En realidad, esta pregunta solo puede responderse si nos dice dónde se encuentra.
Personalmente, considero que SysAdmin es la persona que está a cargo de todos y cada uno de los datos, por lo que conlleva el mayor riesgo cuando los datos se pierden / exponen / abusan (incluso si no enfrentará consecuencias legales, su jefe vendrá a usted y tendrá que explicar por qué demonios los datos podrían salir de su empresa).
Yo personalmente me aseguro de que:
- En caso de que sea necesario, puedo acceder a cada información ( todo , después de todo, estoy parado en el lado equivocado del ventilador cuando la mierda lo golpea)
- Le digo esto a mi jefe
- Le digo a mi jefe que no accederé a nada sin permiso
- Le digo a mi jefe que pediré a otra parte que me vigile a mí y al solicitante si no me siento cómodo con la solicitud de acceso a datos
- Quiero que todo lo anterior esté firmado y sellado por escrito
Otras cosas que me aseguro:
- Escuchar todo
- Ver todo
- No hables de nada
Estos puntos no se tratan de husmear en los archivos o algo así, se trata solo de conversar regularmente con colegas y compañeros de trabajo e intentar unir las diferentes piezas.
Hablar de nada, nada significa no participar en el chat desde cierto punto, las personas acuden a mí regularmente con solicitudes sobre contraseñas perdidas, archivos para restaurar u otras cosas. Eso podría conducir a ciertas opiniones sobre personas que de otra manera trabajarían duro, no quiero eso.
- Cuéntales a todos sobre las cosas que mi jefe y yo acordamos
Esto puede ser en términos de hablar de persona a persona, correos de la empresa o carteles con recordatorios amistosos de que hay una fiesta en la empresa que podría acceder a todos los datos.
Estos no son exactamente ejemplos de leyes con las que me tropecé. Pero esa es la parte donde "Hablar de nada" entra en juego. Lamento decepcionarte con ejemplos.