marker is a build seam - edit the markup around them, never the marker text itself. --> 最危险的员工,已经递交了辞职信 | ProfCheck
内部威胁与组织风险

最危险的员工,已经递交了辞职信

最危险的员工,已经递交了辞职信

贵公司最危险的员工,不是那个没通过背景调查的人,而是那个已经递交辞职信的人。

2016年,一位资深工程师离开了 Google 的自动驾驶汽车项目,去创办自己的初创公司。他的名字是 Anthony Levandowski。在离职前的几个月里,他从公司服务器下载了大约 14,000 份技术文件。后面的事众所周知:Waymo 与 Uber 之间的巨额诉讼、数亿美元的和解,以及窃取商业秘密的刑事定罪。而这一切,发生在一家拥有全球最先进安全体系之一的公司。

多数组织把辞职当成一件人力资源的事:一封信、一次谈话、一段交接、最后一天的蛋糕。

但实际上,从员工提出离职的那一刻起,有时甚至更早,在他心里刚刚拿定主意的时候,等式就已经改变了:他对系统的访问权限依然完整,而他的投入已经放在了下一份工作上。

从提出离职到最后一个工作日之间的这段窗口期,是整个雇佣周期中风险最高的阶段。而且它并不只表现为戏剧性的窃密。它也可能是这样:把客户名单复制一份留作私用。把定价文件转发到私人邮箱,好保留一些作品样本。拍下自己写过的方法论文档,因为觉得那本来就属于自己。有时甚至完全没有恶意:离职几个月后仍然有效的云账号,只因为没有人知道它的存在。

组织层面的问题很容易描述:人力资源最先知道,安全负责人最后才听说,IT 部门在最后一天才切断权限。没有人负责这段窗口期本身。

下面是关闭这段窗口期的方法。六个步骤:

1. 提出当天就是通报当天。辞职通知要在同一天送达安全负责人和 IT 部门。不是等到周末,也不是等日期敲定之后。

2. 立即梳理权限。该员工能够访问哪些系统、数据库和文件夹,其中哪些内容,结合他即将前往的去处来看,尤其敏感。

3. 逐步收缩权限。交接用不到的,现在就关闭,而不是留到最后一天。

4. 监控这段窗口期。异常规模的下载、向私人邮箱的转发、移动存储设备的接入。在窗口期做这件事不是猜疑,而是针对最广为人知的薄弱点。

5. 为最后一天安排好任务。准备一份需要停用的账号清单,其中包括未接入统一用户管理的云服务和外部供应商。被遗漏的总是这些。

6. 认真做一次离职面谈。提醒保密义务与知识产权约定,并就下一站坦率交流。不是出于猜疑,而是出于风险管理。

另一面同样要说清楚:绝大多数离职者都不是威胁。体面离开的员工是一份资产、一位代言人,有时还是未来的客户。妥善管理这段窗口期,并不是要把每个离职者都当成嫌疑人,恰恰相反:是让好的离职者好聚好散,同时及时抓住那个会让组织付出巨大代价的例外。

招聘部门清楚地知道员工是什么时候进入组织的。问题在于,他离开的那一刻,由谁来负责。

将这些分析发送到您的邮箱,并附上一页纸的离职窗口风险六步指南。获取文档

保持敏锐

把我们的洞察发送到您的邮箱。

新案例、危险信号与可靠性经验——只有值得一读时才发一封简短邮件。无垃圾邮件,随时退订。