Quando se trata disso, muitos de nós somos apenas administradores de sistemas.
Podemos ser os únicos a detectar maus comportamentos e, às vezes, ser chamados a ajudar a resolver situações. Não é nosso trabalho policiar ou aplicar o comportamento dos funcionários.
Dito isto, ter ferramentas fortes à disposição da sua empresa para resolver problemas de comportamento à medida que surgem é fundamental. Uma vez que uma violação da política ocorre, é uma questão de RH sobre como lidar com ela. Forneça sua documentação e deixe que eles façam o que precisam. Aguarde para fornecer o suporte técnico necessário.
Se você está na situação em que sua empresa não possui uma AUP ou precisa de revisão, este resumo reflete muitas pesquisas. Deve fornecer algumas orientações para começar.
Uma boa AUP deve abranger os seguintes assuntos.
- Um usuário por ID / senha - se alguém usa sua conta, você é responsável.
- Um local para cada senha - não use sua senha comercial fora.
- Manipulação de dados pessoalmente identificáveis / confidenciais
- Manuseio de mídia (CD, pen drive, etc)
- Quais informações podem ser transferidas e para quem
- Bloqueio de sessão - sua tela é bloqueada para que sua conta não possa ser mal utilizada.
- Monitoramento para email, utilização do sistema de arquivos, acesso à web
- Uso pessoal de sistemas de negócios
- Violações legais (direitos autorais, tentativas de hackers etc.)
- Tentativas de ignorar controles de segurança internos
- Como as violações são respondidas - até e incluindo rescisão e ação legal
EDIT - como aponta DKNUCKLES, é necessário seguir a cadeia de comando padrão para esses problemas. Só porque eu deveria levá-los diretamente ao chefe de RH não significa que é isso que sua organização faz.