Littleone 2006-2009

Littleone 2006-2009 (http://2006-2009.littleone.ru/index.php)
-   Hard and soft (http://2006-2009.littleone.ru/forumdisplay.php?f=97)
-   -   Защита информации (http://2006-2009.littleone.ru/showthread.php?t=1210216)

Gercoginya 26-03-2009 16:26

Защита информации
 
Дано:
проектная организация, проектировщики работают за компами, создают проекты, делают расчеты.
Ситуация:
Сейчас один уволился - и удалил с компа все те проекты, которые делал за время работы в нашей организации. Видимо, собирается шантажировать :001:
Вопрос:
понятно, что мы сами лохи. Надо было хотя бы старые проекты записывать на диски, копировать на сервак и т.д.
Меня интересует, как в будущем этого избежать? Как сделать так, чтобы собственность фирмы оставалась в фирме?
Отключить USB-шники? не вариант...Если проект горит, проектировщик берет его делать домой вечерами и на выходных. Да и по и-мэйлу все равно переслать можно.
Наш сис.админ предложил, чтобы каждый сотрудник вечером скидывал тот файл, с которым он работал в течение дня. Но кто ж будет это делать-то? :)
Нужно, чтобы эти файлы как-то принудительно копировались что ли...

Есть ли способы какие-то технические для этого? Или пугать только Уголовным кодексом, всякими договорами о неразглашении коммерческой тайны? :091:

Andrew SWH 26-03-2009 16:36

Все документы хранить на сервере, каталоги документов по умолчанию на всех машинах переадресовать туда. Сервер регулярно бэкапить.

Если сотрудник имеет возможность подключать флэшку, все документы хранит на ней, с нее же работает и никуда больше не скидывает - никаких вариантов нет. Но так редко бывает.

Трудовую надо было отдавать ПОСЛЕ передачи всех дел, включая файлы.

Зеленый 26-03-2009 16:37

Цитата:

Есть ли способы какие-то технические для этого?
А для чего у Вас сисадмин?

МаксиПапа 26-03-2009 16:54

Цитата:

Надо было хотя бы старые проекты записывать на диски, копировать на сервак и т.д.
вы как бы сами на свой вопрос ответили.

1. в логон скриптах каждому пользователю подключить сетевой диск , где он будет хранить свои файлы
2. сервак бэкапить каждый день, хранить историю хотя бы месяц. На бэкап никому кроме админа прав не давать.

А вообще "Чмоки тя, Котенко"

Цитата:

сис.админ предложил, чтобы каждый сотрудник вечером скидывал тот файл, с которым он работал в течение дня.
Ваш сисадмин - полный удалено, это все делается через батники по расписанию.

Gercoginya 26-03-2009 17:20

Цитата:

Сообщение от Andrew SWH (Сообщение 23739812)

Если сотрудник имеет возможность подключать флэшку, все документы хранит на ней, с нее же работает и никуда больше не скидывает - никаких вариантов нет. Но так редко бывает

Как оказалось, этот сотрудник работал именно с флешки. По крайней мере, все недавние документы ведут на диск I и Н...

Gercoginya 26-03-2009 17:23

Цитата:

Сообщение от Andrew SWH (Сообщение 23739812)
Трудовую надо было отдавать ПОСЛЕ передачи всех дел, включая файлы.

Я кадровик, в эти дела, в принципе, не вмешиваюсь. Если мне говорят: "Делай приказ", я автоматически понимаю, что все дела с этим сотрудником уже улажены.
А в этот раз обвинили во всем меня: что я во время увольнения сотрудника не настроила его лояльно по отношению к нашей организации, из которой он уходит.
Поэтому лично я (менеджер по персоналу) и ищу выход из сложившейся ситуации. Как я уже писала, наш сис.админ не предложил мне нормального варианта... Поэтому и пишу в этот раздел :)

Зеленый 26-03-2009 17:26

Выхода нет.
Все, что можно, уже упущено.

В принципе, на сисадмина тоже приказ готовьте.

Gercoginya 26-03-2009 17:33

Цитата:

Сообщение от Зеленый (Сообщение 23742742)
Выхода нет.
Все, что можно, уже упущено.

В принципе, на сисадмина тоже приказ готовьте.

С этим сотрудником - да. Уже все потеряно. Ну будем надеяться, что новый проектировщик будет перечерчивать его проекты с бумажного экземпляра в электронный вид :) а не пошлет нас куда подальше за такую явно неблагодарную работу. :)
А на будущее-то что делать?
*аккуратненько скопировала советы, распечатаю и дам сис.админу нашему*

МаксиПапа 26-03-2009 17:46

Цитата:

В принципе, на сисадмина тоже приказ готовьте.
+1/

Цитата:

А в этот раз обвинили во всем меня: что я во время увольнения сотрудника не настроила его лояльно по отношению к нашей организации, из которой он уходит.
Лол, это только в совке возможно...
И руководству приложите к объяснительной следующий текст:

Цитата:

Обеспечение работы техники и политики безопасности это дело не ваше, а сисадмина. Сотрудник может быть, и как оказалось, неуравновешенным психом и ваши попытки его уговорить, даже если бы имели место, могли бы не привести в успеху, однако случившийся инцидент, когда пользователь воспользовался дырами в безопасности и стер информацию фирмы , когда как выясняется не было даже бэкапа - целиком и полностью вина админа.
При этом на сотрудника можно, в принципе, в суд подать за порчу служебной информации.


Цитата:

Ответственность за имущество организации несет каждый сотрудник. Ведь при принятии человека на работу фирма обеспечивает его рабочим местом. Например, работодатель предоставляет ему в пользование компьютер, офисную мебель, технику и другое имущество, необходимое для исполнения его обязанностей. Если в процессе работы человек нанес ущерб собственности предприятия, то работодатель вправе потребовать возмещения стоимости испорченного имущества. Размер ущерба он должен определить по фактическим потерям. Их рассчитывают исходя из рыночных цен, действующих на день причинения ущерба. Но эта сумма не может быть ниже стоимости имущества по данным бухучета с учетом износа. При этом закон оговаривает и предельную сумму компенсации, которую может взыскать фирма, говорит адвокат Руслан Косенко:
Источник:
http://www.klerk.ru/articles/?88896

Я думаю, если вы так поступите и доведете дело до конца, а информацию до ваших сотрудников, то таких случаев у вас в фирме больше не будет.

Цитата:

*аккуратненько скопировала советы, распечатаю и дам сис.админу нашему*
поздно уже, лучше найдите нового и пограмотнее...

AntiDuck 26-03-2009 18:42

Цитата:

Сообщение от Gercoginya (Сообщение 23739154)
Или пугать только Уголовным кодексом, всякими договорами о неразглашении коммерческой тайны? :091:

Уволился, или уволили? Уходя - гасите всех :)

Договориться можно только полюбовно.

Если он не подписывал никакой должностной инструкции, или правил работы, или чего-нибудь - связанного с работой с документами (в том числе и электронными) - то это, к сожалению, Ваш прокол, как кадровика.

Подумайте, какого рода проблемы Вы можете ему создать:
1. Не отдавать денег
2. Не отдавать трудовую
3. Написать письма в предприятия отрасли - что такой-то и такой-то - нежелательная персона для найма или контрактов.
4. Задействовать свою службу безопасности - не в плане выбивания денег, а в плане сравнения взаимного компромата - что Пупкин знает о Вашей конторе важного или секретного, и что, в свою очередь, Вы знаете о нем - в зависимости от того что перевешивает, надо либо давить либо уговаривать - возможно с выплатой отступных, и подписыванием некоей бумаги о неразглашении.

Технически, Вам как кадровику, не нужно знать как все должно быть в плане хранения данных.

но представьте, что его файлы - это бумаги на столе - вот работа с документами и должна регламентироваться должностной инструкцией ... а если он ее не выполняет/нарушает - другой разговор.

Просто сейчас Вы устроите всем нормальным людям драконовские порядки и покажете кузькину мать - и все из-за одного проектировщика ... который обиделся на приказ и решил отомстить ... и рикошетом ударит по всем его коллегам ... мягше надо.

<< Меня интересует, как в будущем этого избежать? Как сделать так, чтобы собственность фирмы оставалась в фирме? Отключить USB-шники? не вариант...Если проект горит, проектировщик берет его делать домой вечерами и на выходных. Да и по и-мэйлу все равно переслать можно.
Наш сис.админ предложил, чтобы каждый сотрудник вечером скидывал тот файл, с которым он работал в течение дня. Но кто ж будет это делать-то? Нужно, чтобы эти файлы как-то принудительно копировались что ли... Есть ли способы какие-то технические для этого? Или пугать только Уголовным кодексом, всякими договорами о неразглашении коммерческой тайны>>

Обязать проектировщиков, дизайнеров работать из под палки по жестким правилам невозможно без ущерба для производительности труда ... а в данной ситуации виноват его непосредственный начальник - но никак не Вы или сисадмин.

Я приблизительно представляю возможный размер файлов при проектировании - и не очень представляю как их можно копировать во время работы ...

Равно как - не представляю как с такими файлами можно работать с сетевого диска ...

Я бы провел общее совещание - мол вот эта свинья поступила так, мы надеемся что Вы не такие :)

И договорился бы с остальными - какую бумагу они могут подписать, или как можно договориться, чтобы такое не повторилось.

Еще ввел бы день/время бэкапов - с тем чтобы были копии файлов где-то еще, на случай удаления или порчи.

А не спускал бы "сверху" внезапные указивки - зачем злить людей, ведь всегда можно придумать как все это обходится.


Часовой пояс GMT +3, время: 13:29.

Powered by vBulletin® Version 3.6.12
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.