- Ruolo
- Co-fondatore
- Settore
- Servizi di sicurezza
- Tipo di organizzazione
- Azienda di 20 persone
- Iscrizione
- apr 2022
- Messaggio
- 73
Siamo un'azienda di 15 persone con sede in Germania attiva nel settore software e infrastrutture cloud. A breve entrerà nel nostro team un nuovo sistemista senior (DevOps / Sysadmin). Per la natura della mansione, questa figura avrà pieno accesso ai server di produzione principali, ai database dei clienti e a tutte le chiavi di crittografia a livello root.
Uno dei soci del consiglio di amministrazione ha sostenuto che, prima di concedere privilegi così critici, sia doveroso sottoporre il candidato a un controllo di sicurezza approfondito sul personale, altrimenti i dati dei clienti potrebbero essere a rischio. Tuttavia, esaminando il quadro normativo tedesco, ci siamo resi conto che la faccenda non è così lineare.
È legalmente possibile richiedere un'indagine di sicurezza ufficiale per un sistemista impiegato nel settore privato? In base al diritto del lavoro e alle normative sulla protezione dei dati (DSGVO / BDSG), quali verifiche possiamo esigere legittimamente? Questo rischio si gestisce richiedendo il certificato del casellario giudiziale o piuttosto tramite accordi contrattuali e architettura degli accessi?