Notícia

Destruição de cartões/segurança de dados: quem é responsável pelo quê?

Nov 14, 2022 Deixe um recado

Você sabia que o olfato de Elon Musk é tão sensível que os candidatos a emprego na Tesla foram supostamente instruídos a não usar perfume em entrevistas? Presumivelmente, se você conseguir o emprego e planeja trabalhar com Elon, sempre deixará de lado sua colônia ou fragrância favorita. Ei - seu negócio, suas regras. Você pode não dizer aos funcionários como eles podem cheirar, mas sua empresa definitivamente tem regras sobre como os funcionários podem usar os cartões de pagamento, cartões de acesso e cartões de identificação da empresa. Suas regras para destruição de cartas estão claramente definidas? A segurança dos dados no fim da vida útil é tão importante quanto a segurança dos dados dos cartões e documentos que sua empresa está usando ativamente. Mas o card busting é muitas vezes esquecido.


A destruição do cartão é tão importante quanto a proteção do cartão


Um pequeno cartão pode abrir muitas portas (físicas e virtuais) para sua empresa que você não deseja que estranhos possam entrar. Mesmo um cartão de crédito vencido pode dar aos ladrões acesso a contas financeiras corporativas que você não deseja que eles tenham. Como resultado, os líderes empresariais estão justificadamente preocupados com a forma como os cartões corporativos são gerenciados e têm muitas regras sobre como os funcionários os usam.


Por exemplo, se um funcionário perder a identidade mais de uma vez, você pode tomar medidas disciplinares porque não pode permitir que um funcionário perca descuidadamente um cartão que qualquer pessoa pode usar para entrar em seu escritório. Você também pode ter salvaguardas para garantir que os funcionários que têm acesso aos cartões de pagamento da empresa não os usem para compras pessoais. Qualquer pessoa que queira continuar trabalhando para você deve aderir aos padrões que você definiu para seu cartão corporativo.


Embora os funcionários tenham documentos, discos rígidos, cartões de pagamento, carteiras de identidade e outros itens que possam conter dados confidenciais sobre sua empresa, você pode responsabilizá-los por proteger esses itens. Mas gerenciar a destruição de dados em fim de vida útil é responsabilidade do empregador. É trabalho do empregador verificar se todos os cartões de pagamento desatualizados e outros dispositivos de armazenamento de dados foram coletados por um serviço de trituração respeitável e destruídos permanentemente.


Sua política de segurança de dados trata da destruição de cartões?

A destruição de cartões precisa ser abordada em seus materiais de treinamento de funcionários e em sua política de segurança de dados. A liderança organizacional não pode esperar que os funcionários sigam uma política de destruição de cartões, a menos que a política seja claramente definida. A inclusão desta política em seus materiais de treinamento permite que você a indique mais tarde, caso precise penalizar os funcionários pela destruição inadequada do cartão. Não precisa ser complicado; sua política de destruição de cartões basicamente se resume a "todos os cartões de pagamento/acesso e crachás de identificação devem ser coletados para que possam ser destruídos por um serviço seguro no final de seu ciclo de vida".


Colecionáveis ​​são importantes. Alguns funcionários podem olhar para seu triturador doméstico com um slot para cartão de crédito embutido e pensar "Eu mesmo posso destruir este cartão de crédito corporativo vencido ou identidade de plástico", resultando em um cartão incorreto como a imagem deste artigo. Isso é muito mais fácil do que enviar ou entregar pessoalmente o cartão e o documento de identidade para a pessoa designada pela sua empresa responsável pela coleta de material sigiloso para trituração.


O problema é que você não pode verificar após o fato de que o funcionário realmente destruiu os dados confidenciais de sua empresa ou que os manteve em segredo. A fraude interna pode ocorrer em qualquer empresa de qualquer tamanho. Mesmo que você confie em sua equipe, sempre há uma chance de alguém ganancioso ou em uma situação desesperadora tentar usar seu status de insider para fraudar seus negócios.


Educar os funcionários sobre as políticas de destruição de cartões mostrará a eles de forma inequívoca que sua empresa leva a sério a destruição de cartões. Eles devem saber que pessoas específicas em sua organização ou escritórios específicos rastreiam pagamentos desatualizados e cartões de acesso, crachás e qualquer outra propriedade da empresa que contenha dados confidenciais. Qualquer funcionário que queira tentar manter um documento de identidade ou cartão de acesso ao se demitir saberá que não deve se preocupar, pois sua empresa não permitirá que isso aconteça. A Northeast Data Destruction ajuda as empresas a gerenciar todas as suas necessidades de destruição de cartões. Quer você tenha alguns cartões corporativos vencidos para destruir ou uma caixa cheia de identidades antigas ocupando espaço em sua área de armazenamento, podemos lidar com tudo, desde a coleta segura de seus materiais triturados até a trituração em nossa instalação de trituração certificada pela NAID. permanentemente destruído. Alguém em sua empresa pode até testemunhar a devastação, se você quiser. Se você tiver alguma dúvida sobre a destruição do cartão de segurança, sinta-se à vontade para perguntar. Contacte-me hoje.


Enviar inquérito