- Должность
- Сооснователь
- Отрасль
- Охранные услуги
- Тип организации
- компания из 20 человек
- Дата регистрации
- апр. 2022 г.
- Сообщение
- 73
У нас IT-компания в Германии (15 человек), занимаемся разработкой и облачной инфраструктурой. Берем в штат сеньорного системного администратора (DevOps / Sysadmin). По специфике работы у него будет root-доступ к боевым серверам, базам данных клиентов и всем ключам шифрования.
Один из партнеров в руководстве настаивает, что перед передачей таких прав кандидата нужно прогнать через глубокую проверку безопасности (personnel vetting), иначе клиентские данные окажутся под угрозой. Но когда мы начали изучать немецкое законодательство, выяснилось, что все далеко не так однозначно.
Реально ли вообще в коммерческом секторе инициировать официальную проверку безопасности на системного администратора? Какие запросы и справки работодатель вправе требовать по закону с учетом трудового права и норм защиты данных (DSGVO / BDSG)? И как лучше снижать риски — требовать справку о несудимости или выстраивать строгие договоры и архитектуру доступов?