Artiklen indeholder reklamelinks
Du driver din virksomhed sammen med en partner. Jeres samarbejde er desværre mangelfuldt, og du vælger derfor at afskedige din partner ved at købe ham ud. Han tager imod pengene og sletter samtidigt kundekartotek, inden han forlader virksomheden. Hvad nu?
Det er svært at tænke, at en partner, eller en medarbejder der en dag fyres, skulle handle så irrationelt – men det er ikke desto mindre sket før, at en virksomhed har knækket halsen på en enkelt handling foretaget i vrede fra en tidligere associeret. Hvis der hældes cola i serveren, eller alle kunderne tages med over til konkurrencen, kan skaden være fatal for virksomheden.
Det er dog muligt langt hen ad vejen at gardere sig imod risikoen og i hvert fald have en plan klar, hvis det alligevel skulle ske. Alle danskere har en indboforsikring, hvis der skulle ske et indbrud i deres hjem. Men ikke alle virksomhederne har en nødprocedure klar, hvis virksomheden skulle blive forsøgt ødelagt indefra.
Man kan komme meget langt ved at tage backup. På denne måde kan vitalt data genskabes, hvis en medarbejders irrationelle handling har slettet den til at starte med.
Sørg for at tage backup hos en tredjepart – altså ikke samme virksomhed, som der hoster data, eller dig selv, hvis du selv står for denne opgave. Backup og lagerplads online er i dag billigt og sørg derfor for at have data stående på en anden server.
Tag i hvert fald en ugentligt backup og overvej en daglig, hvis ikke flere dages arbejde uden problemer kan forsvinde. IT-sikkerhed er en præventiv handling, men backup redder, hvis sikkerheden fejler.
Dernæst anbefales det have nødprocedurer klar, hvis lige pludseligt ens data var væk – forsvundet under cola i serveren eller Shift + Delete på harddisken.
Din virksomhed skal have en plan for reetablering. Hvis det sker, at data forsvinder, hvordan sikrer vi så, at virksomheden kan køre videre på kort sigt – og at data genskabes efter et par dage?
Sådanne nødprocedurer kan med fordel laves sammen med en IT-ekspert. IT-eksperten vil vide, hvordan virksomheden undgår at lide skade af en handling foretaget i vrede.
Din IT-sikkerhed skal både forhindre nedbrud i at ske (indefra som udefra) – men IT-sikkerhed indebærer også at have en nødplan, en emergency recovery plan, hvis “uheldet” uanset er ude.
En ting er, at en medarbejder er blevet fyret og derfor har stjålet data med sig eller slettet data fra virksomheden. En ting er, at du ved det.
En helt anden ting er, om det kan bevises.
Overvej at indføre en blot grundlæggende logning af medarbejdernes adfærd, således at du kan se, om en given bruger har foretaget en given handling. Slettes data i et system spores denne handling, og er brugerrollerne delt stringent ud med en vis logning til følge kan det ses, hvem der har foretaget handlingen.
Det handler ikke om at overvåge, hvorvidt medarbejderne bruger tid på sociale netværk i arbejdstiden – det er alene en sikring, der har at gøre med det efterfølgende eventuelle retslige efterspil, skulle det værste ske og virksomheden angribes indefra.
En enkelt sur medarbejder er alt, der skal til. Men det er muligt at gardere sig herimod med lidt snilde inden skaden er sket.