復仇、貪婪和怨恨是激勵離職員工進行IP盜竊的主要因素。這也是為什么當員工離開公司時應該辦理離職手續的原因。
企業應該有離職面試和離職協議。經理或人力資源代表應該與離職員工面談以了解其離職的動機,并征求改進建議。還應該簽署證明,證實所有知識產權已經歸還給公司。
面試者還應該有已發給員工所有設備的清單,并要求其歸還所有設備。此外,如果可以的話,離開的雇員還應該有機會確認所有存儲設備的處置,特別是在過去90天中使用過的設備。
面試者或公司代表應該護送離職員工出門,并收回他/她所有身份憑證。在員工離開時IT部門應該調整技術基礎設施禁用其對數據、基礎設施和設施的所有訪問權限。
離職流程非常重要,可保護公司免受IP盜竊、保護收入流以及防止客戶數據無意或不適當的暴露。雖然沒有企業可幸免于導致安全事故的漏洞,但沒有離職流程的企業更容易面臨IP盜竊。
其中一個非常有名的事件是,當兩名酒店員工離職時,他們將酒店的整個品牌概念書帶離公司。根據《紐約時報》報道,這兩名員工被另一家酒店雇傭的條件是攜帶前雇主的知識產權。而最終,前雇主獲得大量的金錢獎勵,其概念也受到保護,這主要得益于人力資源爭議揭露了知識產權盜竊的證據。這個發現與IT安全或內部控制無關,只是純粹的運氣。
在最近的案件中,一家軟件游戲公司指控離職員工竊取其知識產權。根據法院記錄,該公司已經部署了離職協議,要求員工證明對所有知識產權的保護。該公司還可對離職員工的設備以及在線活動進行可靠的取證檢查??偟膩碚f,這名員工總共獲取超過14000份文件以及26GB的信息,并將其復制到易識別的存儲設備中。
在另一個案件中,IT管理員友好地離開了其雇主,而利用對該公司基礎設施的訪問權限來竊取內部信息進行證券欺詐。
所有注冊的設備都根據離職協議退回給公司,但這位員工利用了在其職業生涯早期發給他的未注冊的筆記本電腦。而離職流程未能記錄這臺未登記的設備,讓這位貪婪的員工通過利用內部數據獲利35000美元。
在IP盜竊中,通常都會涉及到報復的成分。去年,一家互聯網服務提供商(ISP)的網絡管理員在被解雇后對其前雇主的IT基礎設施進行了嚴重破壞。這位技術精通的前雇員安裝了后門程序,讓其可繼續訪問和破壞數千文件和目錄。最終導致該公司的網絡癱瘓,超過一個星期無法為5000多個家庭用戶和500家企業客戶提供服務。該公司最終被迫從頭開始重新構建其網絡。
驕傲也可能激勵離職員工竊取公司的知識產權。例如,在2014年,離職的軟件工程師將其12000份工作文件復制作為“獎杯”。法院判定他犯有盜竊罪,罰款為37000美元,其結論是該前雇員“完全知道”這些信息對其雇主業務至關重要,并可能在其為了就業中發揮作用。
當你的員工到來時,請他們證明他們沒有攜帶另一家公司的知識產權。當他們離開時,請確保他們留下所有知識產權信息。有效的離職流程時解決爭議和驗證或駁斥懷疑的關鍵。
來源:IT168
作者: 鄒錚翻譯
編輯:IPRdaily.cn LoCo
校對:IPRdaily.cn 縱橫君
本文來自IT168并經IPRdaily.cn中文網編輯。轉載此文章須經權利人同意,并附上出處與作者信息。文章不代表IPRdaily.cn立場,如若轉載,請注明出處:“http://www.meihaolucy.com/”