跳到主要内容

企业领导者如何帮助阻止员工离职风险

每天的新闻头条都是关于内部威胁的报道,公司怎么还会让员工带着窃取的商业机密和其他有价值的信息离开公司,直接跳槽到竞争对手那里呢?因为典型的员工离职过程充满了漏洞,让数据丢失的风险在不被注意的情况下消失。

这里有一个非常常见的场景:当即将离职的员工在最后一天挥手告别时,人力资源部门为自己安排的顺利离职而洋洋得意。他们有一个新员工准备接替他的位置——他们甚至发现他试图拿走公司的订书机。betway88help但几小时前他把客户名单转移到他的谷歌Drive个人账户时,他们没有注意到。IT部门也许能看到数据移动,但他们正忙着让他的笔记本电脑退役并移除网络访问权限。此外,数据风险是安全部门的工作。betway365betway365安全部门知道离职员工会带来最大的数据丢失风险。但他们与人力资源部门的离职流程没有联系,所以他们不知道应该密切关注谁——而且他们也没有工具来看到IT部门可以看到的一切。

共同问责对于阻止内部威胁至关重要

betway365安全最终承担数据风险和内部威胁的责任。但是,正如您在上面的示例中所看到的,安全性不能单独完成。betway365如果没有与人力资源、IT和法律部门的合作,安全部门就会盲目行动。betway365

  • 人力资源部需要和安保人员协调,这样他们就知道该betway365监视谁。
  • IT部门需要与安全部门保持一致,这样他们才能看betway365到真正重要的东西:数据
  • 法律部门需要与安全部门保持一致,这样他们就可以立即做betway365出反应,并提供有关事件的全部信息

阻止离职员工风险的5个步骤

当每个团队都充分了解各自的独立职责和共同责任时,员工的离职流程是怎样的?来看看:

一旦员工提出离职通知,人力资源部门就会立即向IT和安全部门发出警报。betway365HR还可以触发其他数据丢失情况的警报,例如高风险的解雇或员工被置于绩效改进计划中。

1.触发

一旦员工提出离职通知,人力资源部门就会立即向IT和安全部门发出警报。betway365HR还可以触发其他数据丢失情况的警报,例如高风险的解雇或员工被置于绩效改进计划中。

2.分析

安全团队betway365使用与IT集成的数据可见性工具,以确保数据的全面、实时可见性所有数据-跨越每个设备、网络和云,无论是在线还是离线。这使得安全性可以回溯到90betway365天以前之前当大多数数据丢失事件发生时,员工发出了通知。如果您对这个历史活动没有可见性,或者如果您的过程不包括对这个历史活动的分析,那么您就会有一个巨大的盲点。

3.活动标记

betway365安全性识别与潜在有价值的电子表格文件有关的可疑或有风险的活动。由于具有全面的可见性,包括立即查看相关文件的实际内容的能力,安全部门现在可以与IT和业务线(LOB)负责人合作,深入了解发生了什么以及它给业务带来了什么风险。betway365

4.人力资源和业务审查

betway365安全部门立即恢复有问题的电子表格,并将其交给HR和LOB经理。LOB经理确认电子表格是一份最近的客户名单——一份非常有价值和敏感的文件,但该员工没有被授权随身携带。

5.升级

betway365安全部门将确认的风险报告给法律部门,包括所有相关的上下文信息。根据公司协议,来自两个团队betway88help的安全、法律或代表将在离职员工走出公betway365司大门之前与他当面对谈,并掌握发生了什么事情的全部信息,包括谷歌账户上的名字和客户名单文件上传的时间。员工在法律监督下删除了自己谷歌账户上的文件,避免了数据风险。

整个进程的关键因素是共同承担责任。在这种情况下,人力资源、IT、安全和法律部门的每个人都将内部威胁列为优先betway365事项。他们清楚地知道他们要对什么负责,对谁负责。他们一起努力保护公司——他们从此过上了幸福的生活,他们的数据和订书机都得到了很好的保护。

作者简介

Todd Thorsen, CISSP, CISM和CIPP/US, Code42的治理、风险管理和合规总监。此前,Todd领导企业第三方安全团队,负责所有零售、银行和医疗保健业务的第三方安全、隐私和合规。betway365

托德·索尔森的资料照片