• 2024-11-21

Како сачувати информације о компанији и запосленима

Время и Стекло Так выпала Карта HD VKlipe Net

Время и Стекло Так выпала Карта HD VKlipe Net

Преглед садржаја:

Anonim

Управо сада, неко унутар ваше компаније може приступати повјерљивим корпоративним информацијама или непоштено или случајно.

У вестима готово сваке недеље, читате о великим, познатим компанијама које пате од губитка осетљивих корпоративних информација у рукама запослених. Имајући у виду да одељења за људске ресурсе често имају кључ важних информација о корпорацијама и запосленима, ризик од повреда података представља јединствен изазов за људске ресурсе.

На срећу, кроз једноставне и ефикасне интерне процедуре управљања опасностима, ХР може помоћи да се спречи цурење информација о запосленима од њихове компаније. Ове процедуре ће заштитити најконкурентније и вредније информације запослених од излагања неовлашћеним странама.

  • Будите свјесни гдје се налазе кључне информације о запосленицима и корпоративни подаци и тко има приступ њима.
  • Развити политику прихватљивог коришћења за све запослене који наводе одговарајућу употребу корпоративних средстава и информација о запосленима. Политика такође треба да одреди процедуре компаније када дође до кршења.
  • Досљедно проводити политике и процедуре.
  • Редовно преиспитивати и ревидирати постојеће политике како би се осигурало да су све потребне измјене политике и допуне адресиране.
  • Обезбедите да ваша компанија има интерни план реаговања на инциденте и одговарајуће ресурсе у кући да би решила инцидент информације о запосленима или корпоративни губитак података или приступ неовлашћених запослених или аутсајдера.

Шта не чинити ако дође до кршења података

Ако се догоди најгоре и ваша компанија доживи ситуацију у којој су осетљиви подаци процурели или изгубљени, немојте постати жртва уобичајених грешака као што је укључивање компјутера запосленог да бисте проверили. Укључивање рачунара или било ког укљученог електронског уређаја може уништити потенцијалне доказе.

Ево десет уобичајених начина компромитовања компјутерске форензике. Запослени у компанији:

Покрените рачунар

Укључивање рачунара који је релевантан за случај може пребрисати осјетљиве датотеке које могу бити важне за случај ваше твртке и промијенити важне временске ознаке. Компромитовани компјутери не би требало уопште да се користе и требало би да буду ускладиштени на безбедној локацији док се не преда стручњаку за форензичку помоћ.

Искључите одговарајући рачунар

Ако рачунар ради у тренутку када се открије да је релевантан за повреду података или истрагу, требало би га искључити на начин који ће најмање штетити потенцијалним доказима. Једина особа која треба да искључи сумњиви рачунар је овлашћени стручњак за рачунарску форензику или ИТ запосленик под надзором таквог стручњака.

Прегледајте датотеке на рачунару

Одуприте се искушењу да њушкате, чак и са најбољим намерама. Људски ресурси могу тачно знати гдје да траже, али то је чин гледања који узрокује проблеме за враћање неокаљаних доказа. Прегледање датотека може да доведе до промене времена фајлова што може онемогућити да се тачно каже када је важна датотека избрисана или копирана из мреже ваше компаније.

Не користи стручњака за рачунарску форензику

ИТ одељење ваше компаније није одељење рачунарске форензике. Заправо, тражење од ИТ особља да чак и рутинске провјере у системске датотеке може уништити потенцијалне доказе. Професионално обучени стручњак за рачунарску форензику треба да буде задржан за руковање свим осјетљивим подацима.

Не укључите све стране

Интерни адвокати, ИТ особље и сваки пословни играч укључен у овај случај треба да буду укључени у електронско откривање. Неуспех укључивања свих страна може резултирати превиђеним или изгубљеним подацима.

Не науииљ језик

Чак и стручњаци за техничку подршку могу постати збуњени проширеним речником који користе стручњаци за рачунарске форензике. Исплати се упознати са новим језиком.

Не укључујте форензичку слику рачунара (а)

Имагинг је процес у којем креирате комплетан дупликат чврстог диска. Ово се ради у сврху копирања потпуног и тачног дупликата оригиналних материјала, без ризика од погрешних или превидјених података.

Копирајте податке у “Цут анд Пасте” или “Драг анд Дроп” методе

Истина је да можете купити екстерни УСБ хард диск од $ 80 и копирати податке на њега. Међутим, овај процес не чува недодељени простор (где се налазе избрисане датотеке) и промениће време фајла и друге податке о датотекама које су копиране.

Сачекајте да сачувате доказе

Што дуже рачунало ради без икаквог очувања, то је вјеројатније да ће подаци који су релевантни за ситуацију ваше твртке бити трајно измијењени или преписани. Увек сачувајте своје електронске податке у тренутку када верујете да је парница могућа.

Не одржава исправан ланац притвора

Није документовање ко је имао приступ електронским доказима након наводног инцидента може довести до проблема на путу. Супротне стране могу пробити рупе у процесу прикупљања и чувања. Они могу тврдити да су подаци могли бити измијењени на уређају док рачунало није сигурно похрањено и неискориштено.

Можете заштитити интегритет ваших пословних података и информација о запосленима у сврху парничења, враћања и заштите од губитка података. Само пратите правила која се овде деле да бисте очували интегритет и не компромитовали употребљивост ваших електронских уређаја и њихових ускладиштених података.

-------------------------------------------------

Јереми Вунсцх је оснивач компаније ХелиоМетрицс, компјутерске форензике и компаније за испитивање кршења података.


Занимљиви чланци

Да ли опомена запосленима побољшава перформансе?

Да ли опомена запосленима побољшава перформансе?

Звучи контра-интуитивно, али запослени укор побољшавају перформансе. Ево како да укорите запосленог док се законито заштитите.

Узорак за писмо упућивања запослених

Узорак за писмо упућивања запослених

Примјер попратног писма за запосленике који се користи када вас тренутни запосленик организације упути на посао, уз писање савјета и савјета.

Записи о запосленима које послодавци треба да воде

Записи о запосленима које послодавци треба да воде

Да ли сте заинтересовани да знате какве евиденције запослених треба да задржите као послодавац? Сваки послодавац треба да води четири досијеа за сваког запосленог.

Узорак писма: оставка посла за бригу о детету

Узорак писма: оставка посла за бригу о детету

Треба ли узорак писма оставке који ће се користити као водич? Ево примера обавештења запосленог да поднесе оставку да остане код куће да се брине о свом детету.

Питања и одговори о правима запослених

Питања и одговори о правима запослених

Често постављана питања о правима запослених, укључујући прописе о запошљавању и законе о раду који пружају заштиту тражиоцима посла и запосленима.

Пример писма о оставци уз унапред обавештење

Пример писма о оставци уз унапред обавештење

Ово писмо оставке запосленика даје унапријед обавјештење компанији која подноси оставку. Ево како да форматирате и саставите своје писмо.