- Görev
- Kurucu ortak
- Sektör
- Güvenlik hizmetleri
- Yapı
- 20 kişilik firma
- Katılım
- Nis 2022
- Mesaj
- 73
Almanya merkezli 15 kişilik bir yazılım ve bulut altyapı şirketiyiz. Ekibimize yeni bir kıdemli sistem yöneticisi (DevOps / Sysadmin) katılıyor. Pozisyon gereği bu çalışan ana üretim sunucularına, müşteri veri tabanlarına ve kök (root) düzeyindeki tüm şifreleme anahtarlarına tam erişim sahibi olacak.
Yönetim kurulundaki ortaklarımızdan biri, böylesine kritik bi yetki devri öncesinde adaya kapsamlı bi personel güvenlik soruşturması yapmamız gerektiğini, aksi takdirde müşteri verilerinin tehlikeye girebileceğini savundu. Ancak Almanya'daki yasal çerçeveyi araştırdığımızda durumun o kadar basit olmadığını fark ettik.
Özel sektörde çalışan bir sistem yöneticisi için resmi bir güvenlik soruşturması yaptırmak mümkün mü? İş kanunu ve veri koruma (DSGVO / BDSG) kuralları çerçevesinde hangi kontrolleri yasal olarak talep edebiliriz? Bu riski sadece adli sicil kaydıyla mı yoksa sözleşme ve erişim mimarisiyle mi yönetmeliyiz?