我們生活在一個“好訟社會”,那么作為企業CIO,你能做些什么來保護自己呢?
CIO的雇主及其法律團隊在CIO履行職責時為其提供了許多法律保護。盡管如此,如果CIO的行為被認為越過了法律界限,或者該職位固有的風險被認為沒有得到充分解決,他們也只能自生自滅。
CIO們曾因涉嫌從合作公司收受回扣,以及未能確保數據安全而導致重大數據泄露等原因被起訴。
今年,Gartner起訴了一位前政府研究主管,指控她違反了競業和招募禁止協議(noncompete and nonsolicitation agreement),并盜用了商業機密。
很顯然,CIO也可能遭遇訴訟,但事實是,許多CIO并沒有考慮過這種可能性。那么,CIO應該注意哪些法律上的“陷阱”?他們又該如何保護自己呢?以下是IT領導者必須提防的6個法律陷阱。
1. 你可能會因各種原因而被追究個人責任
這些原因包括違反受托責任、欺詐、自我交易和利益沖突、違反州和聯邦法律、可疑的雇傭行為、竊取知識產權和數據處理不當等等。
2. 缺乏責任保險會讓你暴露在風險中
你可能認為公司會為你做責任辯護,如果你的公司有為管理人員提供責任保險,那么你的想法可能是對的。但問題是,貴公司為其管理人員投保責任保險了嗎?
大多數《財富》500強企業都為其高管購買了責任保險,但相當多的私營和非營利公司正面臨保費上漲的挑戰,可能并沒有投保責任保險。
如果你面試的是CIO職位,建議了解一下你面試的公司是否有為其高管提供責任保護和賠償保險。
3. 責任保險并非包羅萬象
行政責任保險包含一切嗎?答案是否定的。
克雷斯律師事務所(Kresz Law)的律師Mat Kresz表示,“董事和高級管理人員(D&O)保險通常不包括財產損失、違法行為以及管理人員之間的訴訟。其中,財產損失又可能不包括由勒索軟件攻擊等網絡攻擊導致的計算機、網絡設備和數據損壞。”
Kresz還指出,當涉及被視為非法的行為時,可能存在灰色地帶。一些政策旨在排除被保險人明知是非法的行為,而另一些政策則可能針對任何非法活動,無論被保險人是否知道它是非法的。
他補充道,“管理人員之間的訴訟(即一個管理人員起訴另一個被保險人)也被排除在外,以防止保險欺詐。”
簡而言之,如果貴公司提供責任保險,那么徹底審查它是明智的,因為不是所有的事情都包括在內。
4. 揭發總比隱瞞好
在一個案例中,一名CIO接到員工的警報,稱發生了一起網絡攻擊,涉及數千份客戶記錄。由于擔心后果,該CIO決定不通知首席執行官或董事會。最終,當客戶開始以訴訟威脅該公司時,違規行為曝光了。不用說,CIO被解雇了,同時還可能因“玩忽職守”而被起訴。
5. 員工問題必須記錄在案
在我第一份IT管理者工作中,曾遇到過這樣一種情況:我的電信主管不僅不了解自己的工作職責,還虐待組員。而她之所以得到這個職位,是因為她是一位高級副總裁的妻子。
我負責的IT部門表現不佳。我知道,如果不解雇她,我可能無法扭轉她的壞情緒,提高她的表現,而且我有大量的文件證明她沒有能力也不愿意做這份工作。
考慮到她是一位副總裁的妻子,我與人力資源部攜手合作。我非常詳細地記錄了她的績效問題,并和人力資源部門一起跟這個人進行了多次聯席會議。不幸的是,她的不良行為和表現從未改變。最后,我別無選擇,只能終止與她的雇傭關系。
然后,這個人威脅要以“不正當解雇”和“性別歧視”的罪名起訴我和公司。最終,她放棄了威脅,但我從中得到了一個教訓:當你遇到績效問題和與員工討論時,一定要全面記錄。如果有必要與相關人員會面,讓人力資源部門參與這些會議,這樣你就有了第二方證人來見證你們的談話。
關于企業網D1net(hfnxjk.com):
國內主流的to B IT門戶,同時在運營國內最大的甲方CIO專家庫和智力輸出及社交平臺-信眾智(www.cioall.com)。同時運營19個IT行業公眾號(微信搜索D1net即可關注)
版權聲明:本文為企業網D1Net編譯,轉載需在文章開頭注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。