कैसे रखें कंपनी और कर्मचारी की जानकारी सुरक्षित
Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
विषयसूची:
- अगर डेटा ब्रीच होता है तो क्या नहीं
- कंप्यूटर को बूट करें
- एक प्रासंगिक कंप्यूटर बंद करें
- कंप्यूटर पर फ़ाइलों के माध्यम से ब्राउज़ करें
- एक कंप्यूटर फोरेंसिक विशेषज्ञ का उपयोग करने में विफल
- सभी पक्षों को शामिल करने में विफल
- लिंगो को जानने में असफल
- कंप्यूटर की एक फोरेंसिक छवि न बनाएं
- "कट एंड पेस्ट" या "ड्रैग एंड ड्रॉप" मेथड्स में डेटा कॉपी करें
- साक्ष्य को संरक्षित करने के लिए प्रतीक्षा करें
- कस्टडी की एक उचित श्रृंखला बनाए रखने में विफल
अभी, आपकी कंपनी के भीतर का कोई व्यक्ति गोपनीय कॉर्पोरेट जानकारी या तो बेईमानी से या दुर्घटना से प्राप्त कर सकता है।
समाचार में लगभग हर हफ्ते, आप कर्मचारियों के हाथों संवेदनशील कॉर्पोरेट जानकारी के नुकसान से पीड़ित बड़ी, प्रसिद्ध कंपनियों के बारे में पढ़ते हैं। यह देखते हुए कि मानव संसाधन विभाग अक्सर मूल्यवान कॉर्पोरेट और कर्मचारी जानकारी की कुंजी रखते हैं, डेटा उल्लंघनों का जोखिम मानव संसाधन के लिए अद्वितीय चुनौतियां प्रस्तुत करता है।
सौभाग्य से, सरल और प्रभावी आंतरिक खतरे प्रबंधन प्रक्रियाओं के माध्यम से, एचआर कर्मचारी जानकारी को उनकी कंपनी में होने से रोकने में मदद कर सकता है। ये प्रक्रिया कर्मचारियों की सबसे गोपनीय और मूल्यवान जानकारी को अनधिकृत पार्टियों के संपर्क में आने से बचाएगी।
- महत्वपूर्ण कर्मचारी जानकारी और कॉरपोरेट डेटा कहाँ स्थित हैं और उनकी पहुँच किसके पास है, इसके बारे में जानकारी रखें।
- सभी कर्मचारियों के लिए एक स्वीकार्य उपयोग नीति विकसित करें जो कॉर्पोरेट संपत्ति और कर्मचारी जानकारी के उपयुक्त उपयोग की रूपरेखा तैयार करता है। उल्लंघन होने पर पॉलिसी को कंपनी की प्रक्रियाओं को भी रेखांकित करना चाहिए।
- नीतियों और प्रक्रियाओं को लगातार लागू करें।
- सभी आवश्यक नीतिगत परिवर्तनों और परिवर्धन को सुनिश्चित करने के लिए मौजूदा नीतियों की नियमित समीक्षा और संशोधन करें।
- सुनिश्चित करें कि आपकी कंपनी में एक आंतरिक घटना प्रतिक्रिया योजना और कर्मचारी जानकारी या कॉर्पोरेट डेटा हानि या अनधिकृत कर्मचारियों या बाहरी लोगों द्वारा पहुंच की घटना को संभालने के लिए घर में उपयुक्त संसाधन हैं।
अगर डेटा ब्रीच होता है तो क्या नहीं
यदि सबसे खराब होना चाहिए और आपकी कंपनी ऐसी स्थिति का अनुभव करती है जहां संवेदनशील डेटा लीक या खो गया है, तो सामान्य गलतियों के शिकार न हों, जैसे कि कर्मचारी के कंप्यूटर को चालू करना। कंप्यूटर या किसी भी इलेक्ट्रॉनिक उपकरण को चालू करने से संभावित सबूत नष्ट हो सकते हैं।
यहां दस सामान्य तरीके हैं जिनसे कंप्यूटर फोरेंसिक जांच में समझौता किया जाता है। कंपनी के कर्मचारी:
कंप्यूटर को बूट करें
ऐसे कंप्यूटर पर चालू करना जो किसी मामले के लिए प्रासंगिक हो, संवेदनशील फ़ाइलों को अधिलेखित कर सकता है जो आपकी कंपनी के मामले के लिए महत्वपूर्ण हो सकते हैं और महत्वपूर्ण टाइमस्टैम्प बदल सकते हैं। संकलित कंप्यूटर का उपयोग बिल्कुल नहीं किया जाना चाहिए और इसे एक सुरक्षित स्थान पर संग्रहीत किया जाना चाहिए जब तक कि इसे कंप्यूटर फोरेंसिक विशेषज्ञ को नहीं सौंपा जा सके।
एक प्रासंगिक कंप्यूटर बंद करें
यदि एक कंप्यूटर उस समय चल रहा है, जो डेटा ब्रीच या जांच के लिए प्रासंगिक है, तो इसे इस तरह से संचालित किया जाना चाहिए, जो संभावित सबूतों के लिए कम से कम हानिकारक हो। एकमात्र व्यक्ति जिसे एक संदिग्ध कंप्यूटर को बंद करना चाहिए, ऐसे विशेषज्ञ की देखरेख में एक प्रमाणित कंप्यूटर फोरेंसिक विशेषज्ञ या आईटी कर्मचारी है।
कंप्यूटर पर फ़ाइलों के माध्यम से ब्राउज़ करें
सबसे अच्छे इरादों के साथ, स्नूप के प्रलोभन का विरोध करें। मानव संसाधन वास्तव में पता कर सकते हैं कि कहां दिखना है, लेकिन यह देखने का कार्य है जो अप्रमाणित साक्ष्य प्राप्त करने के लिए समस्याएं पैदा करता है। फ़ाइलों के माध्यम से ब्राउज़ करने से फ़ाइल के समय में परिवर्तन हो सकता है, जिससे यह बताना असंभव हो सकता है कि आपकी कंपनी के नेटवर्क से कोई महत्वपूर्ण फ़ाइल हटा दी गई या कॉपी की गई थी।
एक कंप्यूटर फोरेंसिक विशेषज्ञ का उपयोग करने में विफल
आपकी कंपनी का आईटी विभाग कंप्यूटर फोरेंसिक विभाग नहीं है। वास्तव में, आईटी कर्मचारियों को सिस्टम की फाइलों में नियमित जांच करने के लिए कहना संभावित सबूतों को नष्ट कर सकता है। सभी संवेदनशील डेटा की हैंडलिंग के लिए एक पेशेवर प्रशिक्षित कंप्यूटर फोरेंसिक विशेषज्ञ को रखा जाना चाहिए।
सभी पक्षों को शामिल करने में विफल
इन-हाउस वकील, आईटी स्टाफ, और इलेक्ट्रॉनिक खोज का संचालन करते समय मामले से जुड़े प्रत्येक व्यवसायी को शामिल किया जाना चाहिए। सभी पक्षों को शामिल करने में विफलता के परिणामस्वरूप अनदेखी या खोए हुए डेटा हो सकते हैं।
लिंगो को जानने में असफल
यहां तक कि तकनीक-प्रेमी समर्थन पेशेवर कंप्यूटर फोरेंसिक विशेषज्ञों द्वारा उपयोग की जाने वाली विस्तारित शब्दावली से भ्रमित हो सकते हैं। यह नई भाषा से परिचित होने के लिए भुगतान करता है।
कंप्यूटर की एक फोरेंसिक छवि न बनाएं
इमेजिंग वह प्रक्रिया है जिसमें आप हार्ड ड्राइव का पूरा डुप्लिकेट बनाते हैं। यह मूल सामग्रियों की पूर्ण और सटीक डुप्लिकेट कॉपी करने के उद्देश्यों के लिए किया जाता है, जिसमें त्रुटिपूर्ण या अनदेखी डेटा का कोई जोखिम नहीं है।
"कट एंड पेस्ट" या "ड्रैग एंड ड्रॉप" मेथड्स में डेटा कॉपी करें
यह सच है कि आप $ 80 बाहरी USB हार्ड ड्राइव खरीद सकते हैं और अपने डेटा को कॉपी कर सकते हैं। हालांकि, यह प्रक्रिया अनलॉक्ड स्पेस (जहां डिलीट की गई फाइलें रहती हैं) को संरक्षित नहीं करती है और जो फाइल कॉपी की गई हैं उन पर फाइल के समय और अन्य डेटा को बदल देगी।
साक्ष्य को संरक्षित करने के लिए प्रतीक्षा करें
कंप्यूटर बिना किसी परिरक्षण के कार्य में है, अधिक संभावना है कि आपकी कंपनी की स्थिति के लिए प्रासंगिक डेटा स्थायी रूप से परिवर्तित या अधिलेखित हो सकता है। हमेशा अपने इलेक्ट्रॉनिक डेटा को संरक्षित रखें जिस पल आप मानते हैं कि मुकदमेबाजी संभव है।
कस्टडी की एक उचित श्रृंखला बनाए रखने में विफल
कथित दस्तावेज के बाद इलेक्ट्रॉनिक साक्ष्य तक पहुंच रखने वाले दस्तावेज नहीं होने से सड़क पर समस्या पैदा हो सकती है। विपक्षी दल संग्रह और संरक्षण प्रक्रिया में छेद कर सकते हैं। वे तर्क दे सकते हैं कि डेटा को डिवाइस पर बदल दिया जा सकता था जबकि कंप्यूटर सुरक्षित रूप से संग्रहीत और अप्रयुक्त नहीं था।
आप अपने कॉर्पोरेट डेटा और कर्मचारियों की जानकारी की अखंडता को मुकदमेबाजी के उद्देश्यों, पुनर्स्थापित करने और डेटा हानि से बचाने के लिए सुरक्षित कर सकते हैं। अखंडता बनाए रखने के लिए यहां साझा किए गए नियमों का पालन करें और अपने इलेक्ट्रॉनिक उपकरणों और उनके संग्रहीत डेटा की उपयोगिता से समझौता न करें।
-------------------------------------------------
जेरेमी वुन्शच एक कंप्यूटर फोरेंसिक और डेटा ब्रीच जांच कंपनी हेलियोमेट्रिक्स के संस्थापक हैं।
हाई स्कूल के छात्र ने उदाहरण और लेखन युक्तियाँ फिर से शुरू कीं
शिक्षा, उपलब्धियों, गतिविधियों और कौशल सहित एक उच्च विद्यालय के छात्र के लिए उदाहरण फिर से शुरू करें, और अधिक फिर से शुरू उदाहरण और लेखन युक्तियां।
कैसे काम पर आपका हेलोवीन मज़ा और सुरक्षित बनाने के लिए
जब आप अपने कार्यस्थल में हेलोवीन समारोह को शेड्यूल करते हैं तो चार विशिष्ट समस्याएं उत्पन्न हो सकती हैं। पता करें कि वे क्या हैं और आप उनसे कैसे बच सकते हैं।
आचरण कैसे करें एक जानकारी अमीर कर्मचारी से बाहर निकलें साक्षात्कार
एक इस्तीफा देने वाले कर्मचारी से प्रतिक्रिया लें कि आपकी कंपनी क्या सुधार कर सकती है? निकास साक्षात्कार आपके अवधारण अवसरों को जानने के लिए एक सही समय है।