Entreprise

Résiliation d'employé d'un point de vue informatique

Le service informatique doit être impliqué

Laisser partir un employé peut être un sale boulot, mais le service informatique doit l'aider - toujours si vous êtes intelligent.

Il est nécessaire d'impliquer le service informatique dans le processus de cessation d'emploi, car un ancien employé qui a toujours accès au réseau d'une entreprise et aux données d'entreprise propriétaires constitue une menace pour la sécurité. Dans la majorité des cas, les anciens employés ne penseraient jamais à nuire à vos systèmes informatiques, mais pourquoi prendre le risque que vous ayez pu tomber sur le mauvais œuf?

De plus, il est judicieux de conserver certaines ressources technologiques, données et journaux si l'ancien employé ou l'entreprise elle-même décide de poursuivre en justice.

Enfin, il est essentiel d'intégrer les TI dans le processus pour s'assurer que les contrôles de terminaison des employés sont suffisamment complets pour répondre aux exigences pertinentes de la loi Sarbanes-Oxley.

Les politiques de sécurité de l'information et de conservation des données doivent être spécifiques à l'entreprise et adaptées aux lois en vigueur dans votre entreprise.

3 Principes informatiques Les entreprises doivent répondre

Néanmoins, il existe au moins trois grands principes informatiques auxquels une entreprise devrait adhérer au moment et après la cessation d'emploi d'un employé.

  • Notification rapide de la résiliation au département informatique - même un avertissement avant la réunion de clôture est apprécié afin que le service informatique puisse bloquer l'accès pendant la réunion.
  • Chaque entreprise devrait avoir une politique strictement appliquée qui stipule clairement qui doit notifier qui lorsque l'emploi de quelqu'un se termine ou a pris fin. Cette politique devrait également exiger que ces notifications soient envoyées immédiatement afin que tous les ministères impliqués puissent agir rapidement.
    Un contact de sécurité de l'information devrait être parmi ceux qui sont notifiés, et les responsabilités de cette personne devraient comprendre la recherche, la documentation et la révocation de l'accès d'un employé aux informations propriétaires stockées électroniquement et à ses systèmes d'information.
  • Révocation prudente de l'accès. Une fois notifié, le service informatique est responsable de la révocation immédiate de l'accès et de la conservation des enregistrements dont la société pourrait avoir besoin maintenant ou à l'avenir.

Que faire lorsque l'emploi est terminé

Dans le cas d'un employé licencié, le service informatique doit immédiatement révoquer tout accès à l'ordinateur, au réseau et aux données de l'ancien employé.

L'accès à distance devrait également être supprimé, et l'ancien employé devrait être dépossédé de tous les biens appartenant à la société, y compris les ressources technologiques comme un ordinateur portable et la propriété intellectuelle comme les fichiers d'entreprise contenant des informations sur les clients, les ventes et la commercialisation.

Toutefois, dans le cas d'un employé dont la fin d'emploi est imminente, le service de TI devrait consulter le gestionnaire, les RH et d'autres décideurs clés afin de déterminer la façon appropriée d'échelonner la révocation de l'accès pour les jours restants. D'emploi.

Tout comme l'octroi d'autorisations d'accès et de sécurité devrait être documenté pour référence future, la révocation de l'accès devrait également être documentée, en particulier à des fins juridiques. Bien entendu, l'objectif devrait toujours être de révoquer l'accès d'une manière qui soit sensée sur le plan financier, technologique et juridique.

Préservation préventive des données

Chaque entreprise doit disposer de politiques de redondance et de rétention des données qui répondent à ses besoins et respectent les lois applicables. Ces stratégies concernent la sauvegarde, la restauration et la préservation des données d'entreprise en général.

Cependant, une entreprise devrait également adopter des politiques qui détaillent quand et comment l'informatique doit protéger les données, dossiers, journaux et autres documents potentiellement et particulièrement sensibles qui pourraient avoir une signification légale, si l'entreprise et l'ancien employé devaient mener une bataille juridique.

Il est particulièrement important de le faire dans le cas d'un ancien employé qui occupait un poste de haut niveau ou qui a laissé l'entreprise dans un nuage de suspicion.

L'appropriation et l'application de ces trois principes devraient être le travail collectif des cadres de l'entreprise, des services informatiques et des ressources humaines, et des conseillers juridiques spécialisés en informatique judiciaire et les lois régissant l'utilisation de la technologie informatique par l'entreprise.

Les résultats de cet effort de coopération devraient être une meilleure protection des données d'entreprise ainsi qu'une meilleure préparation aux litiges concernant le vol de données d'entreprise, le piratage et d'autres formes d'utilisation illégale ou malavisée de la technologie informatique. Travailler avec l'informatique en tant que partenaire précieux garantit que ces objectifs sont atteints en cas de cessation d'emploi.

Les

Recommandé
Tout le monde sait que le Service secret des États-Unis est responsable de la protection des présidents, des hauts fonctionnaires, des diplomates étrangers et des dignitaires. La plupart des gens savent également que les agents des services secrets enquêtent aussi sur la contrefaçon et la fraude financière. En fa
Les meilleures pratiques en matière de mises à pied sont importantes pour les employés mis à pied et les employés qui survivent aux mises à pied. Les licenciements d'employés vous permettent de réduire les coûts tout en préservant votre relation avec vos employés les plus critiques. Planifiez d'abord l'avenir de votre organisation lorsque vous vous lancerez dans une mise à pied d'employés. Ce sont les
Comment réappliquer pour un emploi avec votre employeur actuel Les employés peuvent être choqués lorsqu'ils se retrouvent dans l'obligation de présenter une nouvelle demande pour un emploi qu'ils occupent déjà. C'est particulièrement difficile quand il n'y a pas de préavis et qu'un groupe d'employés, un service complet ou même la plupart des employés d'une entreprise se voient dire qu'ils peuvent choisir entre une mise à pied et un nouvel emploi chez leur employeur actuel s'ils peuvent obtenir embauché pour un. Pourquoi les
Bien que ce soit une profession «virtuelle», un travail de centre d'appel de travail à domicile ne peut être fait de n'importe où. La plupart des entreprises embauchent uniquement dans des états spécifiques. Certains États ont beaucoup d'emplois à domicile, tandis que d'autres en ont peu. Entrepr
Il y a une longue liste de raisons pour lesquelles une promotion peut être hors de portée Dans les réserves de l'Armée de terre, de nombreux emplois pour le personnel enrôlé offrent la possibilité de promotion. Mais il y a certains facteurs qui peuvent rendre un soldat inéligible pour la promotion ou la promotion. Vous v
Nous mettons un homme sur la lune. Nous envoyons des messages texte dans le monde entier. Nous avons maîtrisé la fusion froide. Ok, donc c'était un canular ... Mais les nombreuses tentatives pour construire une voiture volante ont surtout paru comme des canulars, ou du moins des rêves fantastiques qui se sont soldés par un échec. Et s