Huom.! Tätä artikkelia täydennetään vielä. Lisää sisältöä tulossa piakkoin.
On melko helppoa löytää uutisointia useista tapauksista, joissa kilpailijan leiriin siirtyneet entiset työntekijät ovat paljastaneet luottamuksellisia tietoja tai turhan laajat pääsyoikeudet omanneet työntekijät ovat syyllistyneet petokseen. Yleensä syynä ovat puutteelliset toimintatavat työroolin muutosten tai onboarding- ja offboarding-prosessien suhteen.
Jokainen organisaatio siis tarvitsee prosessit, joilla muutokset henkilöstön työsuhteissa käsitellään. Kuhunkin työrooliin pitäisi liittyä selkeät tiedot ja järjestelmät, joiden käsitetlyyn rooli oikeuttaa. Poistuneita työntekijöitä emme puolestaan enää hallitse, joten on tärkeää koordinoida tietojen ja laitteiden palautukset, pääsyoikeuksien poistot ja muistuttaa työsuhteen jälkeen jatkuvista tietoturvavelvollisuuksista (mm. salassapito) henkilöiden ollessa vielä palkkalistoillamme.
Työntekijän muuttunut työrooli on hienovaraisempi tilanne, mutta sen yhteydessä saatetaan aivan yhtä hyvin ajautua ongelmiin. Työrooliaan useammin muuttaneelle henkilölle voi kertyä turhaan oikeuksia monenlaisiin tietoihin, järjestelmiin ja tiloihin, joka aiheuttaa riskin jo sinäänsä ja vaikeuttaa prosesseja työsuhteen varsinaisen päättymisen hetkellä.
Henkilön työsuhteen käynnistyessä hänelle huolehditaan kerralla käyttöoikeus kaikkien rooliinsa liittyvien tietojärjestelmien käyttöön.
Digiturvan kannalta tärkeisiin rooleihin hakeutuvien työnhakijoiden tausta olisi tarkastettava, huomioiden asianmukaiset lait ja määräykset.
Tarkastus voi sisältää mm.:
Pääsyoikeudet olisi katselmoitava ja myönnettävä henkilölle kokonaan uudelleen, kun henkilön työsuhteessa tapahtuu merkittävä muutos. Muutos voi olla ylennys tai roolin vaihtaminen (esim. yksiköstä toiseen siirtyminen).
Työsuhteen irtisanomisaikana organisaation olisi valvottava, ettei irtisanottu työntekijä esimerkiksi kopioi tärkeää tietoa (esim. aineetonta omaisuutta) luvattomasti.
Organisaatiomme on määritellyt toimintatavat, joiden avulla koordinoidaan työsuhteen päättymishetkellä mm.:
Tämän sivun sisältö on vanhentunut. Tiimimme tuottaa edelleen viikottain monipuolista tuoretta sisältöä digiturvan johtamiseen, kehittämiseen ja toteuttamiseen - löydät lisätietoja mm. Akatemia-sivulta ja Webinaarit-sivulta. Nähdään siellä! 👋
Siirry uudistuneeseen Akatemiaan >>