Haben Sie eine HR-Person? Oder ein Buchhalter? Wie verhindern Sie, dass Ihre HR-Person böse ist und die persönlichen Daten aller verkauft? Wie verhindern Sie, dass Ihr Buchhalter oder Ihre Finanzabteilung alles stiehlt, was das Unternehmen unter Ihnen hat?
Für alle Positionen sollten Verfahren vorhanden sein, die einschränken, wie viel Schaden eine Person anrichten kann. Ihre Standardposition sollte sein, dass Sie den von Ihnen eingestellten Personen vertrauen (wenn Sie ihnen nicht vertrauen, stellen Sie sie nicht ein oder behalten Sie sie nicht), aber es ist vernünftig, über Kontrollen und Abwägungen zu verfügen.
Selbst für ein kleines Unternehmen sollte es nicht nur eine "IT-Person" geben, die als einzige etwas weiß. (genauso wie Sie nicht nur eine Person haben sollten, die mit der Gehaltsabrechnung umgehen kann - was ist, wenn diese Person krank wird?). Jemand anderes benötigt Passwörter, muss die Backups überprüfen usw.
Eine Sache, die Sie tun können, ist, die Dokumentation zu einer Priorität zu machen. Stellen Sie sicher, dass Sie der Person, die Sie einstellen, Zeit geben, um zu dokumentieren, wie die Dinge eingerichtet sind, und diskutieren Sie die Dokumentation, wenn Sie Kandidaten interviewen.
Es ist meine Gewohnheit, immer einen "Systemleitfaden" zusammenzustellen, der mehr oder weniger alles dokumentiert - welche Ausrüstung wir haben, wie sie eingerichtet ist, welche Verfahren wir befolgen usw. usw. Es handelt sich offensichtlich um ein Dokument, das sich ständig weiterentwickelt (eine Reihe von Dokumenten) und Dateien in den meisten Fällen), aber Sie können jederzeit eine Kopie anfertigen und sich ein Bild davon machen, wie der IT-Mitarbeiter die Dinge eingerichtet hat und welche wichtigen Informationen jemand anderes wissen muss, falls der IT-Mitarbeiter von einem Bus angefahren wird. Wenn Sie wirklich darauf vorbereitet sein möchten, können Sie einen externen Berater beauftragen, das Systemhandbuch zu lesen und Ihnen mitzuteilen, was er tun muss, wenn dem IT-Mitarbeiter etwas passiert.
Wenn Sie wirklich paranoid sind, können Sie den externen Berater bitten, die Informationen im Systemhandbuch mit den Informationen zu vergleichen, die er über Ihre Systeme erhält. Ist noch andere Software installiert? Gibt es zusätzliche Administratorkonten oder RAS-Konten?