- Cargo
- Socio fundador
- Sector
- Servicios de seguridad
- Tipo de organización
- Empresa de 20 empleados
- Miembro desde
- abr 2022
- Mensaje
- 73
Somos una empresa de software e infraestructura en la nube de 15 personas con sede en Alemania. Un nuevo administrador de sistemas sénior (DevOps / Sysadmin) se incorpora a nuestro equipo. Por la naturaleza del puesto, este empleado tendrá acceso total a los servidores de producción principales, bases de datos de clientes y todas las claves de cifrado a nivel de raíz (root).
Uno de los socios del consejo de administración sostuvo que, antes de delegar una autoridad tan crítica, debemos realizar una investigación exhaustiva de antecedentes al candidato, ya que de lo contrario los datos de los clientes podrían correr riesgo. Sin embargo, al investigar el marco legal en Alemania, nos dimos cuenta de que el asunto no es tan sencillo.
¿Es posible realizar una investigación oficial de antecedentes para un administrador de sistemas en el sector privado? Dentro del marco del derecho laboral y las normas de protección de datos (DSGVO / BDSG), ¿qué verificaciones podemos solicitar legalmente? ¿Debemos gestionar este riesgo solo con el certificado de antecedentes penales o mediante contratos y arquitectura de acceso?