Кадры

Правила слежки (часть 1). Особо впечатлительным и склонным к маниям не читать!

Вслед за рассказом о видеонаблюдении поговорим о других методах слежки за сотрудниками. В этом посте читайте про то, что и как может отслеживать работодатель в гаджетах.
Правила слежки (часть 1). Особо впечатлительным и склонным к маниям не читать!

Вслед за рассказом о видеонаблюдении поговорим о других методах слежки за сотрудниками. В этом посте читайте про то, что и как может отслеживать работодатель в гаджетах.

Немного статистики

По данным экспертов в сфере информационной безопасности:

  • каждая третья российская компания читает электронную переписку сотрудников;
  • каждая пятая следит за тем, какие сайты посещают сотрудники;
  • каждая десятая интересуется содержимым мессенджеров.

Даже не очень богатым работодателям доступны инструменты, которые позволяют в реальном времени контролировать все, что происходит в гаджетах работников (корпоративных или личных — неважно). 

Хуже дела обстоят с прослушкой разговоров по мобильнику. Но это пока: технологические новации есть и в этой области.

Методы слежки: шпионское ПО

Шпионское ПО — так называемые программы-агенты, которые устанавливаются на компьютеры и считывают нажатия клавиш, делают скриншоты, фиксируют весь интернет-трафик. Таких программ на рынке сотни, они легко пишутся и недорого стоят. Несколько популярных в пример:

  • PC Pandora — скрывается в системе и контролирует весь компьютер и весь интернет-трафик. Делает снимки экрана, фиксирует клавиатурный ввод, действия на посещаемых веб-сайтах, контролирует электронную почту, сообщения мессенджеров и собирает еще кучу информации о работе пользователя. У программы нет отдельной папки с данными. Все загружается в операционку. Каждая новая установка на компьютер производится с новыми названиями файлов. Это не позволяет пользователю без специальных навыков обнаружить и удалить такое ПО.
  • SniperSpy — производит мониторинг удаленного компьютера в режиме реального времени, делает снимки пользователя с веб-камеры компьютера, записывает звуки в помещении, где установлен компьютер, просматривает файловую систему, удаленно загружает файлы, просматривает и удаляет процессы системы, выполняет другие стандартные для шпионской программы функции.
  • Micro Keylogger — шпионская программа, которую не видно в меню, в панели задач, панели управления программами, списке процессов и в других местах компьютера, где есть возможность отслеживать работающие приложения. Она не подает признаков присутствия и не влияет на производительность системы, скрытно отправляет отчеты на заданную электронную почту или FTP-сервер.

Софт действует локально и никак не связан ни с операторами, ни с провайдерами. Шифрование не производится. Отслеживание онлайн, хранение и использование полностью в ведении работодателя. Как правило, основываясь на данных таких программ, работодатели пытаются контролировать, что сотрудники делают в рабочее время. Насколько применимы данные, например, для официального увольнения, поговорим позже.

Методы слежки: защита конфиденциальности

Вторая обширная сфера для отслеживания — это сохранение информации.

DLP (Data Leak Prevention) — технологии предотвращения утечек конфиденциальной информации из информационной системы во внешний мир. DLP-системы анализируют потоки данных, пересекающих периметр защищаемой информационной системы. Если в потоке обнаруживается конфиденциальная информация, срабатывает активная компонента системы и передача сообщения (пакета, потока, сессии) блокируется.

В качестве «периметра» может выступать, например, пространство офиса. Физически DLP — обычный сервер, который анализирует весь офисный трафик. DLP-системы с помощью технологий инспекции пакетов (DPI) читают не только заголовки сообщений, где написано, кому должно уйти письмо, но и вообще все передаваемые данные.

Функции DLP: мониторинг и блокирование. В первом случае система просто отслеживает и скидывает подозрительные вещи сотруднику, отвечающему за безопасность, а он это читает и решает, что делать с информацией и отправителем.

Во втором случае система настроена так, чтобы блокировать определенные вещи. Например, все сообщения, в которых содержатся паспортные данные или данные банковских карт. Для этого в систему загружаются вспомогательные данные, например, справочники, которые позволяют выделять нужную информацию.

В итоге, когда сотрудник, находясь в офисе, пытается отправить за его пределы сообщение с чем-то «подозрительно» похожим, к примеру, на номер банковской карты, сообщение просто не отправляется. Предупреждение о нарушении политики безопасности может либо появляться, либо нет — в зависимости от настроек системы.

Есть специальные программы, которые предотвращают перемещение файлов на любой носитель, будь то флешка, жесткий диск или что угодно.

Обычно средства защиты комбинируют, потому что ни одно не защищает от всех угроз.

Следят только в офисе? Нет!

Если вы унесете рабочий ноутбук домой, информация с него будет считываться точно так же, как и в офисе. Можно установить и такую систему, которая локально сохранит все данные, и потом, как только человек снова придет на работу и подключится к сети, они тут же считаются.

Если вы сидите в интернете с телефона через рабочий Wi-Fi, система воспринимает его как обычный компьютер, еще один узел. Все, что вы посылаете через WhatsApp или через любое самое защищенное приложение, может быть прочитано. Раньше DLP-решения плохо справлялись с шифрованным трафиком, но современные системы могут прочитать практически все.

Пожалуй, единственное исключение из правила «отследить можно все» — если вы все время работаете удаленно на личном устройстве. Тогда поставить какое-то ПО довольно сложно, не влезая к вам домой. Но все это хорошо, пока вы не подключаетесь к корпоративной сети (из дома или явившись с собственным ноутом на работу).

Для таких случаев есть решения по контролю привилегированных пользователей (CyberArk, Wallix). Они записывают сессию, позволяя следить, что делает пользователь, подключившийся удаленно. Кроме того, вместе с «официальными» рабочими приложениями из корпоративной сети можно запросто скачать и какого-нибудь «шпиона» (если работодатель или его безопасники совсем параноики).

О чем расскажем дальше

  • Про инновации «Касперского» в части прослушки телефонов «в периметре» работодателя. Чем и кому это грозит?
  • Контролируют ли компании только служебную часть общения сотрудников или, по факту, мониторится все? Насколько это законно?
  • Как работодателю оформить слежку, чтобы использовать ее результаты? Как сотрудникам бороться с паранойей работодателей в части следить за всеми и всегда?

Продолжение следует...

Друзья, поддержите нас — подпишитесь на наш блог на Клерке :).

И приглашаем на заглянуть наш сайт blogkadrovika.ru — здесь вы найдете полезную информацию о пособиях, зарплате, кадрах, налогах, пенсиях. Пишем для специалистов и всех, кто хочет научиться разбираться в этих вопросах.

Ещё раз: как продвигать свои посты на «Клерке»

Если вы видите это сообщение, значит продвижение работает.

Ещё раз: как продвигать свои посты на «Клерке»
9

Комментарии

7
  • Николай38

    Вшить всем чипы....

  • тишина

    или браслеты на ногу. И как в курилку или туалет, чтоб пищал.

  • Бабловед

    То есть, общество развивается по спирали и мы сейчас опять возвращаемся в рабство, только вместо цепей, клейма и ошейника - беспроводные системы контроля и круглосуточная запись всего происходящего с возможностью потом при необходимости всё просмотреть и прослушать, вплоть до поминутного отслеживания локаций (физические вертухаи всё же необходимы на любом витке спирали). И всё это, конечно же, будет использоваться исключительно на пользу человечества и для предотвращения преступности? (тут я ржу). Интересно, на какой период мы (человечество) задержимся на данном витке спирали?

Бесплатно с УСН

Как в 2024 году уменьшать налоги по УСН и ПСН на страховые взносы: таблица для ИП и ООО

При расчете налога на УСН «доходы» для фиксированных взносов факт уплаты не имеет значение, для взносов за работников — важен факт уплаты. На доходно-расходной упрощенке факт уплаты имеет решающее значение. Для подтверждения этого факта может понадобиться заявление о зачете. Смотрите в нашей таблице, когда и как можно учитывать взносы при УСН и ПСН.

Как в 2024 году уменьшать налоги по УСН и ПСН на страховые взносы: таблица для ИП и ООО

Курсы повышения
квалификации

22
Официальное удостоверение с занесением в госреестр Рособрнадзора

О чем говорят бухгалтеры — топ 5 обсуждаемых тем на этой неделе. 👂«Ночной бухгалтер» № 1694

Говорили не только о реформах, обычные рабочие проблемы никуда не делись. Кто-то в Китай не может перевести деньги, у кого-то налог на УСН — выпади глаза, а у кого-то вообще счета заблокировали. Но всегда есть коллеги-спасители, которые и словом утешат, и делом помогут.

Иллюстрация: Вера Ревина / Клерк.ру
Валюта

Стартовал сезон скупки долларов

Интерес к валюте вырос в преддверии сезона отпусков, на спрос также повлияло укрепление рубля.

Лучшие спикеры, новый каждый день

Иван Никитенко: «Я точно не готов продавать душу и работать с клиентами-говнюками»

Это второй сезон проекта «ТоТ еще разговор». Хочется говорить с предпринимателями об их бизнесе. Мы пригласили краснодарского предпринимателя Ивана Никитенко.

Иван Никитенко: «Я точно не готов продавать душу и работать с клиентами-говнюками»
3
Банки

Доля просроченных микрозаймов сократилась до 32%

80% клиентов МФО получают займы дистанционно.

УСН

Изменения по УСН: НДС и новые лимиты

К каким переменам ИП и организациям на УСН надо приготовиться в 2024-2025 гг.

Иллюстрация: Вера Ревина/Клерк.ру
Опытом делятся эксперты-практики, без воды
Зарплата

Большинство компаний МСП повысили зарплаты: каким именно специалистам

В основном бизнес повысил оклады линейным специалистам и руководителям отделов. Доходы выросли, в том числе и у бухгалтеров.

При назначении налоговых выплат будут учитывать детей до 23 лет

Семьи могут претендовать на налоговые вычеты, если дети до 23 лет получают очное образование.

Отпускные

Топ-4 трудностей с отпусками: с чем столкнулись бухгалтеры в 2024 году

Собрали ответы Роструда на частые вопросы об отпусках без сохранения зарплаты и компенсации за неиспользованный отпуск.

Иллюстрация: Вера Ревина/Клерк.ру
Общество

В поездах можно перевозить животных без их владельцев

Оформить документы и забронировать билет владельцы питомцев смогут на сайте РЖД, в информации нужно указать особенности ухода за домашним животным.

Какой будет налоговая система с 2025 года: реальность и предложения экспертов

30 мая 2024 года в рамках Ильинского клуба предпринимателей при ТПП прошли общественные обсуждения налоговых реформ и изменений в НК, в том числе предложенных Минфином с 2025 года.

Какой будет налоговая система с 2025 года:  реальность и предложения экспертов
НДС

Медицинские товары облагаются НДС 10%, если на них есть регудостоверение

По медицинским изделиям может быть ставка НДС 10%, если они входят в перечень, не быть вообще НДС, если они входят в другой перечень или НДС 20%, если ни в один перечень этот товар не входит.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Теперь рассчитывать дни станет проще, на «Клерке» появился удобный калькулятор

Калькулятор дат поможет быстро найти ответ на вопрос «сколько дней между датами». Если вам нужно быстро что-то рассчитать, воспользуйтесь бесплатным калькулятором на Клерке». Задайте начальную дату, конечную дату — и получите результат.

Теперь рассчитывать дни станет проще, на «Клерке» появился удобный калькулятор
1

Ещё раз: как продвигать свои посты на «Клерке»

Если вы видите это сообщение, значит продвижение работает.

Ещё раз: как продвигать свои посты на «Клерке»
9

Как сократить издержки и снизить риски сотрудничества с внештатными исполнителями

С помощью самозанятых бизнес может быстро найти исполнителей для решения срочных, разовых, узкоспециализированных или проектных задач. Но такое сотрудничество несет некоторые риски — снизить их помогает платформа Консоль.Про.

Как сократить издержки и снизить риски сотрудничества с внештатными исполнителями
Обзоры новостей

⚡️ Итоги дня: в России начнут делать просекко, хакеры следят за перепиской в Telegram, а водителей оштрафуют за езду на зимней резине и за парковку во дворе

Подготовили обзор главных событий дня — 31 мая 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Советы бухгалтерам в преддверии выходных. Похмелье: никогда не было и вот опять

Выходные прошли, а похмелье осталось? Рассказываем клеркам, как себе помочь, и напоминаем про красные флаги.

6
Маркетинг

Дистанционные продажи лекарств выросли в 10 раз

Минздрав ожидает, что к концу 2024 года объемы онлайн-продаж лекарственных средств составят 100 млрд рублей.

Бухгалтерский учет штрафов

От ответственности за налоговые правонарушения не застрахована ни одна компания. В нашей статье расскажем, как отразить в бухгалтерском учете начисление и уплату налоговых санкций, а также приведем примеры проводок.

Бухгалтерский учет штрафов

Интересные материалы

Криптовалюта

Райффайзенбанк прекратит отправку переводов в долларах, есть ли альтернатива

В ближайшее время Райффайзенбанк прекратит отправку денежных переводов в долларах и тем самым заблокирует для многих россиян возможность обмениваться средствами с зарубежными партнерами, знакомыми, родственниками и т.д. К счастью, сегодня есть альтернативные варианты отправки USD за рубеж, и сделать это можно с помощью криптовалютных переводов!

Райффайзенбанк прекратит отправку переводов в долларах, есть ли альтернатива