Информационная безопасность — очень важный аспект жизни любой компании. Международная корпорация, бизнес средней руки, небольшой стартап — все активно сражаются на информационном поле за своё спокойствие, потому что без него ни одна организация попросту не выживет. Все следят за новинками в сфере ИБ и стараются их применять в своей деятельности по мере возможностей.
Подобные мероприятия не прошли мимо сотрудников. Компании начали активно внедрять различные методики наблюдения за своими сотрудниками. Кто-то считает, что это необходимо, а кто-то, наоборот, утверждает, что это неэтично. Так кто же прав?
Зачем наблюдать за сотрудниками?
Причин для наблюдения за сотрудниками может быть много. Основными являются:
- мониторинг эффективности работы сотрудника. Если сотрудник большую часть времени проводит не за работой, то это может негативно сказаться на результатах работы
- сотрудники могут оказаться «кротами». Сотрудник может выносить конфиденциальную информацию за пределы организации по разным причинам, но в любом случае контролировать и пресекать подобного рода инциденты важно;
- отслеживание соблюдения сотрудниками политики компании при общении с клиентами. Если сотрудник в общении с клиентами выражается в грубой форме, фамильярничает или говорит о том, в чём не разбирается вместо переключения клиента на компетентного сотрудника, впечатление о компании может остаться у клиента далеко не самое лучшее;
- оптимизация рабочего процесса. Пронаблюдав алгоритмы действий сотрудника, можно дать ему конструктивные советы, которые помогут ему справляться с задачами лучше и быстрее.
Как можно наблюдать за сотрудниками?
Способов наблюдения за сотрудниками тоже довольно много и с развитием технологий их становится всё больше. Вот самые частые:
- простое физическое наблюдение. За рядовыми сотрудниками иногда «приглядывает» условный тимлид, особенно когда идёт бурное обсуждение задач или активная работа над ними;
- наблюдение через камеры. Одновременно является мерой безопасности и способом отслеживания действий сотрудников. Но зачастую оборудовать помещения камеры так, чтобы на них было видно всю рабочую зону, сложно и довольно дорого, поэтому полностью проследить действия сотрудника в течение дня только по камерам сложно;
- специальное ПО. Такие программы могут устанавливаться отдельно, а могут быть частью более крупного продукта, например, DLP-системы. Функционал у такого ПО очень широкий:
- скриншоты рабочего стола;
- наблюдение через веб-камеру;
- запись разговоров через микрофон;
- трекинг интернет-активности;
- отслеживание активности приложений;
- запись напечатанного текста с помощью кейлоггера;
- перехват переписок на различных платформах (почта, мессенджеры, соцсети);
- контроль и мониторинг перемещения и доступа к файлам и т.д.
Какие могут возникнуть проблемы и как их решить?
Как сказал один уважаемый персонаж одного старого фильма, «с большой силой приходит большая ответственность». И наблюдение за сотрудниками как раз немаленькая сила.
Прежде всего, вопрос в возможном доступе к персональным данным, если, например, специальное ПО устанавливается на личные устройства сотрудника. Например, перевели человека на удалёнку, что делать? Вроде и работать надо, а вроде и условного ноутбука на «выдать домой» нет. Да и если стоит полный перехват трафика на рабочем месте, то дома это отследить, кажется, невозможно.
Но всё-таки это сделать возможно.
Чтобы не устанавливать подобного рода программы на личные девайсы сотрудников, достаточно настроить удалённое подключение к рабочей машине на их рабочем месте. А если необходимо фильтровать весь трафик, то можно настроить подключение к VPN. Сотрудник будет начинать рабочий день с включения VPN, а в конце рабочего дня его просто выключит. И волки сыты, и овцы целы.
С этими проблемами работать сложнее всего и единственный вариант для их решения — это объяснить сотрудникам, что наблюдение в основном проводится для сохранения конфиденциальных данных в безопасности и что привычный ритм работы сотрудников это никак не затронет.
«Вопрос наблюдения всегда очень остро встаёт в любой организации. С одной стороны, это приносит пользу. Тимлид может давать в процессе работы дельные советы и комментарии, учить свою команду чему-то новому и выстраивать доверительные отношения. Камеры помогут решить спорные моменты в вопросах безопасности и личных конфликтов между сотрудниками. А программное обеспечение поможет расследовать инциденты инсайдерских утечек и неэффективное использование рабочего времени сотрудниками.
С другой стороны, чрезмерный контроль принесёт всем одни неудобства. Сотрудники будут нервничать и работать менее эффективно, от чего начальство будет явно не в восторге. Поэтому очень важно найти золотую середину: стараться не напрягать сотрудников личным присутствием и большим количеством камер, правильно подобрать модули перехвата при установке и настройке ПО. Данные сотрудников, клиентов, внутренние разработки — всё это важно и за этим надо следить, но ментальное здоровье сотрудников и их доверие тоже немаловажно.» — прокомментировал генеральный директор Falcongaze Александр Акимов.
Начать дискуссию