机密文档和系统管理员的作用

机密文档和系统管理员的作用

我还有另外一个有趣的。

我即将备份并重新安装人力资源管理员的 PC。我怀疑最快的方法是使用 Windows 7 传输工具,并在 NAS 上创建整个用户和设置配置文件的备份。

我认为这没什么问题。
她声称其他人都不应该能看到她电脑上的信息。这很公平。我认为系统管理员(我)应该有足够的信任度,能够毫无疑问地进行备份,并在任务完成后删除备份。

她的观点是,任何人(甚至其他董事)都不应该能够在她的电脑上查看人力资源文档。

我们已经在 box.net 上有一个半备份(文件,而不是用户状态),它确实允许不同用户进行细粒度的访问。

问题:

1)我们俩谁疯了?她还是我?

2)您是否信任您的系统管理员备份公司政策/人力资源文件?

3)有人有 LART 吗?

答案1

我对此的看法可能不受欢迎,但我认为她是对的,人力资源在大多数企业中是一个非常特殊的角色,需要一项非常关键的技能——绝对的判断力。IT 人员必须具备非常广泛的技能,虽然判断力很重要,但它并不是人力资源部门的“全部”。通常,IT 人员的招聘在这方面也不太彻底。

也许对此有一个技术解决方案,让你的人力资源人员将他们自己的东西备份到他们拥有/管理/存储的加密外部磁盘上怎么样?

最终,你必须保护自己,如果你无法获得人力资源数据,那么你就没有问题,如果你的管理层看到你已经尽了最大努力,并提供了一种安全和私密的方式来完成你的工作,而不会让自己面临数据窥探的指控,那么他们会很高兴——即使这个过程很笨重也很缓慢。

基本上,不要害怕在这方面掩盖自己的错误 - 大多数人都会理解,人力资源部的人也会感激你尊重他们的角色和权威。另外,你当然不应该惹恼人力资源部,这些傻瓜会因为一些疯狂的原因决定你的命运 :)

答案2

第一名:

她说得有道理,但既然你被信任可以保管其他敏感信息,那么你也应该被信任可以保管人力资源信息。解释一下你需要访问备份文件。

第 2 点:

我对当前系统拥有完全的读取权限。所有内容都会得到备份,文件访问也会被记录下来。我有更重要的事情要担心,而不是翻看人力资源文件,或者查明学校为学校的猫咪花了多少钱。在我以前的工作场所,我无法查看某些管理区域(但网络管理员可以)。

第 3 位:

在此处输入图片描述

答案3

她是对的,你也是对的。

她(也许根据我的法律)有义务保护这些信息,你被指示去做你的工作。

这就是困境所在。

也许你应该在她在你身边的时候帮她重新安装电脑,这样她就能确保她宝贵的数据不会被泄露

答案4

这不是你的决定。假设你是在发达国家这样做,那么就有关于披露私人信息的法律。你的人力资源专家可能比你更了解这些。

这也不是关于备份的问题,而是这些备份会怎样?如果它们包含机密信息,备份本身必须格外安全 - 比其他公司机密信息更安全。如果有人想从备份中恢复文件,你会怎么做?你将不再能够将它们交给其他人进行恢复 - 你必须自己动手。请记住这也是你的机密信息 - 你想让谁知道你的纪律问题、你的薪水或你通过保险接受心理健康咨询的事实?

编辑:需要说明的是,我并不是明确表示“只有人力资源主管才能看到这些文件”。但人力资源数据存在与其他公司机密不同的保密性问题。问题不在于系统管理员是否“值得信任”,而在于减少有权访问人力资源记录的人数。无论是 CEO 还是系统管理员都不一定需要这种访问权限。

对此有技术和程序解决方案。也许人力资源机器应该与其他一切分开备份,并将备份保存在单独的地方。也许这已经发生了,你的人力资源人员只需要放心,他们会得到妥善的照顾。也许你和你一个人(而不是明年聘用的助理)可以和他们一起工作。

简而言之,你们俩都没有疯,你们需要想办法让这一切对你们双方都有利,同时又不违反法律。

相关内容