Ответственность за информационную безопасность - противоречия и подводные камни в больничном IT отделе
Устроился работать в гор больницу в отдел IT. Но главный врач помимо функций системного администратора навязал приказом функции ответственного за всю информационную безопасность больницы и поликлиники, т.е. по сути ответственность за утечку информации с любого из 200 компьютеров нашей сети. В ответ на это я подготовил свой вариант политики информационной безопасности, где ответственность ложиться не только на IT отдел, но и на каждого сотрудника, этот вариант начальник отвергает. Подскажите пожалуйста, насколько правомерно навязывать такую ответственность и какая впринципе ответственность ложиться на меня таким образом в случае утечки по вине сотрудника (уголовная, административная, выговор), чего от этого можно ждать из подводных камней?
Прогнозировать ответственность сложно, однако Вам следует иметь в виду, что вы не обязаны выполнять работу, не предусмотренную вашим трудовым договором и должностной инструкцией,
то есть навязать вам какие-то трудовые функции без вашего согласия нельзя никак.
Спросить