গোপনীয় ডকুমেন্টেশন এবং সিসাদমিনের ভূমিকা


48

আমি আরও একটি আকর্ষণীয় পেয়েছি।

আমি এইচআর প্রশাসকের পিসি ব্যাকআপ এবং পুনরায় ইনস্টল করতে চলেছি। আমি সন্দেহ করি যে এটির দ্রুততম উপায় হ'ল উইন্ডোজ 7 স্থানান্তর সরঞ্জামটি ব্যবহার করা এবং এনএএস-এ সম্পূর্ণ ব্যবহারকারী এবং সেটিংস প্রোফাইলগুলির একটি ব্যাকআপ তৈরি করা।

আমি এ নিয়ে কোনও সমস্যা দেখছি না।
তিনি দাবি করেন যে তার কম্পিউটারে অন্য কারও তথ্য দেখতে পারা উচিত নয়। যথেষ্ট ফর্সা। আমি মনে করি যে সিস্টেম অ্যাডমিনিস্ট্রেটর (আমাকে), ব্যাকআপ তৈরি করতে সক্ষম হওয়ার জন্য যথেষ্ট পরিমাণে আস্থা রাখতে হবে, কোনও প্রশ্ন জিজ্ঞাসা করা হয়নি, এবং টাস্কটি শেষ হয়ে গেলে ব্যাকআপটি মুছুন।

তার দৃষ্টিভঙ্গি হ'ল, কেউ (অন্য পরিচালকরাও নয়) তাঁর পিসিতে এইচআর ডকুমেন্টেশন দেখতে সক্ষম হবেন না।

আমাদের কাছে ইতিমধ্যে বক্স.নেমে একটি আধা-ব্যাকআপ (ফাইল, ব্যবহারকারী-রাষ্ট্র নয়) রয়েছে যা বিভিন্ন ব্যবহারকারীদের দানাদার অ্যাক্সেসের অনুমতি দেয়।

প্রশ্নাবলী:

1) আমাদের মধ্যে বাদাম, তার বা আমি?

২) আপনি কি আপনার সিস্টেমেডমিনকে কোম্পানির নীতি / এইচআর ফাইলগুলির ব্যাকআপ নিতে বিশ্বাস করেন?

৩) কারও কি এলআরটি আছে?


3
এটি তথ্য সুরক্ষার জন্য একটি ভাল প্রশ্নের মতো মনে হচ্ছে ।
আভিডি

3
অপেক্ষা করুন, তিনি এই নথিগুলির সুরক্ষা সম্পর্কে উদ্বিগ্ন এবং সেগুলি একটি অনলাইন পরিষেবাতে সঞ্চিত হচ্ছে? ওহ, এবং সেগুলি এই ফাইলগুলিকে একটি ট্রুক্রিপটে ধারক করে রাখে। আপনি প্রয়োজনীয় হিসাবে ধারকটিকে ব্যাকআপ ও পুনঃস্থাপন করতে পারেন এবং তার নথিগুলি অন্যের কাছ থেকে নিরাপদ (র)।
আফ্রাজিয়ার

ভুল হওয়ার জন্য জিনিসগুলির একটি অতিরিক্ত স্তর। এছাড়াও, একটি অতিরিক্ত স্তর যা আমি সহায়তা করতে অক্ষম।
টম ও'কনোর

9
@ টম ও'কনর: এটিকে চরম দিকে নিয়ে যাওয়ার জন্য: কেন তাকে টাইপরাইটার পাবেন না? একটি আধুনিক কম্পিউটারে ওয়ায়া রয়েছে অনেকগুলি অতিরিক্ত স্তর যা যে কোনওভাবেই ভুল হতে পারে (বিচ্ছিন্ন বিটের বিমূর্ততা / ভাগ বিভ্রান্তি দিয়ে শুরু করে এবং সেখান থেকে তৈরি করা) - এটি যথারীতি সুরক্ষা বনাম ব্যবহারযোগ্যতা ability এনক্রিপশন প্রকৃতপক্ষে এখানে সঠিক উত্তর, এমনকি যদি এটি অসুবিধে হয়।
পিসকভোর

1
আহ। আমি নিউজগ্রুপগুলিকে তাদের প্রাথমিক উত্স হিসাবে উল্লেখ করে এমন কোনও রেফারেন্স নিয়ে সন্দেহ করি ...
মার্ক হেন্ডারসন

উত্তর:


34

এ সম্পর্কে আমার মতামত এখানে জনপ্রিয় নাও হতে পারে তবে আমি মনে করি তিনি সঠিক, এইচআর বেশিরভাগ ব্যবসায়েই খুব সুনির্দিষ্ট ভূমিকা রাখে যার একটিতে খুব মূল দক্ষতার প্রয়োজন হয় - পরম বিচক্ষণতা। আইটি লোকদের দক্ষতার বিস্তৃত পরিসর থাকতে হবে এবং বিচক্ষণতা গুরুত্বপূর্ণ হলেও এটি এইচআর-এর সাথে যে 'সব হয়ে সব শেষ' নয়। সাধারণত এই অঞ্চলে আইটি লোকের নিয়োগ কম পুরাতন হয়।

সম্ভবত এটির একটি প্রযুক্তিগত সমাধান রয়েছে, কীভাবে আপনার এইচআর লোকেরা তাদের নিজস্ব / ম্যানেজ / স্টোরের এনক্রিপ্ট করা বাহ্যিক ডিস্কগুলিতে তাদের নিজস্ব জিনিসগুলি ব্যাকআপ নেবে?

শেষ পর্যন্ত আপনাকে নিজেকে রক্ষা করতে হবে, যদি এইচআর ডেটা পাওয়ার কোনও উপায় না থাকে তবে আপনি পরিষ্কার হয়ে যাচ্ছেন, যদি আপনার ব্যবস্থাপনায় দেখা যায় যে আপনি আপনার কাজটি কার্যকর করার জন্য আপনার সেরা চেষ্টা করেছেন এবং সুরক্ষিত এবং ব্যক্তিগত হিসাবে একটি উপায় সরবরাহ করেছেন function ডেটা প্রাইজের অভিযোগে নিজেকে প্রকাশ না করেই তারা খুশি হবেন - এমনকি প্রক্রিয়াটি চতুর এবং ধীর গতির হলেও।

মূলত আপনার নিজের গাধাটি এই অঞ্চলে coverাকতে ভয় পাবেন না - বেশিরভাগ লোকেরা বুঝতে পারবেন এবং এইচআর লোকেরা প্রশংসা করবে যে আপনি তাদের ভূমিকা এবং কর্তৃত্বকে সম্মান করছেন। অবশ্যই আপনার কোনওভাবেই এইচআর বন্ধ করা উচিত নয়, এই নিনার কোনও পাগল কারণে আপনার ভাগ্য সিদ্ধান্ত নিতে সহায়তা করে :)


2
আমি মনে করি আমরা আসলে পুরো পয়েন্টের ভিত্তিতে একটি রেজোলিউশনে এসেছি। 1) সংবেদনশীল কিছুই পিসি নিজেই সংরক্ষণ করা হয়। 2) ফায়ার সেফ, এবং বক্স.নেটে ডিভিডি এর মাধ্যমে ব্যাকআপগুলি করা হবে। 3) দেখা যাচ্ছে যে তারা আমার উপর বিশ্বাস রাখে, তবে তারা তাদের সম্মিলিত গাধাগুলি asেকে রাখছে তা নিশ্চিত করতে হবে।
টম ও'কনোর

2
"সাধারণত এই অঞ্চলে আইটি লোকের নিয়োগ কম সংক্ষিপ্ত।" এটি এইচআর ও পরিচালনার একটি উল্লেখযোগ্য ব্যর্থতা। অনেক সংস্থায় (বিশেষত এসএমবি), প্রতিষ্ঠানের মধ্যে সঞ্চিত প্রতিটি নথি এবং ডিবি পড়ার এবং সংশোধন করার ক্ষমতা সহ আইটিটির "দুর্গের চাবি" রয়েছে access
আফরাজায়

1
@ আফরাজিয়ার - আপনার একদম ঠিক, তবে আমি বেশ কয়েক বছর সংস্থাগুলি এবং দেশগুলিতে আইটি নিয়োগের বিষয়ে সিনিয়র ম্যানেজমেন্টের মনোভাব দেখেছি - বেশিরভাগ সিনিয়র লোকেরা তাদের শীর্ষ আইটি ছেলেদের ব্যতিরেকে পণ্য হিসাবে মনে করে, দুঃখজনক হলেও সত্য।
চপার 3

এটি সর্বদা আপনার এ্যাসেটগুলি আবরণ করে না। অনেক রাজ্যে (এবং কিছু দেশ) আপনার অখণ্ডতা রক্ষা করতে ব্যর্থতা আপনার জন্য আইনী আঘাতের জগৎ খুলতে পারে।
জিম বি

10

নং 1:

তার একটি বক্তব্য রয়েছে, তবে আপনি যেমন অন্যান্য সংবেদনশীল তথ্যের সাথে বিশ্বস্ত হন তবে আপনার এইচআর তথ্যের সাথেও বিশ্বাস করা উচিত। ফাইলগুলি ব্যাকআপ করার জন্য আপনার অ্যাক্সেসের প্রয়োজন তা ব্যাখ্যা করুন।

নং 2:

আমার বর্তমান সিস্টেমগুলিতে আমার সম্পূর্ণ পঠনের অ্যাক্সেস রয়েছে। সবকিছু ব্যাকআপ হয়ে যায় এবং ফাইল অ্যাক্সেস লগ হয়। এইচআর ফাইলগুলির মাধ্যমে পোকার বিষয়ে চিন্তা করা বা স্কুল বিড়ালের জন্য স্কুল কতটা ব্যয় করেছে তা খুঁজে পাওয়ার জন্য আমি আরও গুরুত্বপূর্ণ বিষয়গুলি পেয়েছি। আমার পূর্ববর্তী কর্মক্ষেত্রে আমি অ্যাডমিনের কয়েকটি অঞ্চল দেখতে সক্ষম নই (তবে নেটওয়ার্ক ম্যানেজারটি পারে)।

3 নং:

এখানে চিত্র বর্ণনা লিখুন


8
সিস্টেম অ্যাডমিনিস্ট্রেটর হিসাবে আপনার লোকজনের ফাইল, তাদের ইমেল এবং নেটওয়ার্ক ট্র্যাফিকের অ্যাক্সেস রয়েছে। যদি কোনও ব্যবসায় তাদের সিস্টেমেডমিনগুলিকে বিশ্বাস করতে না পারে তবে তাদের নিয়োগের অনুশীলনে ইতিমধ্যে সমস্যা রয়েছে। ফাইলগুলি ব্যাক আপ করার জন্য আপনার কাছে অ্যাক্সেস থাকা দরকার। যদিও এটি খুব ভাল যে তিনি এই ফাইলটি লোকেরা এই ফাইলগুলিতে অ্যাক্সেস করার বিষয়ে চিন্তা করতে যথেষ্ট গুরুত্ব সহকারে নিচ্ছেন, আপনার কাজটি করা দরকার।
বার্ট সিলভারস্ট্রিম

5
এছাড়াও, এই ফাইলগুলি তার নয় , তবে কোম্পানির। আপনি যেমন সংস্থা এবং সংস্থার স্বার্থের জন্য কাজ করছেন, তিনি আপনার কাজ করার পথে পাচ্ছেন না।
বার্ট সিলভারস্ট্রিম

4
এছাড়াও, যদি তার কম্পিউটারটি ভেঙে যায় তবে কী হবে? তিনি কি আপনাকে এটি মেরামত করতে বিশ্বাস করেন? সমস্যা নিবারণ? এটিকে আবার কাজের ক্ষেত্রের দিকে নিয়ে যেতে হবে? তিনি কি কম্পিউটারকে স্ক্র্যাপিং করার আগে হার্ডওয়্যার / ডেটা ধ্বংস করার বিষয়ে বিশ্বাস করেন যে আপনি ডেটা ধ্বংসের জন্য ডিওডি নির্দেশিকা অনুসরণ করছেন? বা অবসর নেওয়ার সময় সে কি কম্পিউটারটি নিয়ে চলেছে? যদি আপনি যে ডেটা অ্যাক্সেস করতে চান তা যদি তিনি চান তবে তিনি কী প্রযুক্তিগতভাবে বুঝতে পেরেছিলেন যে সিসাদমিন হিসাবে তার কোনও ধারণা নেই যে কীভাবে আপনাকে সেই তথ্য পেতে বাধা দিতে পারে?
বার্ট সিলভারস্ট্রিম

5
মনে রাখুন। "ব্যাক অফ ম্যান। আমি কম্পিউটার বিজ্ঞানী।" তারপরে কাজটি করুন। বসের মতো। / সানগ্লাসে রাখে
বার্ট সিলভারস্ট্রিম

8
নয়টি-পুচ্ছের ক্যাট 5-এর জন্য উন্নীত।
একজা

5

তিনি ঠিক আছেন, এবং আপনিও আছেন।

তিনি এই তথ্যগুলি সুরক্ষিত করার জন্য (সম্ভবত আমার আইন) দায়বদ্ধ, আপনাকে আপনার কাজ করার জন্য পরিচালিত are

দ্বিধা সৃষ্টি করে।

আপনার চারপাশে থাকাকালীন আপনার পিসি পুনরায় ইনস্টল করার জন্য তার প্রস্তাব দেওয়া উচিত, যাতে সে নিশ্চিত হতে পারে যে তার মূল্যবান ডেটা আপস করা হয়নি she


2

সিস্টেম অ্যাডমিনগুলি এখানে বিশ্বাসযোগ্য তবে সমস্ত অ্যাডমিন ক্রিয়া লগ হয় logged আমি জানি না যে এরকম কিছু তাকে কীভাবে পুনরায় আশ্বাস দেবে - ক্রিয়াকলাপগুলির লগিং যাতে এটি প্রমাণ করা যায় যে কেবল ব্যাকআপ প্রক্রিয়াই এই ডেটাটিকে ব্যাক আপ করে, আপনি এটি বিনোদনের জন্য পড়ছেন না।

অন্যান্য বিষয়গুলি হ'ল এটি খুব খারাপ যে আপনি যদি ব্যাকআপগুলির মাধ্যমে এই জিনিসটি পড়ে থাকেন তবে প্রথমে তিনি গুরুত্ব সহকারে বলছেন যে ডকুমেন্টগুলি চিরতরে হারিয়ে যাওয়ার চেয়ে খারাপ হবে কারণ সেগুলি ব্যাক আপ করা হয়নি এবং দ্বিতীয়ত এইচআর হিসাবে পরিচালক তার এ বিষয়টি নিশ্চিত করতে সক্ষম হবেন যে সিস্টেম অ্যাডমিন সুবিধার কোনও অপব্যবহারকে গুরুতর অসদাচরণ হিসাবে বিবেচনা করা যেতে পারে।

শেষ অবধি, আপনি কি বিসিএস / অন্যান্য আইটি পেশাদার সমিতির সদস্য? যদি তা হয় তবে এগুলির নৈতিকতা সম্পর্কে সদস্যদের বিধি রয়েছে। আপনি যদি এমন কোনও পেশাদার সমিতির সদস্য হন তবে আপনার পেশাদার নৈতিকতার প্রয়োজনীয়তার দিকে তাকে নির্দেশ করা যদি তাকে পুনরায় আশ্বাস দেয়।


কথাটি হ'ল, সমালোচনামূলক ফাইলগুলির ব্যাকআপগুলি বক্স.নেট দ্বারা পরিচালিত হয়। এটি সমস্ত ইউএসএমটি টাইপের স্টাফ really
টম ও'কনোর

আহ আমি মিস করেছি আপনি কি কেবল ডটকম.net থেকে নতুন সিস্টেমে তার ডেটা পুনরুদ্ধার করতে পারবেন না?
রব মোয়ার

হাঁ। এটি অবিকল বিন্দু।
টম ও'কনোর

@ রবার্ট - এমনকি যদি আপনি মালিকানা গ্রহণ করেন (উইন্ডোগুলির নীচে) তবে আপনি ফাইলগুলি কেবলমাত্র সেগুলি পড়তে পারা পুনরুদ্ধার করতে পারেন।
জিম বি

লিগ অফ প্রফেশনাল সিস্টেম অ্যাডমিনিস্ট্রেটরগুলির (যা সার্ভার ফল্ট কিছুক্ষণ আগে অংশীদার হয়েছিল ) নীতিমালার একটি কোড রয়েছে যা এখানে প্রাসঙ্গিক হতে পারে।
Handyman5

2

এটা আপনার সিদ্ধান্ত নয়। ধরে নিই যে আপনি এটি একটি উন্নত দেশে করছেন, তারপরে ব্যক্তিগত তথ্য প্রকাশের বিষয়ে আইন রয়েছে। আপনার এইচআর পেশাদার সম্ভবত আপনার চেয়ে তাদের সম্পর্কে আরও জানেন।

এটি ব্যাকআপ নেওয়ার বিষয়েও নয়, তবে এই ব্যাকআপগুলির কী হবে? যদি সেগুলিতে গোপনীয় তথ্য থাকে তবে ব্যাকআপগুলি নিজেরাই অতিরিক্ত সুরক্ষিত থাকতে হবে - অন্যান্য সংস্থার গোপনীয় তথ্যের চেয়ে আরও সুরক্ষিত। যদি কেউ ব্যাকআপগুলি থেকে কোনও ফাইল পুনরুদ্ধার করতে চায় তবে আপনি কী করতে যাচ্ছেন? আপনি এগুলি আর কারও কাছ থেকে পুনরুদ্ধার করতে তাদের হাতে তুলে দিতে সক্ষম হবেন না - আপনাকে এটি নিজেই করতে হবে। মনে রাখবেন এটিও আপনার গোপনীয় তথ্য - আপনি আপনার শৃঙ্খলা সংক্রান্ত সমস্যাগুলি, আপনার বেতন, বা আপনার বীমাের মাধ্যমে মানসিক স্বাস্থ্য পরামর্শ পেয়েছেন তা সম্পর্কে আপনি কে জানতে চান?

সম্পাদনা: পরিষ্কার করার জন্য, আমি স্পষ্ট করে বলছি না "কেবল এইচআর এর প্রধানকে এই ফাইলগুলি দেখতে হবে"। তবে এইচআর ডেটার সাথে গোপনীয়তার সমস্যা রয়েছে যা অন্যান্য সংস্থার গোপনীয়তার থেকে আলাদা। এটি সিসাদমিনগুলি 'বিশ্বাসযোগ্য' কিনা তা নয়, তবে এইচআর রেকর্ডে অ্যাক্সেস পাওয়া মানুষের সংখ্যা হ্রাস করার বিষয়ে। সিইও বা সিসাদমিনগণের অগত্যা এই অ্যাক্সেসের প্রয়োজন নেই।

এটির জন্য প্রযুক্তিগত এবং পদ্ধতিগত সমাধান রয়েছে। হতে পারে এইচআর মেশিনটিকে অন্য সমস্ত কিছু থেকে আলাদা করে ব্যাকআপ নেওয়া উচিত এবং ব্যাকআপগুলি আলাদা জায়গায় রাখা উচিত। সম্ভবত এটি ইতিমধ্যে ঘটেছে এবং আপনার এইচআর ব্যক্তিকে কেবল আশ্বাস দেওয়া দরকার যে তারা সঠিকভাবে দেখাশোনা করবে। সম্ভবত আপনি এবং আপনি একা 9 এবং পরের বছর ভাড়া নেওয়া আপনার সহকারী নয়) তাদের সাথে কাজ করতে পারেন।

সংক্ষেপে, আপনারা কেউ বাদাম নন এবং আইনের মধ্যে থাকাকালীন আপনার দু'জনের জন্য কীভাবে এই কাজটি করা যায় তা সম্পর্কে আপনার কাজ করা উচিত।


যে কেউ জিজ্ঞাসা করে আমার বেতন প্রকাশ করে আমি বেশি খুশি।
টম ও'কনর

এবং মানসিক স্বাস্থ্য সমস্যা? :-)
ডিজে ক্লেওয়ার্থ

যদি আইন থাকে তবে আইটিগুলি সেই আইনগুলি সম্পর্কে সচেতন করা উচিত - এইচআর ডেটা হ্যান্ডেল করার জন্য আইটি অনুমোদিত নয় এমন কোনও অস্পষ্ট বিবৃতি পাবেন না।
ভুল হয়েছে

কিছু নেই।
টম ও'কনোর

এটি ভাল খবর. তবে আপনি যদি তা করেন তবে আমি নিশ্চিত যে আপনি সংস্থার খুব কম লোককে তাদের সম্পর্কে যতটা সম্ভব জানতে চান। অথবা এমন আরও কিছু জিনিস রয়েছে যা আপনি ব্যাপকভাবে জানতে চান না।
ডিজেক্লেওয়ার্থ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.