Чтобы обезопасить себя от потери данных при выгрузке кадровых сведений, можно предпринять следующие меры:
- Прописать в трудовых договорах и должностных инструкциях условие о том, что сотрудники могут использовать информацию компании только для выполнения должностных обязанностей. 1 Также стоит прописать условие о неразглашении тайны. 1
- Назначить права доступа к корпоративной информации. 1 Провести аудит, классифицировать все данные и разрешить сотрудникам обращаться только к тем, которые нужны им по работе. 1
- Внедрить систему контроля. 1 Например, DLP-систему, которая в автоматическом режиме отслеживает и блокирует подозрительные операции. 3
- Использовать шифрование дисков. 3 Если компьютер или ноутбук попадут в руки злоумышленников, без ключей доступа они не смогут получить хранящиеся в нём данные. 3
- Заменять локальное хранение данных централизованным. 4 Конфиденциальные данные не стоит хранить на рабочих компьютерах сотрудников, они должны находиться в одном месте — в CRM-системе на сервере. 4
Также рекомендуется регулярно проверять, к каким системам имеют доступ сотрудники, и оперативно отзывать неактуальные доступы. 5