Zure enpresaren informazio kritikoa babestea eta babestea
Albistegian, astean behin, langile askoren informazio korporatibo sentikorra galdu duten enpresa handiek eta ezagunei buruz irakurtzen dute. Giza Baliabideen sailek sarritan korporazio eta langileen informazio baliotsua izateko gakoa izaten dute, datuen urraketen arriskuak HRren erronka berezia aurkezten du.
Zorionez, barne-mehatxuaren kudeaketa modu sinple eta eraginkorrekin, HRk langileei buruzko informazio-filtrazioak saihesten lagun dezake. Prozedura horiek langileek baimenik gabeko alderdiei eragiten dieten informazio konfidentzial eta baliotsua babesten dute.
- Jakin ezazu non langile kritikoei buruzko informazioa eta datu korporatiboak kokatzen diren eta horien sarbidea duten.
- Erabilgarritasun politika onargarria garatzea langile guztientzat, ondasun korporatiboen eta langileen informazioaren erabilera egokia azaltzen duena. Politika horrek enpresaren prozedurak ere zehaztu beharko lituzke urratze bat gertatzen denean.
- Betiere, politikak eta prozedurak betearaztea.
- Aldian behin berrikusi eta berrikusteko dauden politikak beharrezko gidalerroen aldaketak eta gehikuntzak zuzendu direla ziurtatzeko.
- Ziurtatu zure enpresak barneko istilurik gabeko erantzun plan bat eta etxeko baliabide egokiak dituela langileentzako informazioaren edota korporazioen datuen galera edota baimenik gabeko langile edo kanpokoen sarbidea kudeatzeko.
Zer egin behar ez duen datu-urratze bat gertatzen bada
Gaizki gertatuko balitz eta zure enpresak egoera sentikorra lehertu edo galdu den egoera batean esperientzia egiten ez badu, ez da ohiko akatsen errua, esate baterako, langile baten ordenagailua biratu ahal izateko. Ordenagailua aktibatzean edo parte hartzen duen edozein gailu elektroniko posibleak froga potentzialak suntsitu ditzake.
Hona hemen hamar modu arrunt bat ordenagailuko auzitegiko ikerketa konprometitutakoa. Enpresako langileak:
- Abiarazi ordenagailua. Kasuan kasu garrantzitsua den ordenagailu bat aktibatzea zure konpainiaren kasuan garrantzitsu izan daitekeen sentikorra diren fitxategiak gainidatzi ditzake eta denbora-marka garrantzitsuak aldatu. Ordenagailu konprometituak ez dira bateragarriak izango eta gune seguruan gordeko dira, ordenagailu-forentsearen aditua izan daitekeen arte.
- Desaktibatu ordenagailu garrantzitsu bat. Ordenagailua une batean exekutatzen ari bada, datu-urratze edo ikerketetarako garrantzitsuak diren jakiteko, potentzia-froga gutxiago izango duen modu batean itzali beharko litzateke. Ordenagailu susmagarri bat desaktibatzen duen pertsona bakarra ordenagailu ziurtagiridunen forentsearen aditua edo IKT langilea da, adituen arabera.
- Arakatu ordenagailuko fitxategien bidez. Saiatu snoop-ekin tentazioa errespetatzea, baita asmo onenekin ere. HRk zehatz-mehatz jakingo du non begiratu behar duen, baizik eta ebidentzia gogoangarria berreskuratzeko arazoak sor ditzakeen ekintza da. Fitxategien bidez nabigatzea fitxategien orduak aldatzea gerta liteke, konpainiaren sarean fitxategi garrantzitsu bat ezabatu edo kopiatzean zehaztea ezinezkoa izan dadin.
- Ordenagailuko forentsearen aditu batek huts egin du. Zure konpainiaren informatikako saila ez da ordenagailuko forentsearen saila. Izan ere, ordenagailuko langileei errutina-txekeak egitea sistema-fitxategietan sartzeko probabilitate potentzialak suntsitu ditzake. Ordenagailu profesionaleko trebakuntzako aditu batek mantendu behar du datu sentikor guztiak manipulatzeko.
- Ez du parte hartzen parte hartzera. Barne aholkularia, informatika eta kasuarekin lotutako negozio-jokalari bakoitzak aurkikuntza elektronikoa egiten duenean sartu beharko lirateke. Alderdi guztiek parte hartzen ez dutenean, datuak ahaztu edo galdu ditzakete.
- Ez daki Lingo ikasteko. Nahiz eta teknologiako adituentzako laguntza teknikari aditu adituek erabiltzen duten hiztegia zabaldu daiteke. Hizkuntza berriarekin ezagutuko da.
- Ez parte hartu ordenagailuaren irudi auzitegiko bat (k). Irudiak disko gogorrean bikoizte osoa sortzen duen prozesua da. Hau da jatorrizko materialen kopia osoa eta zehatza kopiatzeko xedearekin, datuak akastunak edo bazterturik ez izateko arriskurik gabe.
- Kopiatu datuak "moztu eta itsatsi" edo "arrastatu eta jaregin" metodoetan. Egia da $ 80 kanpoko USB disko gogorrean erostea eta zure datuak kopiatzea. Hala ere, prozesu honek ez du espazio ez esleituta gordetzen (non ezabatutako fitxategiak gordetzen diren) eta fitxategiak eta datuak kopiatu diren fitxategietan aldatuko ditu.
- Itxaroten froga zaintzeko. Denbora luzeagoa ordenagailu bat martxan dagoenean mantendu gabe, litekeena da enpresaren egoerari dagokion datuek behin betiko aldatu edo gainidatzi ditzaketela. Beti zure datu elektronikoak zaintzea, auzia posible dela uste baduzu.
- Arrakastaren garaian ez da Kudeaketa-zaintzarik egokia mantentzeko. Gertakari ustezkoaren ondoren ebidentzia elektronikoan sarbidea izan ez duten dokumentuak errepidean arazoak sor ditzake. Alderdiek zuloak biltzeko eta babesteko prozesuan zulatu ditzakete. Datuak gailuan alda zitezkeela argudiatu ahal izango dute ordenagailua segurtasunez gordetzen ez den bitartean.
Zure datu korporatiboen eta langileen informazioaren osotasuna babesten duzu, datuen galeraren aurkako auzi, berreskuratze eta babeserako. Jarraitu hemen partekatutako arauak osotasuna mantentzeko eta zure gailu elektronikoen erabilgarritasuna eta haien datuak gordetzea ez konprometitzeko.