مدیریت امنیت داده‌ها و حریم خصوصی در سیستم‌های منابع انسانی (HR)
امنیت و زیرساخت سازمان6 دقیقه مطالعه

مدیریت امنیت داده‌ها و حریم خصوصی در سیستم‌های منابع انسانی (HR)

۴ مرداد ۱۴۰۵
اطلاعات منابع انسانی شامل سوابق تردد، میزان حقوق، مرخصی‌ها و اطلاعات فردی پرسنل، بخش حساس و محرمانه هر سازمان را تشکیل می‌دهد. افشای این اطلاعات یا دسترسی غیرمجاز افراد درون سازمان به داده‌های یکدیگر، می‌تواند به حس اعتماد و فرهنگ سازمانی آسیب جدی بزند. برای حفظ امنیت داده‌های HR در سازمان‌ها، توجه به ۳ اصل زیر ضروری است. ۱. تفکیک سطوح دسترسی (Role-Based Access Control) در یک مجموعه استاندارد، همه افراد نباید دسترسی یکسانی به اطلاعات داشته باشند: مدیر ارشد (Owner): دسترسی کامل به گزارش‌های کلی، تنظیمات مالی و مدیریتی. سرپرست یا سوپروایزر (Supervisor): دسترسی محدود به عملکرد و ترددهای تیم تحت مدیریت خود. کارمند (Employee): دسترسی انحصاری به اطلاعات شخصِ خود (بدون امکان مشاهده داده‌های همکاران). ۲. حفظ حریم خصوصی در ثبت تردد مکانی استفاده از GPS برای ثبت تردد نباید به معنای «ردیابی مداوم کارمند» باشد. سیستم‌های استاندارد منابع انسانی تنها در ثانیه ثبت تردد موقعیت مکانی را چک می‌کنند تا از حضور فرد در محدوده مجاز اطمینان حاصل نمایند و پس از آن هیچ‌گونه پایش یا ذخیره‌سازی موقعیت انجام نمی‌شود. ۳. استقرار اختصاصی (On-Premise) برای سازمان‌های بزرگ سازمان‌های چندلایه، وزارتخانه‌ها و شرکت‌های بزرگ با نیازمندی‌های خاص امنیتی، تمایل دارند تمام داده‌های منابع انسانی روی سرورها و فایروال‌های اختصاصی خودشان ذخیره شود تا مالکیت ۱۰۰٪ داده‌ها را حفظ کنند. معماری امنیتی و سیستم چندنقشی در آوانا سامانه آوانا با طراحی معماری چندنقشی (Multi-role) شفاف برای Owner، Supervisor و Employee، محرمانگی کامل داده‌ها را تضمین می‌کند. همچنین برای مجموعه‌ها و سازمان‌های بزرگ، آوانا در پلن سازمانی (Enterprise) امکان نصب و استقرار اختصاصی (On-Premise) روی سرورهای خود سازمان به همراه خدمات VIP و پشتیبانی ویژه را فراهم کرده است.
مقاله بعدی
مدیریت امنیت داده‌ها و حریم خصوصی در سیستم‌های منابع انسانی (HR) | وبلاگ آوانا | آوانا