- المسمى الوظيفي
- شريك مؤسس
- قطاع
- خدمات الأمن
- نوع المنظمة
- شركة من 20 شخصاً
- تاريخ الانضمام
- أبريل 2022
- رسالة
- 73
نحن شركة برمجيات وبنية سحابية مقرها ألمانيا ويبلغ عددنا 15 شخصًا. ينضم إلى فريقنا مدير أنظمة أول جديد (DevOps / Sysadmin). بحكم المنصب سيحصل هذا الموظف على وصول كامل إلى خوادم الإنتاج الرئيسية وقواعد بيانات العملاء وجميع مفاتيح التشفير على مستوى الجذر (root).
أحد شركائنا في مجلس الإدارة رأى أنه قبل نقل صلاحية بهذه الحساسية يجب إجراء تحقيق أمني شامل للموظف على المرشح، وإلا قد تتعرض بيانات العملاء للخطر. لكن عندما بحثنا في الإطار القانوني في ألمانيا أدركنا أن الأمر ليس بهذه البساطة.
هل يمكن إجراء تحقيق أمني رسمي لمدير أنظمة يعمل في القطاع الخاص؟ وما الضوابط التي يمكننا طلبها قانونيًا في إطار قانون العمل وقواعد حماية البيانات (DSGVO / BDSG)؟ هل ندير هذا الخطر بالسجل العدلي فقط أم بالعقود وبنية الوصول؟