Zakończenie stosunku pracy z perspektywy IT
Cudzoziemiec w firmie
Spisu treści:
- 3 Zasady IT Firmy muszą się zająć
- Co robić, gdy zatrudnienie jest zakończone
- Prewencyjne zachowanie danych
Wypuszczenie pracownika może być brudną robotą, ale dział IT musi mu pomóc - zawsze, jeśli jesteś mądry.
Konieczne jest zaangażowanie IT w proces likwidacji pracowników, ponieważ były pracownik, który nadal ma dostęp do sieci firmowej i zastrzeżonych danych korporacyjnych, stanowi zagrożenie bezpieczeństwa. W większości przypadków poprzedni pracownicy nigdy nie pomyśleliby o uszkodzeniu systemów komputerowych, ale po co ryzykować, że natknąłeś się na jedno złe jajo?
Co więcej, mądrze jest zachować pewne zasoby technologiczne, dane i dzienniki, jeśli były pracownik lub sama firma postanowi wszcząć postępowanie sądowe.
Wreszcie, istotne jest zintegrowanie IT z procesem, aby zapewnić, że kontrole zakończenia pracy są wystarczająco wszechstronne, aby spełnić odpowiednie wymagania Sarbanes-Oxley.
Polityka bezpieczeństwa informacji i przechowywania danych musi być dostosowana do konkretnej firmy i dostosowana do przepisów, na podstawie których działa Twoja firma.
3 Zasady IT Firmy muszą się zająć
Niemniej jednak istnieją co najmniej trzy szerokie zasady informatyczne, do których firma powinna się stosować, gdy i po rozwiązaniu stosunku pracy.
- Szybkie powiadamianie o wypowiedzeniu do działu IT - doceniane jest nawet wcześniejsze spotkanie przed zakończeniem spotkania, aby dział IT mógł zablokować dostęp podczas spotkania.
- Każda firma powinna mieć ściśle egzekwowaną politykę, która jasno określa, kto ma powiadamiać, kto kończy pracę lub kończy pracę. Polityka ta powinna również upoważniać do natychmiastowego przekazywania tych powiadomień, aby wszystkie zaangażowane działy mogły podjąć natychmiastowe działania.
Osoby, które są powiadamiane, powinny mieć kontakt z bezpieczeństwem informacji, a obowiązki tej osoby powinny obejmować badanie, dokumentowanie i unieważnianie dostępu pracownika do przechowywanych w firmie informacji zastrzeżonych i jego systemów informatycznych.
- Ostrożne cofnięcie dostępu. Po otrzymaniu powiadomienia dział IT jest odpowiedzialny za natychmiastowe cofnięcie dostępu i zachowanie wszelkich zapisów, których firma może potrzebować teraz lub w przyszłości.
Co robić, gdy zatrudnienie jest zakończone
W przypadku pracownika, który wygasł, dział IT powinien natychmiast odwołać cały dostęp do komputera, sieci i danych, który ma były pracownik. Zdalny dostęp powinien również zostać usunięty, a były pracownik powinien zostać pozbawiony całej własności firmy, w tym zasobów technologicznych, takich jak komputer przenośny i własność intelektualna, takich jak pliki firmowe zawierające informacje o klientach, sprzedaży i marketingu.
Jednak w przypadku pracownika, którego koniec zatrudnienia jest nieunikniony, dział IT powinien skonsultować się z kierownikiem pracownika, działem kadr i innymi kluczowymi decydentami, aby ustalić odpowiedni sposób, w jaki można przesunąć unieważnienie dostępu w ciągu pozostałych dni osoby zatrudnieniowy.
Podobnie jak udzielanie zezwoleń na dostęp i poświadczeń bezpieczeństwa powinno być udokumentowane w przyszłości, odwołanie dostępu powinno być również udokumentowane, zwłaszcza dla celów prawnych. Oczywiście celem zawsze powinno być odwołanie dostępu w sposób, który ma sens biznesowy, finansowy i prawny.
Prewencyjne zachowanie danych
Każda firma musi mieć zasady dotyczące nadmiarowości danych i przechowywania, które spełniają jej potrzeby biznesowe i przestrzegają obowiązujących przepisów. Takie zasady dotyczą ogólnie tworzenia kopii zapasowych, przywracania i przechowywania danych korporacyjnych.
Jednak firma powinna również wprowadzić zasady, które szczegółowo określają, kiedy i jak dział IT powinien zachować potencjalnie i szczególnie wrażliwe dane, rejestry, dzienniki i inne materiały, które mogłyby mieć znaczenie prawne, gdyby firma i były pracownik prowadzili legalną walkę.
Szczególnie ważne jest to w przypadku byłego pracownika, który zajmował wysokie stanowisko lub opuścił firmę pod wpływem podejrzeń.
Przyznanie i zastosowanie tych trzech zasad powinno być zbiorową pracą personelu wykonawczego firmy, działów IT i HR oraz radcy prawnego specjalizującego się w informatyki śledczej i prawach regulujących korzystanie z technologii komputerowej przez firmę.
Efektem tych wspólnych wysiłków powinna być lepsza ochrona danych korporacyjnych, a także lepsza gotowość do sporów dotyczących kradzieży danych korporacyjnych, hackowania i innych form nielegalnego lub nierozważnego wykorzystania technologii komputerowej. Współpraca z IT jako cennym partnerem gwarantuje osiągnięcie tych celów w przypadku rozwiązania stosunku pracy.
Lista kontrolna na spotkanie dotyczące rozwiązania stosunku pracy
Gdy nastąpi rozwiązanie stosunku pracy, bez względu na przyczynę, pracodawcy muszą wykonać określone kroki. Oto lista kontrolna tego, co musisz zrobić.
Jakie są przyczyny rozwiązania stosunku pracy?
Czy interesują Cię tajniki rozwiązania stosunku pracy? Pracownicy pozostawiają pracę z przyczyn dobrowolnych i nieumyślnych - dowiedz się, czym są.
Co to jest bezprawne rozwiązanie stosunku pracy?
Zrozumieć bezprawne rozwiązanie stosunku pracy? Czy uważasz, że strzelanie było legalne? Oto, co musisz wiedzieć, aby uniknąć lub sprawdzić błędne rozwiązanie umowy.