Cargando

Seguridad

Implementación de sistema de monitoreo

Cuando tenemos una flotilla de empleados que va en ascenso cada año y con políticas como la de traer su propio dispositivo, nos volvemos cada vez un poco más vulnerables a las brechas y los ataques informáticos, esto nos da la necesidad de tomar medidas que nos permitan estar un paso adelante en material de seguridad y prevención informática.
Escrito por Julio Arroyo dic 30 2014 11:05

Sin embargo hay que tener cuidado cuando implementamos este tipo de herramientas dentro de nuestra organización ya que un paso en falso o las acciones incorrectas pueden generar una sensación de desconfianza dentro de nuestros empleados y al final terminar recibiendo todo lo que habíamos estado evitando.

Veamos algunas de las preguntas clave que nos tenemos que hacer cuando estamos por implementar un sistema de monitoreo de empleados.

¿Cuál es nuestro objetivo al implementar el sistema?


Esta es la primera pregunta y es la más importante de todas, debemos saber exactamente qué es lo que queremos al implementar este tipo de medidas dentro de nuestra empresa, ya que puede ser que necesitemos evitar la fuga de información o descubrir amenazas internas.

Tal vez ya tuvimos una brecha de seguridad y la directiva nos tiene bajo presión para tomar alguna medida, sea cual sea el caso, debemos saber muy bien qué resultados debemos producir antes de enfrascarnos en una implementación de este tipo de sistemas.

¿Tenemos o conocemos bien nuestra política interna de uso?


Esta otra pregunta es también muy importante, debemos tener en cuenta que hacer monitoreo de empleados y sus comunicaciones puede ser penado por la ley en muchas partes como invasión de privacidad, es por ello que debemos entender si nuestra política de uso le hace saber al empleado que puede sufrir escrutinios de sus comunicaciones dentro del ambiente laboral.

Pero no solo es el aspecto legal, también una política de uso nos da pie para tomar acciones si el empleado se aleja de la misma, por ejemplo si nuestra política de uso prohíbe el envío por correo electrónico a direcciones externas material de la empresa y detectamos una fuga por esa vía, ya tenemos un causal para hacer un monitoreo de los medios de comunicación. Lo importante es hacer cumplir la política y no dejarla como algo que no se utiliza ni se lee.

¿Qué sucede con la privacidad del empleado?


Debemos conocer y darle a conocer al empleado el límite de la monitorización, no queremos que se transforme en un elemento que haga que el empleado busque por todos los medios bloquear nuestro sistema de monitoreo.

Tampoco podemos tenerlo en secreto, cada miembro de nuestro staff debe saber que están bajo el escrutinio de la empresa de forma que sepan que no pueden divulgar información que no quieren que sea leída por un tercero.

¿Qué sucede al encontrar un violador de nuestras políticas de uso?


Debemos desarrollar una tabla de penalidades acordes al tipo de violación de nuestras políticas, pero sobre todo esto debe hacerse público, de forma que no tome por sorpresa a los empleados cuando haya un despido o una demanda en caso que se encuentre algún culpable de la brecha de seguridad.

Lo importante en este caso es mantener una proporcionalidad de penalidades, no podemos darle la misma severidad a alguien que filtra información que a alguien que hizo una violación menor de las políticas.

Como vemos si podemos responder a estas dudas, podremos hacer una implementación de un sistema que no solo mejore nuestra seguridad interna, sino que también le de confianza al empleado de que no estamos invadiendo su privacidad.
Ver Comentarios (0) Escribir comentario