoordelijkheden van deze persoon moeten bestaan uit het onderzoeken, documenteren en intrekken van de toegang van een medewerker tot de elektronisch opgeslagen eigendomsinformatie en de informatiesystemen van het bedrijf.
- Voorzichtige intrekking van toegang. Zodra deze is aangemeld, is IT verantwoordelijk voor onmiddellijke intrekking van toegang en het bewaren van alle records die het bedrijf nu of in de toekomst nodig heeft.
Wat te doen als de tewerkstelling is beëindigd
In het geval van een beëindigde medewerker moet IT onmiddellijk alle toegang tot computers, netwerken en gegevens intrekken die de voormalige werknemer heeft. Externe toegang moet ook worden verwijderd en de voormalige werknemer moet worden onteigend van alle eigendommen van het bedrijf, inclusief technologische hulpmiddelen zoals een notebookcomputer en intellectuele eigendom, zoals bedrijfsbestanden met klant-, verkoop- en marketinginformatie.
In het geval van een werknemer wiens einde van het dienstverband alleen op handen is, moet IT echter overleg plegen met de manager van de medewerker, HR en andere belangrijke besluitvormers om de juiste manier te bepalen om de intrekking van de toegang over de resterende dagen van de persoon te spreiden. van werkgelegenheid.
Net zoals het verlenen van toegangs- en veiligheidsmachtigingen moet worden gedocumenteerd voor toekomstig gebruik, moet de intrekking van toegang ook worden gedocumenteerd, vooral voor juridische doeleinden. Het doel moet natuurlijk altijd zijn om toegang te herroepen op manieren die zakelijk, technologisch en juridisch gezien goed zakelijk zijn.
Preemptieve bewaring van gegevens
Elk bedrijf moet een beleid voor gegevensredundantie en -retentie hebben dat aan zijn bedrijfsbehoeften voldoet en voldoet aan de toepasselijke wetgeving. Dergelijk beleid richt zich op de back-up, restauratie en bewaring van bedrijfsgegevens in het algemeen.
Een bedrijf moet echter ook een beleid opstellen waarin wordt aangegeven wanneer en hoe IT moet gaan over het bewaren van potentieel en bijzonder gevoelige gegevens, records, logboeken en ander materiaal dat van juridische betekenis zou kunnen zijn, mocht het bedrijf en de voormalige werknemer een juridische strijd voeren.
Het is vooral belangrijk om dit te doen in het geval van een voormalige werknemer die een hoge functie bekleedde of het bedrijf onder een wolk van verdenking verliet.
De toeëigening en toepassing van deze drie principes moet het collectieve werk zijn van het uitvoerend personeel van de onderneming, IT- en HR-afdelingen en juridisch adviseurs die gespecialiseerd zijn in computer forensisch onderzoek en de wetten die het gebruik van computertechnologie door het bedrijf beheersen.
De resultaten van deze samenwerking moeten een betere bescherming van bedrijfsgegevens zijn en een betere voorbereiding op procesvoering met betrekking tot diefstal van bedrijfsgegevens, hacking en andere vormen van illegaal of verkeerd gebruik van computertechnologie. Werken met IT als een gewaardeerde partner garandeert dat deze doelen worden bereikt in het geval van beëindiging van het dienstverband.
Checklist voor een vergadering over beëindiging van de tewerkstelling
Wanneer een beëindiging van het dienstverband plaatsvindt, ongeacht de reden, moeten werkgevers bepaalde stappen volgen. Hier is een checklist van wat u moet doen.
Beëindiging nodig voor het veroorzaken van voorbeeldbrieven?
Heb je voorbeeldbrieven nodig om als voorbeeld te gebruiken in geval van beëindiging van het dienstverband vanwege een oorzaak? Gebruik deze algemene aanpak en zie twee voorbeeldafbrekingsbrieven.
Voorbeeldbrief van beëindiging om een reden
Werkgevers ontslaan werknemers vaak voor reden. Hier vindt u voorbeeldafbrekingsbrieven die werknemers informeren over de reden van hun ontslag. Bekijk de voorbeelden.