Vihjekanali rakendamine tehnoloogiaettevõtetes

Kõik vähemalt 50 töötajaga IT-, telekommunikatsiooni-, konsultatsiooni- ja tehnoloogiaettevõtted Eestis peavad seaduse kohaselt omama sisekanalit. Suure mobiilsuse, hajutatud meeskondade ja tundliku teabega sektoris on eetikakanal kriitiline vahend intellektuaalse omandi ja maine kaitsmiseks.

Sõltumatus ettevõtte süsteemiadministraatoritest

Tehnoloogiaettevõtetes on suurim väljakutse vältida olukorda, kus ettevõtte süsteemiadministraatorid (sysadmin) saavad sisevõrgu liiklust pealt kuulata või e-posti postkaste jälgida. UNOVOX on väline ja sõltumatu pilveteenus (SaaS), mis ei salvesta teavitajate IP-aadresse ega sisevõrgu logisid, tagades täieliku konfidentsiaalsuse.

Kanal võimaldab kaugtöötajatel, alltöövõtjatest arendajatel ja vabakutselistel edastada vihjeid anonüümselt ning suhelda vastavusametnikuga krüpteeritud veebivärava kaudu.

Ärisaladuse avaldamise kaitse

Seadus kaitseb teavitajaid, kes avaldavad konfidentsiaalset äriteavet põhjendatud õigusrikkumise kahtluse korral, vabastades nad vastutusest konfidentsiaalsuslepingu (NDA) rikkumise eest.

Digitaalsed tõendid ja auditirada

IT-sektoris nõuab uurimine koodirepositooriumite, ligipääsulogide ja litsentsilepingute analüüsi. Platvorm võimaldab digitaalseid tõendeid krüptograafiliselt räsituna säilitada, tagades nende tõendusliku väärtuse kohtumenetluses.

Tähtaegu (7 päeva kinnituseks ja 3 kuud menetluseks) jälgitakse automaatselt. Menetluse lõppedes koostab vastutav isik lõppraporti koos ettepanekutega distsiplinaarkaristuste rakendamiseks, turvaprotseduuride uuendamiseks või kahjunõude esitamiseks.

Iga-aastased kontrollsimulatsioonid kaugtöömeeskondades

Tehnoloogiaettevõte peab kord aastas läbi viima süsteemi testimise andmelekke testteate abil, veendumaks, et vihjed jõuavad vastavusjuhini ilma kohalike IT-administraatorite ligipääsuta tõenditele.

Õiguslik alus Eestis: vaadake Töösuhtes rikkumisest teavitaja kaitse seadust (Riigi Teataja) ning EL direktiivi 2019/1937 nõudeid.