- Poste
- Co-fondateur
- Secteur
- Services de sécurité
- Type d'organisation
- Entreprise de 20 personnes
- Membre depuis
- avr. 2022
- Message
- 73
Nous sommes une entreprise de logiciels et d'infrastructures cloud de 15 personnes basée en Allemagne. Un nouvel administrateur système senior (DevOps / Sysadmin) rejoint notre équipe. De par ses fonctions, cet employé aura un accès complet aux serveurs de production principaux, aux bases de données clients et à l'ensemble des clés de chiffrement au niveau root.
L'un de nos associés au conseil d'administration soutient qu'avant de déléguer de tels accès critiques, nous devons impérativement mener une enquête de sécurité approfondie sur le candidat, sans quoi les données clients pourraient être compromises. Mais en nous renseignant sur le cadre légal allemand, nous avons constaté que ce n'était pas si simple.
Est-il possible de faire mener une enquête de sécurité officielle pour un administrateur système dans le secteur privé ? Dans le respect du droit du travail et de la protection des données (DSGVO / BDSG), quelles vérifications peut-on légalement exiger ? Ce risque doit-il être géré uniquement par un extrait de casier judiciaire ou plutôt par les contrats et l'architecture des accès ?