• 2024-07-02

Ansatteoppsigelse fra et IT-perspektiv

Poverty isn't a lack of character; it's a lack of cash | Rutger Bregman

Poverty isn't a lack of character; it's a lack of cash | Rutger Bregman

Innholdsfortegnelse:

Anonim

Å la en ansatt gå kan være en skitten jobb, men IT-avdelingen må bidra til å gjøre det - alltid hvis du er smart.

Det er nødvendig å involvere IT i ansattes avslutningsprosessen fordi en tidligere ansatt som fortsatt har tilgang til et selskaps nettverk og proprietære bedriftsdata er en sikkerhetstrussel. I de fleste termineringer ville de tidligere ansatte aldri tenke på å skade datamaskinens systemer, men hvorfor ta sjansen for at du kanskje har gått inn i det ene dårlige egget?

Videre er det smart å bevare visse teknologiske ressurser, data og logger hvis den tidligere ansatte eller selskapet selv bestemmer seg for å forfølge rettssaker.

Endelig er det viktig å integrere IT i prosessen for å sikre at oppsigelseskontroller for ansatte er omfattende nok til å oppfylle relevante Sarbanes-Oxley-krav.

Informasjonssikkerhet og datalagringspolitikk må være selskapsspesifikke og skreddersydd for lovene som bedriften din driver med.

3 IT-prinsipper Bedrifter trenger å adresse

Likevel er det minst tre brede IT-prinsipper som et selskap bør overholde når og etter avslutning av en ansatt.

  • Hurtig varsel om oppsigelse til IT-avdelingen - til og med en leder i forkant av oppsigelsesmøtet er verdsatt slik at det kan få tilgang når møtet finner sted.
  • Hvert selskap bør ha en strengt håndhevet politikk som tydelig sier hvem som skal varsle hvem når en persons ansettelse slutter eller er avsluttet. Denne policyen bør også mandat at disse meldingene blir gitt umiddelbart, slik at alle de involverte tjenestene kan ta rask tiltak.

    En informasjonssikkerhetskontakt bør være blant de som blir varslet, og denne persons ansvar burde innebære å forske, dokumentere og tilbakekalle en ansattes tilgang til selskapets elektronisk lagrede proprietære opplysninger og informasjonssystemer.

  • Fornuftig tilbakekalling av tilgang. Når du er varslet, er det ansvarlig for øyeblikkelig tilbakekalling av tilgang og bevaring av opplysninger som selskapet måtte trenge nå eller i fremtiden.

Hva å gjøre når sysselsetting er avsluttet

I tilfelle en avsluttet ansatt, bør IT umiddelbart oppheve all datamaskin, nettverk og datatilgang den tidligere ansatte har. Fjerntilgangen bør også fjernes, og den tidligere ansatt bør bortskaffes av alle eierskapseierte eiendommer, inkludert teknologiske ressurser som en bærbar datamaskin og immateriell eiendom, slik som bedriftens filer som inneholder kunde-, salgs- og markedsføringsinformasjon.

Men når det gjelder en ansatt som bare er i forkant av arbeidet, bør det konsultere medarbeiderens leder, HR og andre viktige beslutningstakere for å fastslå hensiktsmessig måte å hindre tilbakekalling av tilgang over personens gjenværende dager av sysselsetting.

Akkurat som tildeling av tilgangs- og sikkerhetstiltak skal dokumenteres for fremtidig referanse, bør tilbakekalling av tilgang også dokumenteres, spesielt for juridiske formål. Målet bør selvfølgelig alltid være å tilbakekalle tilgangen på måter som gir god forretningsmessig økonomisk, teknisk og juridisk oppfatning.

Forebyggende bevaring av data

Hvert selskap trenger å ha data redundans og oppbevaringspolitikk som tilfredsstiller forretningsbehov og overholder gjeldende lover. Slike retningslinjer omfatter sikkerhetskopiering, restaurering og bevaring av bedriftsdata generelt.

Imidlertid bør et selskap også vedta retningslinjer som beskriver når og hvordan det skal gå om å bevare potensielt og spesielt sensitive data, registreringer, logger og andre materialer som kan være av juridisk betydning, bør selskapet og tidligere ansatt føre lovlig kamp.

Det er spesielt viktig å gjøre dette i tilfelle av en tidligere ansatt som holdt en høyt posisjon eller forlot selskapet under en sky av mistanke.

Bevilgningen og anvendelsen av disse tre prinsippene bør være det kollektive arbeidet i selskapets ledende ansatte, IT og HR-avdelinger, og juridisk rådgiver som spesialiserer seg på dataregikk og lovene som styrer selskapets bruk av datateknologi.

Resultatene av denne samarbeidet bør være større beskyttelse av bedriftsdata samt bedre beredskap for tvister om bedriftsdata tyveri, hacking og andre former for ulovlig eller dårlig rådgivning av bruksteknologi. Arbeide med IT som verdsatt partner garanterer at disse målene oppnås ved en ansettelsesavslutning.

​​


Interessante artikler

US Marine Corps Job: Field 21, Ordnance

US Marine Corps Job: Field 21, Ordnance

Jobbbeskrivelser og kvalifikasjonsfaktorer for United States Marine Corps oppnådde MOS jobb: Field 21, Ordnance.

US Marine Corps Job Field 65: Aviation Ordnance

US Marine Corps Job Field 65: Aviation Ordnance

Jobbeskrivelser og kvalifikasjonsfaktorer for United States Marine Corps oppnådd jobb: Field 65, Aviation Ordnance.

Marine Corps Jobs Felt 63/64, Avionics

Marine Corps Jobs Felt 63/64, Avionics

Jobbbeskrivelse og kvalifikasjonsfaktorer for å være en Marine Corps avionics elektronikk tekniker, som inkluderer støtte av alle luftfart våpen systemer.

Marine Corps Enlisted Job Field: Lingvist

Marine Corps Enlisted Job Field: Lingvist

Marine Corps lingvister fungerer som oversettere og tolker på alle områder der marinesoldater blir distribuert eller jobber. Her er noen av de forskjellige lingvisterne.

Lær om engasjerte militære politi karrierer

Lær om engasjerte militære politi karrierer

Her er alt du trenger å vite om en enlisted militærpolitiarkarriere, inkludert militære krav, utdanning og mer.

Hva er en administrativ tjenestestyrer?

Hva er en administrativ tjenestestyrer?

En administrativ tjenestestyrer er den personen som sørger for at dette skjer ved å koordinere sine støttende tjenester.