Cómo gestionar la contratación de un nuevo empleado de forma segura
8 junio, 2022

Actualmente, cada vez existen más amenazas en la red que ponen en peligro la información y los datos de las empresas. Debido a esto, los responsables de los negocios tienen que estar muy pendientes no sólo de cómo gestionan dicha información, sino también de quién más tiene acceso a ella y del grado de responsabilidad de estas personas en materia de ciberseguridad.

Una de las mejores formas de reducir las probabilidades de que se produzcan fugas de información a través de los empleados, es implementar una correcta política de contratación. Si el empleado conoce toda la información relevante sobre este aspecto desde el momento que se incorpora en la empresa, será menos probable que cometa errores (al menos de forma involuntaria).

Pero, ¿Qué procedimiento debería seguir si quiero llevar a cabo una contratación de forma segura?

Para empezar, sería recomendable que le entregaras los siguientes documentos al trabajador en el momento de su incorporación:

  • Contrato de trabajo.
  • Acuerdo de confidencialidad.
  • Deber de información de la LOPD.

Tras recibir estos documentos, es conveniente que el empleado sea sometido a un reconocimiento médico, y reciba formación tanto de prevención de riesgos laborales como de seguridad. Esta última es clave dado que muchos empleados no sólo estarán gestionando su información personal, sino también información mucho más sensible de los clientes (datos de facturación, dirección, historial de pagos, etc.).

Una vez el empleado haya terminado esta parte del proceso, es el momento de entregarle los siguientes documentos:

  • Política de seguridad.
  • Normas de uso.
  • Procedimientos de seguridad.

Estos documentos tienen que estar en permanente revisión y actualización, dado que con frecuencia se producen cambios legislativos, tecnológicos y organizativos. Esta labor le corresponderá a un comité de seguridad, que deberá estar compuesto por un miembro de cada una de las distintas áreas de la empresa.

Ahora ya conoces una serie de buenas prácticas que puedes implementar para reforzar la seguridad de tu organización cuando contrates a un nuevo empleado. Si quieres profundizar más en estos conceptos o te gustaría concertar una reunión con nuestro equipo de especialistas, te recomendamos que nos escribas a través de nuestra página de contacto.

Comparte este artículo

Publicaciones Relacionadas

Tecnologías disruptivas y ciberseguridad

Tecnologías disruptivas y ciberseguridad

Durante los últimos años, hemos vivido una revolución tecnológica que ha cambiado por completo el mundo tal y como lo conocíamos. Esto no es diferente en el ámbito empresarial, en donde la tecnología ha transformado la manera de hacer negocios, e incluso los procesos internos de los empleados de la empresa. Por ello, tenemos que ser conscientes de estos cambios, conocerlos a fondo, y valorar cómo pueden afectar a la seguridad de nuestros sistemas y equipos.

6 tipos de fraudes online que amenazan a tu organización

6 tipos de fraudes online que amenazan a tu organización

El proceso de transformación digital que han vivido las empresas durante los últimos años, ha provocado una transformación total del mercado y del comportamiento de los consumidores. A raíz de esto, los ciberdelincuentes han adaptado sus técnicas y métodos al escenario actual, y es por eso que las empresas deben de ser conocedoras de todos los tipos de ciberestafas que tienen lugar a diario en la red.

Pasos para realizar una auditoría de ciberseguridad

Pasos para realizar una auditoría de ciberseguridad

Antes de explicar el workflow y las distintas fases que tienen lugar en una auditoría de ciberseguridad, es importante explicar en qué consiste esta y qué tipos de auditorías existen.
En líneas generales, la auditoría de seguridad se podría definir como la herramienta principal a la hora de conocer el estado de seguridad en el que se encuentra una empresa respecto a la protección de sus principales activos.

Ingeniería social y cómo puedes protegerte ante esta técnica

Ingeniería social y cómo puedes protegerte ante esta técnica

No es la primera vez que mencionamos el concepto de ingeniería social en este blog. Sin embargo, nunca hemos explicado exactamente en qué consiste, los tipos de ciberataques que derivan de esta técnica, ni cuáles son las vías más eficientes para de protegerte de ellos. Por eso, en el artículo de hoy vamos a profundizar más respecto a este asunto, para que puedas tomar ciertas medidas en tu organización y proteger la información de valor ante un posible ciberataque que pueda comprometerla.

Qué es el ransomware y cómo protegerse de este tipo de ciberataque

Qué es el ransomware y cómo protegerse de este tipo de ciberataque

Actualmente, los equipos de ciberseguridad de las empresas tienen que ser capaces de hacer frente a innumerables tipos de amenazas en la red. Una de las más sonadas durante los últimos meses ha sido el ransomware (también conocido como malware de rescate), pero, ¿En qué consiste?

MR Informática obtiene la certificación de conformidad con el ENS

MR Informática obtiene la certificación de conformidad con el ENS

El pasado 27 de octubre, MR Informática consiguió la certificación en el Esquema Nacional de Seguridad de categoría media para los sistemas internos que dan soporte a los diferentes servicios de asistencia técnica que prestamos a nuestros clientes. Esta certificación supone que un tercero ha determinado que nuestros servicios se prestan cumpliendo con unos niveles muy altos de seguridad, acordes a una serie de controles, tanto organizativos como técnicos, muy exigentes.

¿Quieres estar al día de nuestras publicaciones?

    Buscar

    Categorías

    Ir al contenido