Slik opprettholder firma og ansatte informasjon
The Real Story of Paris Hilton | This Is Paris Official Documentary
Innholdsfortegnelse:
- Hva ikke å gjøre hvis det oppstår et brudd på data
- Boot opp datamaskinen
- Slå av en relevant datamaskin
- Bla gjennom filene på en datamaskin
- Unnlater å bruke Computer Forensics Expert
- Unnlater å involvere alle parter
- Unnlater å lære Lingo
- Ikke gjør et rettsmedisinsk bilde av datamaskinen (e) involvert
- Kopier data i "Klipp og lim" eller "Dra og slipp" -metoder
- Vent til å bevare bevisene
- Unnlater å opprettholde en forsvarlig forvarsel
Akkurat nå kan noen i ditt firma få tilgang til konfidensiell bedriftsinformasjon enten uærlig eller ved et uhell.
I nyhetene nesten hver uke leser du om store kjente selskaper som lider av tap av sensitiv bedriftsinformasjon i hendene på de ansatte. Gitt at menneskelige ressursavdelinger ofte holder nøkkelen til verdifull informasjon om bedriftens og medarbeiderne, gir risikoen for brudd på data unike utfordringer for HR.
Heldigvis, gjennom enkle og effektive interne trusselhåndteringsprosedyrer, kan HR hjelpe til med å forhindre at arbeidstakernes informasjon utelukker skjer med deres firma. Disse prosedyrene vil beskytte ansattes mest konfidensielle og verdifulle opplysninger fra å bli utsatt for uautoriserte parter.
- Vær oppmerksom på hvor viktig medarbeiderinformasjon og bedriftsdata er, og hvem har tilgang til dem.
- Utvikle en akseptabel brukspolitikk for alle ansatte som skisserer hensiktsmessig bruk av bedriftens eiendeler og medarbeiderinformasjon. Politikken bør også skisse selskapets prosedyrer når et brudd skjer.
- Konsekvent håndheve retningslinjer og prosedyrer.
- Gjennomgå regelmessig og revidere eksisterende retningslinjer for å sikre at alle nødvendige policyendringer og tillegg er blitt adressert.
- Sørg for at firmaet har en intern hendelsesresponsplan og de tilhørende ressursene internt for å håndtere hendelser med ansattes informasjon eller tap av bedriftens data eller tilgang av uautoriserte ansatte eller utenforstående.
Hva ikke å gjøre hvis det oppstår et brudd på data
Hvis det verste skulle skje, og din bedrift opplever en situasjon der følsomme data er lekket eller tapt, fall ikke i bytte til vanlige feil, som for eksempel å slå på en medarbeids datamaskin for å sjekke rundt. Slå på datamaskinen eller en hvilken som helst elektronisk enhet som er involvert, kan ødelegge potensielt bevis.
Her er ti vanlige måter en datamaskinforskningsundersøkelse er kompromittert med. Selskapets ansatte:
Boot opp datamaskinen
Hvis du slår på en datamaskin som er relevant for et tilfelle, kan du overskrive sensitive filer som kan være viktige for bedriftens sak og endre viktige tidsstempler. Kompromitterte datamaskiner bør ikke brukes i det hele tatt og bør lagres på et sikkert sted til det kan overføres til en datamaskinmedisinsk ekspert.
Slå av en relevant datamaskin
Hvis en datamaskin kjører på det tidspunktet, blir det oppdaget å være relevant for et brudd på data eller undersøkelser, det skal slås av på en måte som vil være minst skadelig for potensielle bevis. Den eneste personen som skal slå av en mistenkt datamaskin er en sertifisert dataregnerekspert eller en IT-ansatt under tilsyn av en slik ekspert.
Bla gjennom filene på en datamaskin
Motstå fristelsen til å snoop, selv med de beste intensjoner. HR kan vite nøyaktig hvor du skal se, men det er å se på som forårsaker problemer for å hente uberørt bevis. Å bla gjennom filer kan føre til at filtider endres, noe som kan gjøre det umulig å fortelle nøyaktig når en viktig fil ble slettet eller kopiert fra bedriftens nettverk.
Unnlater å bruke Computer Forensics Expert
Bedriftens IT-avdeling er ikke en datamaskinmedisinsk avdeling. Faktisk, spør IT-staben til å utføre jevnlig rutinekontroll i systemets filer, kan ødelegge potensielt bevis. En profesjonelt utdannet dataregnerekspert bør beholdes for håndtering av alle sensitive data.
Unnlater å involvere alle parter
Intern rådgiver, IT-stab, og alle forretningspartnere involvert i saken bør inkluderes når man utfører elektronisk oppdagelse. Manglende involvering av alle parter kan resultere i oversett eller tapte data.
Unnlater å lære Lingo
Selv tech-savvy support fagfolk kan bli forvirret av det utvidede vokabularet som brukes av dataregner eksperter. Det lønner seg å bli kjent med det nye språket.
Ikke gjør et rettsmedisinsk bilde av datamaskinen (e) involvert
Imaging er prosessen der du lager en komplett duplikat av en harddisk. Dette gjøres for å kopiere et komplett og nøyaktig duplikat av de originale materialene, uten risiko for feil eller oversett data.
Kopier data i "Klipp og lim" eller "Dra og slipp" -metoder
Det er sant at du kan kjøpe en ekstern USB-harddisk på $ 80 og kopiere dataene dine til den. Denne prosessen beskytter imidlertid ikke det ufordelte rommet (hvor slettede filer ligger) og vil endre filtider og andre data på filene som er kopiert ut.
Vent til å bevare bevisene
Jo lenger en datamaskin er i drift uten bevaring, desto mer sannsynlig at dataene som er relevante for bedriftens situasjon, kan bli permanent endret eller overskrevet. Behold alltid dine elektroniske data når du mener at rettssaker er mulige.
Unnlater å opprettholde en forsvarlig forvarsel
Ikke dokumentere hvem som hadde tilgang til det elektroniske beviset etter den påståtte hendelsen, kan føre til problemer nedover veien. Motstanderene kan peke hull i samlingen og bevaringsprosessen. De kan hevde at dataene kunne ha blitt endret på enheten mens datamaskinen ikke var lagret og ikke brukt.
Du kan beskytte integriteten til bedriftens data og medarbeiderinformasjon med tanke på tvister, gjenopprette og beskytte mot tap av data. Bare følg reglene som deles her for å opprettholde integriteten og ikke kompromittere bruken av dine elektroniske enheter og deres lagrede data.
-------------------------------------------------
Jeremy Wunsch er grunnleggeren av HelioMetrics, et datateknisk og dataundersøkelsesundersøkelsesfirma.
Vanlige spørsmål om overtid Betal for ikke-ansatte ansatte
Her er hva du trenger å vite om føderal og statlig arbeidslovgivning som krever at arbeidsgivere betaler overtid til ingenksatte ansatte
Slik opprettholder du jobben din
Å holde jobben din nåværende vil hjelpe deg med å få en kampanje eller en ny jobb. Slik forbedrer du leieforholdet ditt ved å oppgradere dine ferdigheter.
Hvordan avstå fra en jobb mens du opprettholder forhold
Tilbakestilling fra jobben din? Slik sender du din oppsigelse på en måte som garanterer ingen brente broer. Du kan faglig fratre.