Ik ben werkzaam voor een kleine zorgorganisatie. Het bedrijf is nog jong en groeiende (ca 20 personeelsleden) Deze zijn gekwalificeerd voor hun kerntaken , de zorg en er is weinig expertise op andere gebieden.
Het viel me op dat er slecht is nagedacht over de formele zaken mbt de IT afdeling.
De IT-er heeft toegang tot alle bedrijfsdata vanuit zijn functie van administrator op de servers. Er staat gevoelige informatie op van cliënten. En natuurlijk alle interne zaken zoals loonadministratie.
Ik weet dat het gebruikelijk is om formeel vast te stellen wat de IT mag en niet mag. Maar ik weet niet precies hoe dat heet en hoe dat inhoudelijk geregeld wordt. Het gaat er niet om om de IT-er te beletten ergens bij te komen, (want dat kan ie toch wel) maar om iets officieel te hebben indien er ooit misbruik gemaakt wordt op welke manier dan ook. De vorige IT-er heeft nooit iets ondertekent en kon bij vertrek in principe het hele bedrijf plat gooien.
Uiteraard gaan we straks een jurist inschakelen om het goed te regelen, maar ik wilde eerst even verkennen hoe dit normaal geregeld wordt bij kleinere bedrijven.
Het viel me op dat er slecht is nagedacht over de formele zaken mbt de IT afdeling.
De IT-er heeft toegang tot alle bedrijfsdata vanuit zijn functie van administrator op de servers. Er staat gevoelige informatie op van cliënten. En natuurlijk alle interne zaken zoals loonadministratie.
Ik weet dat het gebruikelijk is om formeel vast te stellen wat de IT mag en niet mag. Maar ik weet niet precies hoe dat heet en hoe dat inhoudelijk geregeld wordt. Het gaat er niet om om de IT-er te beletten ergens bij te komen, (want dat kan ie toch wel) maar om iets officieel te hebben indien er ooit misbruik gemaakt wordt op welke manier dan ook. De vorige IT-er heeft nooit iets ondertekent en kon bij vertrek in principe het hele bedrijf plat gooien.
Uiteraard gaan we straks een jurist inschakelen om het goed te regelen, maar ik wilde eerst even verkennen hoe dit normaal geregeld wordt bij kleinere bedrijven.