• 2024-06-30

Hogyan kell tartani a vállalat és a munkavállalók tájékoztatását

Testar godis från USA

Testar godis från USA

Tartalomjegyzék:

Anonim

Jelenleg a cégén belüli valaki tisztességtelen vagy véletlenszerűen fér hozzá bizalmas vállalati információkhoz.

A hírekben gyakorlatilag minden héten olvassa el a nagy, jól ismert cégeket, amelyek az érzékeny vállalati információk elvesztése miatt szenvednek az alkalmazottak kezében. Tekintettel arra, hogy a Humán Erőforrás részlegek gyakran értékes vállalati és munkavállalói információkkal rendelkeznek, az adatvédelmi kockázat egyedülálló kihívásokat jelent a HR számára.

Szerencsére az egyszerű és hatékony belső fenyegetéskezelési eljárások révén a HR segíthet megakadályozni, hogy a munkavállalói információk kiszivárogjanak a vállalatukkal. Ezek az eljárások védik a munkavállalók bizalmasabb és legértékesebb információit az illetéktelen felek számára.

  • Ügyeljen arra, hogy hol találhatóak a kritikus munkavállalói információk és a vállalati adatok, és akik hozzáférhetnek hozzájuk.
  • Elfogad egy elfogadható használati politikát minden alkalmazott számára, amely körvonalazza a vállalati eszközök és a munkavállalói információk megfelelő használatát. A szabályzatnak meg kell határoznia a vállalati eljárásokat is, amikor jogsértés történik.
  • A politikák és eljárások következetes érvényesítése.
  • A meglévő politikák rendszeres felülvizsgálata és felülvizsgálata annak érdekében, hogy minden szükséges politikai változtatást és kiegészítést megcéloztak.
  • Győződjön meg róla, hogy a vállalat rendelkezik egy belső incidens-reagálási tervvel és a megfelelő erőforrásokkal a vállalaton belül, hogy kezelje az alkalmazottakkal kapcsolatos információkat vagy a vállalati adatok elvesztését vagy az illetéktelen alkalmazottak vagy kívülállók hozzáférését.

Mit ne tegyünk, ha egy adat megsérül

Ha a legrosszabb megtörténik, és az Ön cége olyan helyzetet tapasztal, ahol érzékeny adatok kiszivárognak vagy elvesznek, ne áldozzanak olyan gyakori hibákhoz, mint például a munkavállaló számítógépének bekapcsolása. A számítógép vagy az érintett elektronikus eszköz bekapcsolása elronthatja a potenciális bizonyítékokat.

Íme tíz gyakori módszer a számítógépes törvényszéki vizsgálat veszélyeztetésére. Vállalati alkalmazottak:

Indítsa el a számítógépet

Egy adott esethez kapcsolódó számítógép bekapcsolása felülírhatja az érzékeny fájlokat, amelyek fontosak a vállalat esetében, és megváltoztathatják a fontos időbélyegeket. A sérült számítógépeket egyáltalán nem szabad használni, és biztonságos helyen kell tárolni, amíg át nem adható egy számítógépes szakértői szakértőnek.

Kapcsolja ki a megfelelő számítógépet

Ha a számítógép abban az időben fut, amikor felfedezték, hogy releváns az adatszegés vagy vizsgálat szempontjából, akkor azt le kell kapcsolni úgy, hogy a legkevésbé károsítsa a lehetséges bizonyítékokat. Az egyetlen személy, akinek ki kell kapcsolnia egy gyanúsított számítógépet, egy ilyen szakértő felügyelete alatt minősített számítógépes szakértői szakértő vagy informatikai alkalmazott.

Tallózás a számítógépen lévő fájlok között

Ellenálljon a kísértésnek, hogy a legjobb szándékkal tegyen szert. A HR pontosan tudhatja, hol keresse, de ez a kereső akció, amely problémákat okoz az íratlan bizonyítékok lekéréséhez. A fájlok böngészése a fájlidők megváltozását okozhatja, ami lehetetlenné teszi, hogy pontosan megmondhassák, hogy egy fontos fájlt töröltek vagy másoltak a vállalat hálózatából.

Nem sikerült számítógépes igazságügyi szakértőt használni

A vállalat informatikai részlege nem számítógépes igazságügyi osztály. Valójában az informatikai személyzet kérése, hogy akár rendszeres ellenőrzéseket végezzen a rendszer fájljaiban, megsemmisítheti a potenciális bizonyítékokat. Minden érzékeny adat kezeléséhez szakmailag képzett számítógépes igazságügyi szakértőt kell tartani.

Nem sikerült valamennyi fél bevonása

A házon belüli tanácsadót, az informatikai személyzetet és az ügyben részt vevő minden üzleti szereplőt be kell vonni az elektronikus felfedezés során. Az összes fél bevonásának elmulasztása figyelmen kívül hagyott vagy elveszett adatokat eredményezhet.

Nem tudjuk megtanulni a Lingót

Még a technikai hozzáértésű szakemberek is megzavarhatják a számítógépes igazságügyi szakértők által használt bővített szókincset. Megéri megismerni az új nyelvet.

Ne készítsen törvényszéki képet a számítógép (ek) ről

A képalkotás olyan folyamat, amelyben egy merevlemez teljes példányát hozhatja létre. Ez az eredeti anyagok teljes és pontos másolatának másolása céljából történik, hibás vagy figyelmen kívül hagyott adatok kockázata nélkül.

Adatok másolása a „Vágás és beillesztés” vagy a „Drag and Drop” módszerekbe

Igaz, hogy megvásárolhat egy 80 dolláros külső USB merevlemezt, és átmásolhatja az adatokat. Ez a folyamat azonban nem megőrzi a fel nem osztott területet (ahol a törölt fájlok tartózkodnak), és megváltoztatja a másolt fájlok fájlidejét és egyéb adatait.

Várjon a bizonyítékok megőrzésére

Minél hosszabb ideig működik a számítógép megőrzése nélkül, annál valószínűbb, hogy a vállalat helyzetével kapcsolatos adatok tartósan megváltoztathatók vagy felülírhatók. Mindig tartsa meg az elektronikus adatait abban a pillanatban, amikor úgy véli, hogy a peres eljárás lehetséges.

Nem sikerült fenntartani a megfelelő felügyeleti láncot

Ha az állítólagos esemény után az elektronikus bizonyítékhoz hozzáférést nem tudnak dokumentálni, az út során problémákhoz vezethet. Az ellentétes felek lyukakat bonthatnak a gyűjtési és megőrzési folyamatban. Arra hivatkozhatnak, hogy az adatokat az eszközön megváltoztatták, miközben a számítógépet nem tárolták biztonságosan és nem használták fel.

Védheti a vállalati adatok és a munkavállalói információk integritását peres ügyekben, helyreállíthatja és védheti az adatvesztés ellen. Csak kövesse az itt megosztott szabályokat, hogy megőrizze az elektronikus eszközök és tárolt adataik integritását és ne veszélyeztesse a használhatóságát.

-------------------------------------------------

Jeremy Wunsch a HelioMetrics alapítója, egy számítógépes igazságügyi és adatvédelmi nyomozó cég.


Érdekes cikkek

Hogyan kell használni a cselekvési írást a történetében

Hogyan kell használni a cselekvési írást a történetében

Az akcióírás gyors ütemben mozog az olvasónak, és sok aktív verbét használ, nagyon kevés leírással. Ismerje meg, hogyan használhatja azt fikcióban.

A nehéz munkahelyi beszélgetés tervezése

A nehéz munkahelyi beszélgetés tervezése

Minden menedzser számára elengedhetetlen, hogy hatékonyan és időben kezeljék a kemény témákat. Íme 6 tipp a sikerhez.

Hogyan válaszoljunk a nehéz interjú kérdésekre

Hogyan válaszoljunk a nehéz interjú kérdésekre

Készen áll-e válaszolni a nehéz interjúkkal kapcsolatos kérdésekre? Íme néhány a munka interjú során feltett legnehezebb kérdés, a legjobb válaszokkal.

Digitális könyvkiadás: technológia és pénz

Digitális könyvkiadás: technológia és pénz

Az irodalmi ügynökség vezérigazgatója, Tim Knowlton a Curtis Brown Kft. Részéről betekintést nyer a könyvkiadókra, a forgalmazók áraira, az ebook szerződési feltételekre és a kalózkodásra.

Számítógépes nyomozó és digitális kriminalisztika

Számítógépes nyomozó és digitális kriminalisztika

A bűnügyi igazságügyi számítógépes nyomozók egyike a büntető igazságszolgáltatás egyik leggyorsabban növekvő területének. Jó fizetést lehet keresni egy kifizetődő karrierben.

A digitális kiadás valódi meghatározása

A digitális kiadás valódi meghatározása

A digitális közzététel mindent megtesz, amit nyomtatásban lehetne tenni, és olyan formátumba helyezni, amelyet a számítógépes eszköz technológiák használhatnak.