• 2024-11-21

Slik opprettholder firma og ansatte informasjon

The Real Story of Paris Hilton | This Is Paris Official Documentary

The Real Story of Paris Hilton | This Is Paris Official Documentary

Innholdsfortegnelse:

Anonim

Akkurat nå kan noen i ditt firma få tilgang til konfidensiell bedriftsinformasjon enten uærlig eller ved et uhell.

I nyhetene nesten hver uke leser du om store kjente selskaper som lider av tap av sensitiv bedriftsinformasjon i hendene på de ansatte. Gitt at menneskelige ressursavdelinger ofte holder nøkkelen til verdifull informasjon om bedriftens og medarbeiderne, gir risikoen for brudd på data unike utfordringer for HR.

Heldigvis, gjennom enkle og effektive interne trusselhåndteringsprosedyrer, kan HR hjelpe til med å forhindre at arbeidstakernes informasjon utelukker skjer med deres firma. Disse prosedyrene vil beskytte ansattes mest konfidensielle og verdifulle opplysninger fra å bli utsatt for uautoriserte parter.

  • Vær oppmerksom på hvor viktig medarbeiderinformasjon og bedriftsdata er, og hvem har tilgang til dem.
  • Utvikle en akseptabel brukspolitikk for alle ansatte som skisserer hensiktsmessig bruk av bedriftens eiendeler og medarbeiderinformasjon. Politikken bør også skisse selskapets prosedyrer når et brudd skjer.
  • Konsekvent håndheve retningslinjer og prosedyrer.
  • Gjennomgå regelmessig og revidere eksisterende retningslinjer for å sikre at alle nødvendige policyendringer og tillegg er blitt adressert.
  • Sørg for at firmaet har en intern hendelsesresponsplan og de tilhørende ressursene internt for å håndtere hendelser med ansattes informasjon eller tap av bedriftens data eller tilgang av uautoriserte ansatte eller utenforstående.

Hva ikke å gjøre hvis det oppstår et brudd på data

Hvis det verste skulle skje, og din bedrift opplever en situasjon der følsomme data er lekket eller tapt, fall ikke i bytte til vanlige feil, som for eksempel å slå på en medarbeids datamaskin for å sjekke rundt. Slå på datamaskinen eller en hvilken som helst elektronisk enhet som er involvert, kan ødelegge potensielt bevis.

Her er ti vanlige måter en datamaskinforskningsundersøkelse er kompromittert med. Selskapets ansatte:

Boot opp datamaskinen

Hvis du slår på en datamaskin som er relevant for et tilfelle, kan du overskrive sensitive filer som kan være viktige for bedriftens sak og endre viktige tidsstempler. Kompromitterte datamaskiner bør ikke brukes i det hele tatt og bør lagres på et sikkert sted til det kan overføres til en datamaskinmedisinsk ekspert.

Slå av en relevant datamaskin

Hvis en datamaskin kjører på det tidspunktet, blir det oppdaget å være relevant for et brudd på data eller undersøkelser, det skal slås av på en måte som vil være minst skadelig for potensielle bevis. Den eneste personen som skal slå av en mistenkt datamaskin er en sertifisert dataregnerekspert eller en IT-ansatt under tilsyn av en slik ekspert.

Bla gjennom filene på en datamaskin

Motstå fristelsen til å snoop, selv med de beste intensjoner. HR kan vite nøyaktig hvor du skal se, men det er å se på som forårsaker problemer for å hente uberørt bevis. Å bla gjennom filer kan føre til at filtider endres, noe som kan gjøre det umulig å fortelle nøyaktig når en viktig fil ble slettet eller kopiert fra bedriftens nettverk.

Unnlater å bruke Computer Forensics Expert

Bedriftens IT-avdeling er ikke en datamaskinmedisinsk avdeling. Faktisk, spør IT-staben til å utføre jevnlig rutinekontroll i systemets filer, kan ødelegge potensielt bevis. En profesjonelt utdannet dataregnerekspert bør beholdes for håndtering av alle sensitive data.

Unnlater å involvere alle parter

Intern rådgiver, IT-stab, og alle forretningspartnere involvert i saken bør inkluderes når man utfører elektronisk oppdagelse. Manglende involvering av alle parter kan resultere i oversett eller tapte data.

Unnlater å lære Lingo

Selv tech-savvy support fagfolk kan bli forvirret av det utvidede vokabularet som brukes av dataregner eksperter. Det lønner seg å bli kjent med det nye språket.

Ikke gjør et rettsmedisinsk bilde av datamaskinen (e) involvert

Imaging er prosessen der du lager en komplett duplikat av en harddisk. Dette gjøres for å kopiere et komplett og nøyaktig duplikat av de originale materialene, uten risiko for feil eller oversett data.

Kopier data i "Klipp og lim" eller "Dra og slipp" -metoder

Det er sant at du kan kjøpe en ekstern USB-harddisk på $ 80 og kopiere dataene dine til den. Denne prosessen beskytter imidlertid ikke det ufordelte rommet (hvor slettede filer ligger) og vil endre filtider og andre data på filene som er kopiert ut.

Vent til å bevare bevisene

Jo lenger en datamaskin er i drift uten bevaring, desto mer sannsynlig at dataene som er relevante for bedriftens situasjon, kan bli permanent endret eller overskrevet. Behold alltid dine elektroniske data når du mener at rettssaker er mulige.

Unnlater å opprettholde en forsvarlig forvarsel

Ikke dokumentere hvem som hadde tilgang til det elektroniske beviset etter den påståtte hendelsen, kan føre til problemer nedover veien. Motstanderene kan peke hull i samlingen og bevaringsprosessen. De kan hevde at dataene kunne ha blitt endret på enheten mens datamaskinen ikke var lagret og ikke brukt.

Du kan beskytte integriteten til bedriftens data og medarbeiderinformasjon med tanke på tvister, gjenopprette og beskytte mot tap av data. Bare følg reglene som deles her for å opprettholde integriteten og ikke kompromittere bruken av dine elektroniske enheter og deres lagrede data.

-------------------------------------------------

Jeremy Wunsch er grunnleggeren av HelioMetrics, et datateknisk og dataundersøkelsesundersøkelsesfirma.


Interessante artikler

Marine Corps Enlisted Jobbbeskrivelser: Security Guard

Marine Corps Enlisted Jobbbeskrivelser: Security Guard

Marine Corps Security Guard-programmet har vært på plass siden 1948, og dets kandidater har til oppgave å beskytte amerikanske ambassader rundt om i verden.

Marine Corps MOS 1812 Tank Crewmember Job

Marine Corps MOS 1812 Tank Crewmember Job

MOS 1812, som er M1A1 Tank Crewmember, er en spesialisert jobb i Marines som krever trening i flere faser, og et fokusert mannskapskurs.

Marine Corps Enlisted Promotions

Marine Corps Enlisted Promotions

Marine Corps opptjente kampanjer er bestemt med markedsføringspoeng som belønnes fra et sammensatt system.

Marine Corps Enlistment Bonus Program

Marine Corps Enlistment Bonus Program

Marine Corps tilbyr monetære og pedagogiske insentiver til å engasjere seg i kritiske militære yrkes spesialiteter.

Marine Corps Field Artilleri

Marine Corps Field Artilleri

Felt artilleri er delt mellom tre områder: skyte batteri, felt artilleri operasjoner og felt artilleri observasjon / liaison.

Marine Corps Fraternization Policy

Marine Corps Fraternization Policy

Marine Corps fraternization politikk er brukt til å beskrive upassende personlige og forretningsforbindelser blant marinesoldater av forskjellige ledd eller stillinger.