Hogyan kell tartani a vállalat és a munkavállalók tájékoztatását
Testar godis från USA
Tartalomjegyzék:
- Mit ne tegyünk, ha egy adat megsérül
- Indítsa el a számítógépet
- Kapcsolja ki a megfelelő számítógépet
- Tallózás a számítógépen lévő fájlok között
- Nem sikerült számítógépes igazságügyi szakértőt használni
- Nem sikerült valamennyi fél bevonása
- Nem tudjuk megtanulni a Lingót
- Ne készítsen törvényszéki képet a számítógép (ek) ről
- Adatok másolása a „Vágás és beillesztés” vagy a „Drag and Drop” módszerekbe
- Várjon a bizonyítékok megőrzésére
- Nem sikerült fenntartani a megfelelő felügyeleti láncot
Jelenleg a cégén belüli valaki tisztességtelen vagy véletlenszerűen fér hozzá bizalmas vállalati információkhoz.
A hírekben gyakorlatilag minden héten olvassa el a nagy, jól ismert cégeket, amelyek az érzékeny vállalati információk elvesztése miatt szenvednek az alkalmazottak kezében. Tekintettel arra, hogy a Humán Erőforrás részlegek gyakran értékes vállalati és munkavállalói információkkal rendelkeznek, az adatvédelmi kockázat egyedülálló kihívásokat jelent a HR számára.
Szerencsére az egyszerű és hatékony belső fenyegetéskezelési eljárások révén a HR segíthet megakadályozni, hogy a munkavállalói információk kiszivárogjanak a vállalatukkal. Ezek az eljárások védik a munkavállalók bizalmasabb és legértékesebb információit az illetéktelen felek számára.
- Ügyeljen arra, hogy hol találhatóak a kritikus munkavállalói információk és a vállalati adatok, és akik hozzáférhetnek hozzájuk.
- Elfogad egy elfogadható használati politikát minden alkalmazott számára, amely körvonalazza a vállalati eszközök és a munkavállalói információk megfelelő használatát. A szabályzatnak meg kell határoznia a vállalati eljárásokat is, amikor jogsértés történik.
- A politikák és eljárások következetes érvényesítése.
- A meglévő politikák rendszeres felülvizsgálata és felülvizsgálata annak érdekében, hogy minden szükséges politikai változtatást és kiegészítést megcéloztak.
- Győződjön meg róla, hogy a vállalat rendelkezik egy belső incidens-reagálási tervvel és a megfelelő erőforrásokkal a vállalaton belül, hogy kezelje az alkalmazottakkal kapcsolatos információkat vagy a vállalati adatok elvesztését vagy az illetéktelen alkalmazottak vagy kívülállók hozzáférését.
Mit ne tegyünk, ha egy adat megsérül
Ha a legrosszabb megtörténik, és az Ön cége olyan helyzetet tapasztal, ahol érzékeny adatok kiszivárognak vagy elvesznek, ne áldozzanak olyan gyakori hibákhoz, mint például a munkavállaló számítógépének bekapcsolása. A számítógép vagy az érintett elektronikus eszköz bekapcsolása elronthatja a potenciális bizonyítékokat.
Íme tíz gyakori módszer a számítógépes törvényszéki vizsgálat veszélyeztetésére. Vállalati alkalmazottak:
Indítsa el a számítógépet
Egy adott esethez kapcsolódó számítógép bekapcsolása felülírhatja az érzékeny fájlokat, amelyek fontosak a vállalat esetében, és megváltoztathatják a fontos időbélyegeket. A sérült számítógépeket egyáltalán nem szabad használni, és biztonságos helyen kell tárolni, amíg át nem adható egy számítógépes szakértői szakértőnek.
Kapcsolja ki a megfelelő számítógépet
Ha a számítógép abban az időben fut, amikor felfedezték, hogy releváns az adatszegés vagy vizsgálat szempontjából, akkor azt le kell kapcsolni úgy, hogy a legkevésbé károsítsa a lehetséges bizonyítékokat. Az egyetlen személy, akinek ki kell kapcsolnia egy gyanúsított számítógépet, egy ilyen szakértő felügyelete alatt minősített számítógépes szakértői szakértő vagy informatikai alkalmazott.
Tallózás a számítógépen lévő fájlok között
Ellenálljon a kísértésnek, hogy a legjobb szándékkal tegyen szert. A HR pontosan tudhatja, hol keresse, de ez a kereső akció, amely problémákat okoz az íratlan bizonyítékok lekéréséhez. A fájlok böngészése a fájlidők megváltozását okozhatja, ami lehetetlenné teszi, hogy pontosan megmondhassák, hogy egy fontos fájlt töröltek vagy másoltak a vállalat hálózatából.
Nem sikerült számítógépes igazságügyi szakértőt használni
A vállalat informatikai részlege nem számítógépes igazságügyi osztály. Valójában az informatikai személyzet kérése, hogy akár rendszeres ellenőrzéseket végezzen a rendszer fájljaiban, megsemmisítheti a potenciális bizonyítékokat. Minden érzékeny adat kezeléséhez szakmailag képzett számítógépes igazságügyi szakértőt kell tartani.
Nem sikerült valamennyi fél bevonása
A házon belüli tanácsadót, az informatikai személyzetet és az ügyben részt vevő minden üzleti szereplőt be kell vonni az elektronikus felfedezés során. Az összes fél bevonásának elmulasztása figyelmen kívül hagyott vagy elveszett adatokat eredményezhet.
Nem tudjuk megtanulni a Lingót
Még a technikai hozzáértésű szakemberek is megzavarhatják a számítógépes igazságügyi szakértők által használt bővített szókincset. Megéri megismerni az új nyelvet.
Ne készítsen törvényszéki képet a számítógép (ek) ről
A képalkotás olyan folyamat, amelyben egy merevlemez teljes példányát hozhatja létre. Ez az eredeti anyagok teljes és pontos másolatának másolása céljából történik, hibás vagy figyelmen kívül hagyott adatok kockázata nélkül.
Adatok másolása a „Vágás és beillesztés” vagy a „Drag and Drop” módszerekbe
Igaz, hogy megvásárolhat egy 80 dolláros külső USB merevlemezt, és átmásolhatja az adatokat. Ez a folyamat azonban nem megőrzi a fel nem osztott területet (ahol a törölt fájlok tartózkodnak), és megváltoztatja a másolt fájlok fájlidejét és egyéb adatait.
Várjon a bizonyítékok megőrzésére
Minél hosszabb ideig működik a számítógép megőrzése nélkül, annál valószínűbb, hogy a vállalat helyzetével kapcsolatos adatok tartósan megváltoztathatók vagy felülírhatók. Mindig tartsa meg az elektronikus adatait abban a pillanatban, amikor úgy véli, hogy a peres eljárás lehetséges.
Nem sikerült fenntartani a megfelelő felügyeleti láncot
Ha az állítólagos esemény után az elektronikus bizonyítékhoz hozzáférést nem tudnak dokumentálni, az út során problémákhoz vezethet. Az ellentétes felek lyukakat bonthatnak a gyűjtési és megőrzési folyamatban. Arra hivatkozhatnak, hogy az adatokat az eszközön megváltoztatták, miközben a számítógépet nem tárolták biztonságosan és nem használták fel.
Védheti a vállalati adatok és a munkavállalói információk integritását peres ügyekben, helyreállíthatja és védheti az adatvesztés ellen. Csak kövesse az itt megosztott szabályokat, hogy megőrizze az elektronikus eszközök és tárolt adataik integritását és ne veszélyeztesse a használhatóságát.
-------------------------------------------------
Jeremy Wunsch a HelioMetrics alapítója, egy számítógépes igazságügyi és adatvédelmi nyomozó cég.
Hogyan kell elhelyezni a fogyatékkal élő munkavállalókat
Sok kis és közepes méretű vállalkozás számára, ha a munkavállaló hirtelen fogyatékkal él, kissé ijesztő lehet, ha új tapasztalat a munkáltató számára.
Hogyan kell kezelni a munkavállalói szexuális zaklatás panaszát
Tudnia kell, hogyan kell kezelni a munkavállalók szexuális zaklatásával kapcsolatos panaszt a munkahelyen? Ezeket a lépéseket általában a zaklatás kivizsgálására is használhatja.
Hogyan kell tartani a politikát a munkakeresésből
Annak ellenére, hogy nehéz politikai álláspontot tartani, tartsa magát magának, amikor munkát keres. Tudja, hogyan kell tartani a politikát a felvételi folyamatból.