Sería mucho mejor si quienes realizan la contratación, la contratación o la gestión del compromiso tuvieran en su proceso incorporado que cuando un contrato concluye o un empleado se muda o se marcha, se informa a TI, se informa a la contabilidad y se informa a los recursos humanos.
Es absurdo permitir que un empleado simplemente se aleje y espere una alerta de “no actividad” o, en el caso de los nefastos, una alerta de “demasiada actividad”, mientras despluman o comprometen la infraestructura a la que alguna vez tuvieron acceso autorizado y ahora tienen acceso “no autorizado”.
Lo que necesitas saber 101
Es cierto que he estado inmerso en la filosofía de la “necesidad de saber” desde que era un adolescente y entré a trabajar en la CIA como archivero en la sala de archivos de la Oficina de Seguridad. En el mundo de la inteligencia, los individuos son “leídos” o “leídos” en los programas. Es más que simbólico que lo primero que sucede cuando se lee a alguien en voz alta es la recuperación de su placa, lo que elimina el acceso físico a las instalaciones.
El primer día me enseñaron el significado del acceso limitado y la seguridad ambiental y vi con mis propios ojos las maquinaciones que tenían lugar cuando uno era transferido fuera de la unidad para garantizar que no se retuviera el acceso: se cambiaron las combinaciones de puertas, se actualizaron los registros de control de acceso, se actualizaron las bases de datos. ajustado para reflejar el acceso, acceso con tarjeta de identificación desactivado (y sí, todos estos son en gran medida analógicos, ya que soy tan viejo que estos archivos eran en papel).