marker is a build seam - edit the markup around them, never the marker text itself. --> O funcionário mais perigoso já entregou a carta de demissão | ProfCheck
Ameaças internas e risco organizacional

O funcionário mais perigoso já entregou a carta de demissão

O funcionário mais perigoso já entregou a carta de demissão

O funcionário mais perigoso da sua organização não é aquele que foi reprovado na verificação de antecedentes. É aquele que já entregou a carta de demissão.

Em 2016, um engenheiro sênior deixou o projeto de carro autônomo do Google para abrir a própria startup. O nome dele: Anthony Levandowski. Nos meses anteriores à saída, ele baixou dos servidores da empresa cerca de 14.000 arquivos técnicos. O resto é conhecido: um processo gigantesco entre Waymo e Uber, um acordo de centenas de milhões de dólares e uma condenação criminal por roubo de segredo comercial. Tudo isso aconteceu em uma empresa com um dos sistemas de segurança mais sofisticados do mundo.

A maioria das organizações trata a demissão como um evento de RH: uma carta, uma conversa, a passagem de bastão, um bolo no último dia.

Na prática, a partir do momento em que o funcionário avisa que vai sair, e às vezes antes disso, quando a decisão apenas começou a se formar na cabeça dele, a equação mudou: o acesso dele aos sistemas continua total, mas o compromisso dele já está no próximo emprego.

Essa janela, entre o aviso e o último dia, é o período de maior risco em todo o ciclo de emprego. E ela não se resume a um roubo dramático. Ela também tem esta cara: copiar a lista de clientes para uso pessoal. Enviar documentos de preços para o e-mail pessoal para guardar exemplos de trabalho. Fotografar metodologias que o próprio funcionário escreveu e por isso tem certeza de que são dele. E às vezes sem nenhuma má intenção: uma conta na nuvem que continuou aberta meses depois da saída, porque ninguém sabia que ela existia.

O problema organizacional é simples de formular: o RH sabe primeiro, o gestor de segurança fica sabendo por último e a TI corta os acessos no último dia. Ninguém é dono da janela em si.

É assim que se fecha essa janela. Seis passos:

1. O dia do aviso é o dia da notificação. O pedido de demissão chega ao responsável pela segurança e à TI no mesmo dia. Não no fim da semana, não depois de fechar a data de saída.

2. Mapeamento imediato de acessos. A quais sistemas, bases de dados e pastas o funcionário tem acesso, e o que dentro disso é especialmente sensível diante do lugar para onde ele está indo.

3. Redução gradual. O que não é necessário para a passagem de bastão é fechado agora, não no último dia.

4. Monitoramento da janela. Downloads em volume atípico, envios para e-mail pessoal, conexão de dispositivos removíveis. No período da janela isso não é desconfiança, é o ponto fraco mais conhecido que existe.

5. Tarefas para o último dia. Uma lista fechada de contas a desativar, incluindo sistemas em nuvem e fornecedores externos que não estão ligados à gestão central de usuários. Esses são sempre os esquecidos.

6. Entrevista de desligamento estruturada. Um lembrete sobre as obrigações de confidencialidade e propriedade intelectual, e uma conversa aberta sobre o próximo destino. Não por desconfiança, e sim por gestão de risco.

E é importante dizer também o outro lado: a maioria de quem sai não é uma ameaça. Um funcionário que sai bem é um ativo, um embaixador, às vezes um cliente futuro. Gerenciar a janela corretamente não serve para transformar cada pessoa que sai em suspeito, mas exatamente o contrário: permitir que as boas saídas terminem bem e detectar a tempo o caso excepcional que custa uma fortuna à organização.

O setor de recrutamento sabe exatamente quando um funcionário entra na organização. A pergunta é quem é dono do momento em que ele sai.

Receba estas análises no seu email, com os seis passos para fechar a janela de saída numa única página.Receber o documento

Fique atento

Receba as nossas análises no seu email.

Novos casos, sinais de alerta e lições de fiabilidade: um email curto quando surge algo que vale a pena ler. Sem spam, cancele quando quiser.