व्यवसाय आणि अनुपालन
कर्मचाऱ्याने गोपनीय माहिती उघड केली किंवा कंपनीचा डेटा चोरला - नियोक्त्याने काय करावे?
11.1. हे विशेषतः महत्त्वाचे आहे जेव्हा:
12. निष्कर्षजर एखाद्या कर्मचाऱ्याने गोपनीय माहिती उघड केली किंवा कंपनीचा डेटा चोरल्याचा संशय आल्यास, मालकाने त्वरित पण काळजीपूर्वक कारवाई करावी. पहिली पायरी म्हणजे कंपनीच्या सिस्टीम सुरक्षित करणे आणि पुढील प्रवेश किंवा माहितीची देवाणघेवाण थांबवणे. त्याच वेळी, मालकाने ईमेल, सिस्टीम लॉग, उपकरणे आणि इतर पुरावे जतन केले पाहिजेत. त्यानंतर मालकाने कोणती माहिती मिळवली गेली किंवा शेअर केली गेली हे ओळखावे, घटनेची निष्पक्षपणे चौकशी करावी, कर्मचाऱ्याला स्पष्टीकरण देण्याची संधी द्यावी आणि तथ्यांच्या आधारे योग्य कारवाई ठरवावी. तपास पूर्ण होण्यापूर्वी मालकांनी पुरावे नष्ट करणे किंवा सार्वजनिक आरोप करणे टाळावे.
डेटा चोरीची शक्यता आढळून आल्यावर नियोक्त्याने तात्काळ काय करावे?
जेव्हा एखाद्या नियोक्त्याला कंपनीचा डेटा चोरला गेला आहे किंवा परवानगीशिवाय शेअर केला गेला आहे असा संशय येतो, तेव्हा त्वरित कारवाई केल्याने होणारे नुकसान मर्यादित ठेवता येते. तथापि, या प्रतिसादाने असा पुरावा नष्ट किंवा बदलला जाऊ नये, जो नंतर अंतर्गत चौकशी किंवा कायदेशीर कार्यवाहीसाठी आवश्यक असू शकतो.
मूलभूत प्रतिसाद या क्रमाने असावा:
संभाव्य चोरी शोधा → प्रवेश सुरक्षित करा → पुरावे जतन करा → संबंधित डेटाचे मूल्यांकन करा → तपास करा
- सुरक्षित प्रवेश परवानग्या: आवश्यकतेनुसार कर्मचाऱ्याचा कंपनी सिस्टीम, क्लाउड प्लॅटफॉर्म, व्हीपीएन, डेटाबेस आणि इतर व्यावसायिक ॲप्लिकेशन्सवरील प्रवेश निलंबित किंवा रद्द करा. यामध्ये गूगल वर्कस्पेस, मायक्रोसॉफ्ट ३६५, एडब्ल्यूएस आणि अंतर्गत डेटाबेस यांसारख्या सेवांचा समावेश असू शकतो.
- कंपनीची उपकरणे सुरक्षित करा: कर्मचाऱ्याला नेमून दिलेले कंपनीच्या मालकीचे लॅपटॉप, फोन, टॅब्लेट, एक्सटर्नल ड्राइव्ह किंवा इतर उपकरणे गोळा करा. ही उपकरणे तात्काळ पुसून टाकू नका, रीसेट करू नका किंवा त्यांमध्ये इतर कोणताही बदल करू नका, कारण त्यांमध्ये महत्त्वाचा पुरावा असू शकतो.
- पुढील अनधिकृत शेअरिंग थांबवा: बाह्य शेअरिंग लिंक्स अक्षम करा, API टोकन्स रद्द करा आणि महत्त्वाचे शेअर केलेले पासवर्ड किंवा क्रेडेन्शियल्स धोक्यात आल्याचा धोका असल्यास ते बदला.
- सिस्टम लॉग जतन करा: क्लाउड ऑडिट लॉग, ईमेल रेकॉर्ड, नेटवर्क लॉग, डाउनलोड हिस्ट्री आणि इतर संबंधित रेकॉर्ड सुरक्षित ठेवा. आयटी टीमने हे देखील तपासले पाहिजे की लॉगचे स्वयंचलितपणे हटवणे किंवा त्यावर नवीन लॉग लिहिणे तात्पुरते थांबवण्याची गरज आहे का.
- प्रभावित माहिती ओळखा: कोणत्या फाईल्स, डेटाबेस, फोल्डर्स, ईमेल्स किंवा इतर माहिती ॲक्सेस, डाउनलोड, कॉपी, एक्सपोर्ट किंवा फॉरवर्ड केली गेली असेल हे निश्चित करण्यासाठी प्राथमिक पुनरावलोकन करा.
- एक गोपनीय प्रतिसाद पथक तयार करा: घटनेचे व्यवस्थापन करण्यासाठी एक लहान पथक तयार केले जाऊ शकते.
गोपनीय माहिती किंवा कंपनी डेटा म्हणून काय गणले जाते?
डेटा श्रेणी | ठळक उदाहरणे | व्यावसायिक आणि कायदेशीर संवेदनशीलता |
|---|---|---|
व्यावसायिक आणि आर्थिक | आर्थिक विवरणपत्रे, किंमत योजना, मार्जिन, पुरवठादाराच्या अटी आणि व्यवसाय योजना | उच्च: अनधिकृत प्रकटीकरणामुळे कंपनीला स्पर्धात्मक तोटा होऊ शकतो. |
ग्राहक आणि क्लायंट डेटा | ग्राहकांची यादी, संपर्क तपशील, व्यवहाराच्या अटी, खरेदीचा इतिहास आणि नूतनीकरणाच्या तारखा | उच्च: गैरवापरामुळे ग्राहक, गोपनीयता आणि व्यवसायाला धोका निर्माण होऊ शकतो. |
मालकी हक्क आणि बौद्धिक संपदा | सोर्स कोड, उत्पादन डिझाइन, सॉफ्टवेअर आर्किटेक्चर, संशोधन आणि व्यापार गुपिते | महत्त्वपूर्ण: हे कंपनीच्या व्यवसाय मूल्याचा एक महत्त्वाचा भाग असू शकतात. |
कार्यप्रणाली आणि अंतर्गत | अंतर्गत संवाद, कर्मचारी नोंदी, पगाराची माहिती आणि विक्रेत्यांचे करार | मध्यम ते उच्च: गैरवापरामुळे व्यवसायात व्यत्यय येऊ शकतो किंवा गोपनीयतेचा प्रश्न निर्माण होऊ शकतो. |
प्रवेश आणि क्रेडेन्शियल्स | पासवर्ड, एपीआय की, डेटाबेस टोकन आणि प्रशासक क्रेडेन्शियल्स | गंभीर: असुरक्षित क्रेडेन्शियल्समुळे कंपनीच्या व्यापक सिस्टीममध्ये प्रवेश मिळू शकतो. |
नियोक्त्याने कर्मचाऱ्याच्या डेटा चोरीच्या घटनेची चौकशी कशी करावी?
घाईघाईत घेतलेल्या निर्णयामुळे रोजगारासंबंधी आणि कायदेशीर धोके निर्माण होऊ शकतात, विशेषतः जर उपलब्ध पुराव्यांची योग्य प्रकारे तपासणी केली नसेल तर.
तपासाचे प्रमुख टप्पे
- सिस्टम आणि ॲक्सेस ऑडिट: आयटी किंवा सुरक्षा टीमने असामान्य हालचाली ओळखण्यासाठी उपलब्ध नोंदी तपासाव्यात. यामध्ये मोठे डाउनलोड, असामान्य फाईल ॲक्सेस, ईमेल अटॅचमेंट्स, क्लाउड एक्सपोर्ट्स किंवा बाह्य स्टोरेज डिव्हाइसेसचा समावेश असलेल्या कनेक्शन्सचा समावेश असू शकतो.
- कंपनीच्या संवादांचे पुनरावलोकन: परवानगी असल्यास, नियोक्ता कंपनीच्या मालकीची ईमेल खाती आणि स्लॅक किंवा टीम्स सारख्या एंटरप्राइझ कम्युनिकेशन सिस्टीमचे पुनरावलोकन करून अनधिकृत फॉरवर्डिंग, बाह्य हस्तांतरण किंवा गोपनीय माहितीशी संबंधित चर्चा ओळखू शकतात.
- गोपनीयता राखा: तपासासंबंधीची माहिती केवळ आवश्यक असलेल्या व्यक्तींनाच दिली पाहिजे. अनावश्यकपणे माहिती उघड केल्याने कामाच्या ठिकाणी व्यत्यय येऊ शकतो आणि त्यामुळे व्यवसाय व कर्मचारी या दोघांच्याही प्रतिष्ठेला हानी पोहोचू शकते.
- कर्मचाऱ्याला प्रतिसाद देण्याची संधी द्या: कर्मचाऱ्याला केलेल्या कृतीबद्दल स्पष्टीकरण देण्याची योग्य संधी दिली पाहिजे. उदाहरणार्थ, वैयक्तिक ईमेल खात्यावर पाठवलेली फाईल मंजूर कामाच्या उद्देशाने हस्तांतरित केली गेली असेल, तर इतर कृती अनधिकृत वापराकडे निर्देश करू शकतात.
- तपासाचे दस्तऐवजीकरण करा: तांत्रिक निष्कर्ष, मुलाखती, वेळापत्रक, तपासलेली कागदपत्रे आणि घेतलेले निर्णय यांच्या योग्य नोंदी ठेवा. जर या प्रकरणामुळे नंतर शिस्तभंगाची कारवाई किंवा कायदेशीर कारवाई झाली, तर चांगले दस्तऐवजीकरण महत्त्वाचे ठरू शकते.
कंपनीचा डेटा चोरल्याबद्दल नियोक्ता एखाद्या कर्मचाऱ्याला तात्काळ कामावरून काढून टाकू शकतो का?
- रोजगार करार: कर्मचाऱ्याचा करार, गोपनीयतेच्या तरतुदी, शिस्तीचे नियम आणि सेवा समाप्तीची कलमे यांचे पुनरावलोकन करा.
- गांभीर्य आणि हेतू: प्रत्यक्षात काय घडले याचा विचार करा. उदाहरणार्थ, कामाचा दस्तऐवज चुकून वैयक्तिक ईमेल खात्यावर पाठवणे आणि प्रतिस्पर्धी व्यवसायाला पाठिंबा देण्यासाठी हेतुपुरस्सर ग्राहक डेटाबेस डाउनलोड करणे, या दोन भिन्न गोष्टी असू शकतात.
- नैसर्गिक न्याय: परिस्थिती आणि लागू असलेल्या रोजगार कायद्यानुसार, कर्मचाऱ्याला आरोपांची माहिती देणे आणि त्याला प्रतिसाद देण्यासाठी वाजवी संधी देणे आवश्यक असू शकते.
- अंतर्गत धोरणे: जर कंपनीकडे शिस्तभंगाची किंवा तक्रार निवारणाची प्रक्रिया असेल, तर कंपनीने लागू असलेल्या प्रक्रियेचा आढावा घेऊन तिचे पालन करावे.
मुख्य नियम: तात्काळ बडतर्फी हाच सर्वात सुरक्षित उपाय आहे, असे गृहीत धरू नका. नोकरीविषयक कारवाई ही पुरावे, नोकरीचा करार, लागू कायदा आणि निष्पक्ष कार्यपद्धतीवर आधारित असावी.
नियोक्त्याने कोणते पुरावे जतन करून ठेवावेत?
- डिजिटल ॲक्टिव्हिटी लॉग्स: क्लाउड स्टोरेज रेकॉर्ड, व्हीपीएन लॉग्स, डेटाबेस ॲक्टिव्हिटी, फाईल डाउनलोड रेकॉर्ड, ॲक्सेस हिस्ट्री आणि डिलीशन रेकॉर्ड जतन करा.
- ईमेल आणि मेसेजिंग रेकॉर्ड्स: कायदेशीररित्या उपलब्ध असल्यास, संबंधित कंपनीचे ईमेल, अटॅचमेंट्स, डिलीट केलेल्या गोष्टी आणि एंटरप्राइझ मेसेजिंग रेकॉर्ड्स जतन करा.
- हार्डवेअर आणि पेरिफेरल रेकॉर्ड्स: कंपनीचे लॅपटॉप, मोबाईल फोन, बाह्य स्टोरेज उपकरणे आणि जोडलेल्या USB उपकरणे किंवा ड्राइव्ह्सबद्दलची माहिती सुरक्षित ठेवा.
- भौतिक सुरक्षा फुटेज: जिथे कायदेशीररित्या सीसीटीव्ही बसवलेले आहे, तिथे सर्व्हर रूम, कार्यालयाचे प्रवेशद्वार, प्रिंटिंग क्षेत्र किंवा घटनेशी संबंधित इतर ठिकाणांचे फुटेज जतन करा.
- करार आणि कंपनी धोरणे: स्वाक्षरी केलेले रोजगार करार, गोपनीयता करार, गोपनीयतेची कलमे, डेटा संरक्षण धोरणे, कर्मचारी स्वीकृती आणि कर्मचाऱ्याची कर्तव्ये दर्शवणारे इतर दस्तऐवज जपून ठेवा.
कंपनी कर्मचाऱ्याविरुद्ध कोणती कायदेशीर कारवाई करू शकते?
योग्य प्रतिसाद हा घटनेच्या गांभीर्यावर, संबंधित डेटाच्या प्रकारावर, तो इतर कोणासोबत शेअर केला गेला होता की नाही यावर आणि व्यवसायाला झालेल्या प्रत्यक्ष किंवा संभाव्य नुकसानीवर अवलंबून असतो. संभाव्य पर्यायांमध्ये खालील गोष्टींचा समावेश आहे:
- अंतर्गत शिस्तभंगाची कारवाई: वस्तुस्थिती आणि लागू नियमांनुसार, गंभीर गैरवर्तनासाठी नियोक्ता औपचारिक इशारा, निलंबन, लागू असलेले ऐच्छिक लाभ किंवा बोनस गमावणे, किंवा नोकरीतून काढून टाकणे यांसारख्या कारवाईचा विचार करू शकतो.
- कायदेशीर नोटीस किंवा वापर थांबवण्याची मागणी: कंपनी कर्मचाऱ्याला गोपनीय माहितीचा वापर किंवा सामायिकरण थांबवण्यासाठी आणि कंपनीचा डेटा परत करण्यासाठी किंवा नष्ट करण्यासाठी, कायदेशीरदृष्ट्या योग्य असेल तेथे, औपचारिक कायदेशीर नोटीस पाठवू शकते.
- दिवाणी उपाय: परिस्थितीनुसार, कंपनी माहितीचे पुढील प्रकटीकरण किंवा वापर थांबवण्यासाठी मनाई हुकूम मिळवण्याकरिता न्यायालयात जाऊ शकते. कायदेशीर आधार असल्यास, ती नुकसान भरपाईची मागणी देखील करू शकते.
- फौजदारी तक्रार: जर कृत्यामध्ये अनधिकृत संगणक प्रवेश, फसवणूक, चोरी किंवा इतर कोणताही फौजदारी गुन्हा समाविष्ट असेल, तर कंपनी योग्य त्या कायद्याची अंमलबजावणी करणाऱ्या प्राधिकरणाकडे या प्रकरणाची तक्रार करण्याचा विचार करू शकते.
नियोक्ता गोपनीय माहितीची पुढील देवाणघेवाण कशी थांबवू शकतो?
एकदा संवेदनशील माहिती उघड झाल्यावर, कंपनीने तिचा पुढील प्रसार रोखण्यावर लक्ष केंद्रित केले पाहिजे.
- प्रभावित सिस्टीम वेगळ्या करा: शेअर केलेले लिंक्स अक्षम करा, बाह्य फोल्डर परवानग्या काढून टाका आणि धोक्यात आलेल्या API की किंवा महत्त्वाच्या क्रेडेन्शियल्समध्ये बदल करा.
- योग्य कायदेशीर सूचना पाठवा: जर गोपनीय माहिती स्पर्धक, तृतीय पक्ष किंवा वैयक्तिक खात्यापर्यंत पोहोचली असेल, तर कंपनी ती माहिती परत मिळवण्यासाठी, तिचा पुढील वापर थांबवण्यासाठी किंवा कायदेशीररित्या योग्य असेल तेथे नष्ट करण्यासाठी औपचारिक सूचना जारी करू शकते.
- फॉरेन्सिक आयटी सहाय्याचा वापर करा: गंभीर प्रकरणांमध्ये, माहितीची देवाणघेवाण कशी झाली आणि त्यात इतर सिस्टीम किंवा उपकरणांचा सहभाग होता की नाही, हे ओळखण्यासाठी बाह्य सायबर सुरक्षा किंवा फॉरेन्सिक तज्ञ मदत करू शकतात.
- सेवानिवृत्तीनंतरच्या जबाबदाऱ्यांची आठवण करून द्या: जर कर्मचाऱ्याने राजीनामा दिला असेल किंवा कंपनी सोडली असेल, तर त्यांना त्यांच्या रोजगार कराराअंतर्गत किंवा एनडीए (NDA) अंतर्गत असलेल्या गोपनीयतेच्या जबाबदाऱ्यांची लेखी आठवण करून द्या.
हे सुद्धा वाचा: तुमच्या व्यवसायाला एनडीएची गरज केव्हा असते?
कर्मचाऱ्यांच्या डेटा चोरीच्या प्रकरणांमध्ये नियोक्ते कोणत्या सर्वात मोठ्या चुका करतात?
- पुरावा जतन करण्यात अयशस्वी होणे: संबंधित नोंदी जतन न करता लॅपटॉपमधील डेटा पूर्णपणे पुसून टाकल्यास किंवा खाते हटवल्यास महत्त्वाचा पुरावा नष्ट होऊ शकतो.
- सार्वजनिक आरोप करणे: तथ्ये स्थापित होण्यापूर्वी सहकाऱ्यांना सांगणे किंवा एखाद्या कर्मचाऱ्यावर सार्वजनिकरित्या आरोप करणे यामुळे अतिरिक्त कायदेशीर आणि प्रतिष्ठेचे धोके निर्माण होऊ शकतात.
- अयोग्य शोध घेणे: योग्य अधिकार, धोरणात्मक समर्थन किंवा कायदेशीर आधाराशिवाय वैयक्तिक उपकरणे किंवा खाजगी खात्यांमध्ये प्रवेश केल्याने गोपनीयता आणि पुराव्याशी संबंधित समस्या निर्माण होऊ शकतात.
- नियंत्रणास विलंब करणे: क्रेडेन्शियल्स रद्द करण्यास खूप जास्त वेळ लावल्यास अतिरिक्त डेटा कॉपी किंवा शेअर केला जाऊ शकतो.
- कमजोर करारांवर अवलंबून राहणे: जेव्हा करार आणि कंपनीच्या धोरणांमध्ये संबंधित माहिती आणि जबाबदाऱ्या स्पष्टपणे नमूद केलेल्या नसतात, तेव्हा गोपनीयतेच्या संरक्षणाची अंमलबजावणी करणे अधिक कठीण होते.
कर्मचारी गोपनीय माहिती आणि डेटा चोरी प्रतिसाद तपासणी सूची
पायरी | कृती आयटम |
|---|---|
| सिस्टम ऍक्सेस, क्लाउड क्रेडेंशियल्स, व्हीपीएन परवानग्या आणि संबंधित प्रत्यक्ष ऍक्सेस रद्द करा. |
| कंपनीचे लॅपटॉप, फोन आणि स्टोरेज डिव्हाइसेसमधील डेटा न पुसता सुरक्षित करा. |
| ईमेल आर्काइव्ह, सर्व्हर लॉग, क्लाउड रेकॉर्ड आणि ॲक्सेस माहिती जतन करा. |
| ज्या फाईल्स, ग्राहकांची माहिती, आयपी किंवा इतर डेटा ऍक्सेस किंवा एक्सपोर्ट केला गेला असेल, तो ओळखा. |
| रोजगार करार, गोपनीयता करार आणि कंपनीच्या डेटा धोरणांचे पुनरावलोकन करा. |
| तांत्रिक नोंदी आणि संबंधित कामाच्या ठिकाणच्या संवादांचे दस्तऐवजीकरण करून पुनरावलोकन करा. |
| कर्मचाऱ्याला नोंदवलेल्या निष्कर्षांचे स्पष्टीकरण देण्याची संधी द्या. |
| व्यवसायाचे नुकसान, ग्राहकांचे धोके आणि डेटा उल्लंघनासंबंधी लागू असलेल्या जबाबदाऱ्यांचे मूल्यांकन करा. |
| योग्य असेल तेथे शिस्तभंगाची कारवाई, कायदेशीर नोटीस, मनाई हुकूम किंवा पोलिसांकडे तक्रार करण्याचा विचार करा. |
१०. प्रतिबंधात्मक अद्यतन | प्रवेश नियंत्रणे, सुरक्षा धोरणे आणि कर्मचारी सेवामुक्त करण्याच्या कार्यपद्धतींमध्ये सुधारणा करा. |
मालक कर्मचाऱ्यांकडून कंपनीच्या माहितीचा गैरवापर कसा टाळता येईल?
- स्पष्ट गोपनीयता करारांचा वापर करा: रोजगार करार आणि गोपनीयता करारांमध्ये (NDAs) कर्मचाऱ्यांच्या गोपनीयतेच्या जबाबदाऱ्या आणि, जेथे लागू असेल तेथे, बौद्धिक संपदा जबाबदाऱ्या स्पष्टपणे नमूद केल्या पाहिजेत.
- किमान विशेषाधिकाराच्या तत्त्वाचे पालन करा: कर्मचाऱ्यांना त्यांच्या भूमिकेसाठी आवश्यक असलेल्या फाइल्स, सिस्टीम्स आणि डेटाबेसमध्येच प्रवेश मिळाला पाहिजे. अनावश्यक प्रवेश काढून टाकला पाहिजे.
- डेटा लॉस प्रिव्हेंशन साधनांचा वापर करा: DLP साधने संवेदनशील माहिती असलेल्या संशयास्पद डाउनलोड, USB हस्तांतरण, प्रिंटिंग किंवा मोठ्या बाह्य फाईल हस्तांतरणांना ओळखण्यास किंवा प्रतिबंधित करण्यास मदत करू शकतात.
- एक संरचित ऑफबोर्डिंग प्रक्रिया राबवा: जेव्हा एखादा कर्मचारी नोकरी सोडतो, तेव्हा कंपनीने त्वरित सिस्टम ॲक्सेस रद्द करावा, कंपनीची मालमत्ता परत मिळवावी, संबंधित ॲक्सेस ॲक्टिव्हिटीचे पुनरावलोकन करावे आणि आवश्यक एक्झिट प्रक्रिया पूर्ण करावी.
- नियमित प्रवेश पुनरावलोकन करा: कर्मचाऱ्यांच्या परवानग्यांचे वेळोवेळी पुनरावलोकन केले पाहिजे. गैरवापराचा धोका कमी करण्यासाठी जुने किंवा अनावश्यक प्रवेश काढून टाकले पाहिजेत.
नियोक्त्याने कायदेशीर सल्ला केव्हा घ्यावा?
जेव्हा घटनेमुळे रोजगार, व्यावसायिक, गोपनीयता किंवा कायदेशीर खटल्यांसंबंधी मोठे धोके निर्माण होतात, तेव्हा सुरुवातीलाच कायदेशीर सल्ला घ्यावा.
हे विशेषतः महत्त्वाचे आहे जेव्हा:
- व्यापार गुपिते, सोर्स कोड किंवा मौल्यवान बौद्धिक संपदा यांचा समावेश आहे.
- प्रतिस्पर्धी किंवा प्रतिस्पर्धी व्यवसायासाठी डेटा घेतला गेला होता याचे पुरावे आहेत.
- मोठ्या प्रमाणात वैयक्तिक किंवा ग्राहक डेटावर परिणाम होतो.
- कर्मचारी आरोप नाकारतो किंवा कायदेशीर कारवाई करण्याची धमकी देतो.
- माहितीचा पुढील खुलासा किंवा वापर थांबवण्यासाठी कंपनीला तातडीच्या न्यायालयाच्या आदेशाची आवश्यकता आहे.
कायदेशीर सल्लागार नियोक्त्याला चौकशी आणि रोजगार प्रक्रिया योग्य प्रकारे संरचित ठेवून, उपलब्ध उपायांचे मूल्यांकन करण्यास मदत करू शकतात.
हे लेख तुम्हाला उपयुक्त वाटू शकतात
निष्कर्ष
कर्मचाऱ्यांकडून डेटाची चोरी किंवा गोपनीय माहितीचे अनधिकृतपणे आदानप्रदान केल्याने व्यवसायासाठी गंभीर धोके निर्माण होऊ शकतात. नियोक्त्यांनी सिस्टीम सुरक्षित करून, पुरावे जतन करून, प्रभावित डेटा ओळखून आणि निष्पक्ष चौकशी करून त्वरित कारवाई केली पाहिजे. कोणतीही शिस्तभंगाची किंवा कायदेशीर कारवाई कागदोपत्री तथ्ये, रोजगाराच्या अटी आणि लागू कायद्यावर आधारित असावी. कडक गोपनीयता करार, मर्यादित प्रवेश, योग्य प्रकारे कर्मचारी कपात आणि नियमित सुरक्षा तपासणी यांमुळे देखील डेटाचा गैरवापर टाळण्यास आणि कंपनीच्या गोपनीय माहितीचे संरक्षण करण्यास मदत होऊ शकते.
अस्वीकरण : हा ब्लॉग केवळ माहितीसाठी आहे. आपल्याला कायदेशीर सल्ला हवा असल्यास, कृपया अनुभवी कॉर्पोरेट वकिलाशी संपर्क साधा .
वारंवार विचारले जाणारे प्रश्न
प्रश्न १. एखाद्या कर्मचाऱ्याने कंपनीचा डेटा चोरल्यास मालकाने काय करावे?
नियोक्त्याने सर्वप्रथम सिस्टमचा प्रवेश सुरक्षित करावा, कंपनीची उपकरणे सुरक्षित ठेवावीत, संबंधित पुरावे जतन करावेत, त्यात गुंतलेली माहिती ओळखावी आणि निष्पक्ष चौकशी करावी. शिस्तभंगाची किंवा न्यायालयीन कारवाई करण्यापूर्वी कायदेशीर सल्ला घेणे उचित ठरू शकते.
प्रश्न २. गोपनीय माहिती दिल्याबद्दल कर्मचाऱ्याला कामावरून काढून टाकले जाऊ शकते का?
गोपनीय माहितीचा अनधिकृत खुलासा करणे हे गंभीर गैरवर्तन ठरू शकते. तथापि, सेवा समाप्ती ही रोजगार करार, कंपनीची शिस्तभंगाची प्रक्रिया आणि लागू असलेल्या रोजगार कायद्यानुसारच व्हायला हवी.
प्रश्न ३. कर्मचाऱ्यांच्या डेटाची चोरी सिद्ध करण्यासाठी कोणता पुरावा आवश्यक आहे?
पुराव्यांमध्ये सिस्टम लॉग, फाईल डाउनलोड नोंदी, सर्व्हर बॅकअप, ईमेल नोंदी, क्लाउड क्रियाकलाप, यूएसबी कनेक्शन नोंदी आणि स्वाक्षरी केलेले गोपनीयता करार किंवा धोरणे यांचा समावेश असू शकतो.
प्रश्न ४. डेटा लीक केल्याबद्दल कंपनी कर्मचाऱ्यावर कायदेशीर कारवाई करू शकते का?
वस्तुस्थितीनुसार, कंपनी शिस्तभंगाची कारवाई करू शकते, कायदेशीर नोटीस बजावू शकते, उपलब्ध असल्यास मनाई हुकूम किंवा नुकसान भरपाई यांसारखे दिवाणी उपाय योजू शकते किंवा संशयास्पद गुन्हेगारी वर्तनाची माहिती कायद्याची अंमलबजावणी करणाऱ्या यंत्रणेला देऊ शकते.
प्रश्न ५. एखाद्या कर्मचाऱ्याने ग्राहकांची माहिती शेअर केल्यास काय होते?
कंपनीने तात्काळ बाधित माहिती सुरक्षित करावी, घटनेच्या व्याप्तीचे मूल्यांकन करावे, लागू असलेल्या डेटा संरक्षण आणि अहवाल देण्याच्या जबाबदाऱ्यांचा विचार करावा आणि योग्य रोजगारविषयक किंवा कायदेशीर कारवाई निश्चित करावी.