• 2024-06-30

Kā saglabāt uzņēmuma un darbinieku informācijas drošību

Our Miss Brooks: Easter Egg Dye / Tape Recorder / School Band

Our Miss Brooks: Easter Egg Dye / Tape Recorder / School Band

Satura rādītājs:

Anonim

Pašlaik kāds jūsu uzņēmumā var piekļūt konfidenciālai korporatīvai informācijai vai nu negodīgi vai nejauši.

Jaunumos gandrīz katru nedēļu jūs lasāt par lieliem, pazīstamiem uzņēmumiem, kas cieš no jutīgas korporatīvās informācijas zaudēšanas darbinieku rokās. Ņemot vērā to, ka cilvēkresursu departamenti bieži vien iegūst vērtīgu informāciju par uzņēmumu un darbiniekiem, datu pārkāpumu risks HR rada unikālus izaicinājumus.

Par laimi, izmantojot vienkāršas un efektīvas iekšējās draudu pārvaldības procedūras, HR var palīdzēt novērst darbinieku informācijas noplūdi no sava uzņēmuma. Šīs procedūras aizsargās darba ņēmēju konfidenciālo un vērtīgo informāciju, kas tiek pakļauta neatļautām personām.

  • Jāapzinās, kur atrodas svarīga informācija par darbiniekiem un korporatīvajiem datiem un kam ir piekļuve tiem.
  • Izstrādāt pieņemamu izmantošanas politiku visiem darbiniekiem, kas iezīmē korporatīvo aktīvu un darbinieku informācijas atbilstošu izmantošanu. Politikai būtu jāapraksta arī uzņēmuma procedūras, kad notiek pārkāpums.
  • Konsekventi īstenot politiku un procedūras.
  • Regulāri pārskatiet un pārskatiet esošās politikas, lai nodrošinātu, ka ir risinātas visas nepieciešamās politikas izmaiņas un papildinājumi.
  • Pārliecinieties, ka jūsu uzņēmumam ir iekšējs incidentu reaģēšanas plāns un attiecīgie resursi uzņēmuma iekšienē, lai rīkotos ar darbinieku informācijas vai uzņēmuma datu zuduma vai nesankcionētu darbinieku vai nepiederošu personu incidentu.

Kas nav jādara, ja datu pārkāpums notiek

Ja vissliktākais būtu, un jūsu uzņēmumam rodas situācija, kad sensitīvi dati ir noplūduši vai pazaudēti, nekļūstiet par upuriem parastajām kļūdām, piemēram, darbinieka datora ieslēgšanai, lai pārbaudītu apkārtni. Datora vai jebkuras iesaistītās elektroniskās ierīces ieslēgšana var iznīcināt potenciālos pierādījumus.

Šeit ir desmit izplatīti veidi, kā tiek apdraudēta datora kriminālistikas izmeklēšana. Uzņēmuma darbinieki:

Boot Up Computer

Ieslēdzot datoru, kas attiecas uz lietu, var pārrakstīt sensitīvus failus, kas var būt svarīgi jūsu uzņēmuma gadījumā, un mainīt svarīgos laikspiedienus. Nekompromitētus datorus nevajadzētu izmantot vispār, un tos vajadzētu uzglabāt drošā vietā, līdz to var nodot datora eksperta ekspertam.

Izslēdziet attiecīgo datoru

Ja dators darbojas laikā, kad tiek atklāts, ka tas ir saistīts ar datu aizsardzības pārkāpumu vai izmeklēšanu, tas būtu jāizslēdz tā, lai tas vismazāk kaitētu iespējamiem pierādījumiem. Vienīgā persona, kurai jāizslēdz aizdomās turamais dators, ir sertificēts datoru eksperts vai IT darbinieks šāda eksperta uzraudzībā.

Pārlūkojiet datorā esošos failus

Pretoties kārdinājumam nolaisties, pat ar labākajiem nodomiem. Cilvēkresursi var precīzi zināt, kur meklēt, bet tas ir skatīšanās akts, kas rada problēmas, iegūstot nesaglabātus pierādījumus. Pārlūkojot failus, var mainīties failu laiki, kas var padarīt neiespējamu precīzi noteikt, kad svarīgs fails tika dzēsts vai nokopēts no jūsu uzņēmuma tīkla.

Neizmanto datora kriminālistikas ekspertu

Jūsu uzņēmuma IT nodaļa nav datoru kriminālistikas nodaļa. Faktiski, pieprasot IT darbiniekiem veikt sistēmas ikdienas pārbaudes, var iznīcināt potenciālos pierādījumus. Profesionāli apmācīts datoru kriminālistikas eksperts jāglabā visu konfidenciālo datu apstrādei.

Neiesaistās visas puses

Veicot elektronisko atklāšanu, ir jāiekļauj iekšējais padoms, IT personāls un ikviens iesaistītais biznesa spēlētājs. Neiesaistot visas puses, var rasties aizmirstie vai zaudētie dati.

Nespēj iemācīties Lingo

Pat tehniski savvy atbalsta speciālisti var sajaukt ar paplašināto vārdu krājumu, ko lieto datoru kriminālistikas eksperti. Tas maksā, lai iepazītos ar jauno valodu.

Neveiciet iesaistītā datora (-u) kriminālistikas attēlu

Attēlveidošana ir process, kurā jūs izveidojat pilnīgu cietā diska dublikātu. Tas tiek darīts, lai kopētu pilnīgu un precīzu oriģinālo materiālu dublikātu, neradot risku, ka dati ir nepareizi vai aizmirst.

Kopējiet datus sadaļā “Izgriezt un ielīmēt” vai “Velciet un nometiet”

Ir taisnība, ka jūs varat iegādāties $ 80 ārējo USB cieto disku un kopēt datus uz to. Tomēr šis process neuztur nepiešķirto telpu (kur izdzēstie faili atrodas) un mainīs faila laiku un citus datus par kopētiem failiem.

Pagaidiet, lai saglabātu pierādījumus

Jo ilgāk dators darbojas bez saglabāšanas, jo lielāka iespēja, ka dati, kas attiecas uz jūsu uzņēmuma situāciju, var tikt pastāvīgi mainīti vai pārrakstīti. Vienmēr saglabājiet savus elektroniskos datus brīdī, kad uzskatāt, ka tiesvedība ir iespējama.

Neizdevās uzturēt pareizu uzraudzības ķēdi

Nespēja dokumentēt, kam bija iespēja piekļūt elektroniskajiem pierādījumiem pēc iespējamā incidenta, var radīt problēmas ceļā. Pretējās puses var savākt caurumus savākšanas un saglabāšanas procesā. Viņi var apgalvot, ka dati varēja tikt mainīti ierīcē, kamēr dators netika droši saglabāts un neizmantots.

Jūs varat aizsargāt jūsu uzņēmuma datu un darbinieku informācijas integritāti tiesvedības, atjaunošanas un datu zuduma aizsardzības nolūkos. Vienkārši ievērojiet šeit koplietotos noteikumus, lai saglabātu integritāti un neapdraudētu jūsu elektronisko ierīču un to saglabāto datu lietojamību.

-------------------------------------------------

Jeremy Wunsch ir HelioMetrics, datoru kriminālistikas un datu aizsardzības pārkāpumu izmeklēšanas uzņēmuma dibinātājs.


Interesanti raksti

Policijas darbinieku psiholoģiskā pārbaude

Policijas darbinieku psiholoģiskā pārbaude

Daudzi policijas dienesti pieprasa pieteikuma iesniedzējiem psiholoģisku pārbaudi. Uzziniet, kāpēc, ko gaidīt, un kā iegūt vislabāko izejas iespēju.

Psiholoģijas karjeras ceļi

Psiholoģijas karjeras ceļi

Kādus karjeras ceļus var izmantot psiholoģija? Uzziniet par šo lielo, grādu, ko varat nopelnīt, un par to, kur iegūt vairāk informācijas.

Psihologa darba apraksts: Alga, prasmes un citi

Psihologa darba apraksts: Alga, prasmes un citi

Psihologi pēta cilvēka prātu no zinātniskā viedokļa, lai palīdzētu cilvēkiem izprast un mainīt savu uzvedību. Darbs šajā profesijā ir atšķirīgs.

Publikācijas jaunajiem radošajiem rakstniekiem un māksliniekiem

Publikācijas jaunajiem radošajiem rakstniekiem un māksliniekiem

Ja jūs esat pusaudži vai interesenti, kas vēlas publicēt savu rakstu vai mākslas darbu, jums ir jāizskata šis desmit publikāciju saraksts, kas pieņem iesniegumus

Publiskās vai pašvaldību finanšu karjeras

Publiskās vai pašvaldību finanšu karjeras

Valsts finanses ietver gan finanšu pārvaldību valsts iestādēs, gan līdzekļu piesaisti to darbības atbalstam. Uzzināt vairāk.

Sabiedrisko attiecību vāka vēstules piemērs

Sabiedrisko attiecību vāka vēstules piemērs

Pārskatiet pavadvēstules piemēru sabiedrisko attiecību (PR) darbam, konsultācijas par to, ko iekļaut, prasmes izcelt un rakstīt padomus, lai saņemtu vēstuli.