Ich habe noch eine interessante.
Ich bin dabei, den PC des Personaladministrators zu sichern und neu zu installieren. Ich vermute, dass die schnellste Möglichkeit hierfür die Verwendung des Windows 7-Übertragungstools und die Erstellung einer Sicherungskopie der gesamten Benutzer- und Einstellungsprofile auf dem NAS ist.
Ich sehe kein Problem damit.
Sie behauptet, dass niemand sonst die Informationen auf ihrem Computer sehen dürfe. Fair genug. Ich bin der Meinung, dass der Systemadministrator (ich) eine ausreichende Vertrauensstufe haben sollte, um eine Sicherung ohne weitere Fragen erstellen und die Sicherung löschen zu können, sobald die Aufgabe abgeschlossen ist.
Sie ist der Ansicht, dass niemand (auch nicht die anderen Direktoren) die HR-Dokumentation auf ihrem PC einsehen darf.
Wir haben bereits ein Semi-Backup (Dateien, kein Benutzerstatus) auf box.net, das den granularen Zugriff auf verschiedene Benutzer ermöglicht.
Fragen:
1) Wer von uns ist verrückt, sie oder ich?
2) Vertrauen Sie Ihren Systemadministratoren, dass sie Backups von Unternehmensrichtlinien / HR-Dateien erstellen?
3) Hat jemand eine LART?
Antworten:
Meine Meinung dazu mag hier nicht sehr beliebt sein, aber ich denke, sie hat Recht, HR spielt in den meisten Unternehmen eine sehr spezielle Rolle und erfordert eine Schlüsselkompetenz - absolute Diskretion. IT-Mitarbeiter müssen über ein breites Spektrum an Fähigkeiten verfügen, und obwohl Diskretion wichtig ist, ist HR nicht das A und O. Auch in diesem Bereich ist die Rekrutierung von IT-Mitarbeitern in der Regel weniger gründlich.
Vielleicht gibt es eine technische Lösung dafür. Wie wäre es, wenn Sie Ihre HR-Mitarbeiter dazu bringen, ihre eigenen Daten auf verschlüsselte externe Festplatten zu sichern, die sie besitzen / verwalten / speichern?
Letztendlich müssen Sie sich schützen. Wenn es keine Möglichkeit gibt, an HR-Daten zu gelangen, sind Sie im Klaren, wenn Ihr Management feststellt, dass Sie Ihr Bestes gegeben haben und als sicheres und privates Mittel zur Verfügung stehen, um Ihre Arbeit funktionell zu erledigen Wenn Sie sich nicht den Vorwürfen aussetzen, dass Sie Daten ausspioniert haben, werden Sie glücklich sein - auch wenn der Prozess klobig und langsam ist.
Grundsätzlich haben Sie keine Angst davor, Ihren eigenen Hintern in diesem Bereich zu bedecken - die meisten Leute werden verstehen und die HR-Leute werden es zu schätzen wissen, dass Sie ihre Rolle und Autorität respektieren. Außerdem solltest du auf keinen Fall die Personalabteilung verärgern, diese Ninny's helfen dir aus irgendeinem verrückten Grund, über dein Schicksal zu entscheiden :)
quelle
Nr. 1:
Sie hat einen Punkt, aber da Sie mit anderen vertraulichen Informationen vertraut werden, sollten Sie auch mit HR-Informationen vertraut werden. Erklären Sie, dass Sie Zugriff zum Sichern der Dateien benötigen.
Nr. 2:
Ich habe vollen Lesezugriff auf meine aktuellen Systeme. Alles wird gesichert und der Dateizugriff protokolliert. Ich muss mir noch mehr Sorgen machen, wenn ich in Personalakten stöbere oder herausfinde, wie viel die Schule für das Futter für die Schulkatze ausgegeben hat. An meinem früheren Arbeitsplatz konnte ich einige Admin-Bereiche nicht anzeigen (der Netzwerkmanager jedoch).
Nr. 3:
quelle
Sie hat recht, und Sie auch.
Sie ist (möglicherweise mein Gesetz) verpflichtet, diese Informationen zu schützen. Sie sind angewiesen, Ihre Arbeit zu erledigen.
Das ist das Dilemma.
Vielleicht sollten Sie ihr anbieten, ihren PC neu zu installieren, während sie in Ihrer Nähe ist, damit sie sicher sein kann, dass ihre wertvollen Daten nicht kompromittiert werden
quelle
Systemadministratoren wird hier vertraut, aber alle Administratoraktionen werden protokolliert. Ich weiß nicht, inwieweit so etwas sie noch einmal versichern würde - das Protokollieren von Aktionen, damit gezeigt werden kann, dass nur der Sicherungsvorgang diese Daten sichert, nicht Sie, um sie zu unterhalten.
Der andere Punkt, den Sie ansprechen sollten, ist der, der so schlimm wäre, als wenn Sie dieses Zeug über die Backups gelesen hätten. Erstens meint sie ernsthaft, das wäre schlimmer, als wenn die Dokumente für immer verloren wären, weil sie nicht gesichert wurden, und zweitens als HR Sie sollte in der Lage sein, sicherzustellen, dass jeder Missbrauch von Systemadministratorrechten als grobes Fehlverhalten behandelt wird.
Sind Sie Mitglied der BCS / other IT Professional Association? Wenn ja, haben diese Mitglieder Regeln zur Ethik. Wenn Sie Mitglied einer solchen Berufsvereinigung sind, können Sie sich sicher sein, dass Sie sie auf Ihre berufsethischen Anforderungen hinweisen.
quelle
Das ist nicht deine Entscheidung. Angenommen, Sie tun dies in einem entwickelten Land, dann gibt es Gesetze zur Offenlegung privater Informationen. Ihr HR-Experte weiß wahrscheinlich mehr darüber als Sie.
Es geht auch nicht darum, ein Backup zu erstellen, aber was passiert mit diesen Backups? Wenn sie vertrauliche Informationen enthalten, müssen die Sicherungen selbst besonders sicher sein - sicherer als andere vertrauliche Unternehmensinformationen. Was machen Sie, wenn jemand eine Datei aus den Backups wiederherstellen möchte? Sie können sie nicht mehr an andere Personen weitergeben, von denen sie wiederhergestellt werden können - Sie müssen es selbst tun. Denken Sie daran, dass dies auch Ihre vertraulichen Informationen sind - wen möchten Sie über Ihre Disziplinarangelegenheiten, Ihr Gehalt oder die Tatsache, dass Sie über Ihre Versicherung eine psychologische Beratung erhalten haben, informieren?
EDIT: Um klar zu sein, ich sage nicht kategorisch "nur der Leiter der Personalabteilung sollte diese Dateien sehen". Es gibt jedoch Vertraulichkeitsprobleme mit HR-Daten, die sich von anderen Unternehmensgeheimnissen unterscheiden. Es geht nicht darum, ob die Sysadmins "vertrauenswürdig" sind oder nicht, sondern darum, die Anzahl der Personen zu verringern, die Zugriff auf Personalakten haben. Weder Geschäftsführer noch Systemadministratoren benötigen diesen Zugriff unbedingt.
Hierfür gibt es technische und verfahrenstechnische Lösungen. Vielleicht sollte die HR-Maschine getrennt von allem anderen gesichert und die Backups an einem separaten Ort aufbewahrt werden. Vielleicht passiert das bereits und Ihre HR-Person muss nur beruhigt werden, dass sie ordnungsgemäß betreut wird. Vielleicht können Sie und Sie allein und nicht Ihr Assistent, der nächstes Jahr eingestellt wird, mit ihnen zusammenarbeiten.
Kurz gesagt, keiner von Ihnen ist verrückt und Sie müssen herausfinden, wie Sie dies für beide tun können, während Sie sich an das Gesetz halten.
quelle