Современные технологии защиты и контроля времени сотрудников компаний
Проблема потерь данных сейчас становится все более актуальной. Чтобы защитить предприятие, многие руководители практикуют как организационные, так и технические меры. Среди последних, наиболее популярны DLP системы. Давайте рассмотрим такую систему на примере ExtraSpy Employee Monitor - бесплатной программы, разработанной компанией ExtraSpy Software.
Итак, с какими же проблемами сталкивается среднестатистический администратор среднестатистической корпорации, озаботившийся проблемой информационной безопасности?
- Какой софт используют наемный персонал на рабочих местах.
- Какие вебсайты посещают сотрудники.
- Как и на что персонал тратят рабочее время.
- Чем занимается конкретный работник, в отсутствии в офисе других людей.
- Насколько эффективно распланирован режим рабочего дня.
- Какие факторы влияют на активность персонала.
Особый программный комплекс, осуществляющее контроль деятельности работников, сможет дать ответ на эти и другие вопросы.
Программы мониторинга чаще всего построены по клиент-серверной технологии и используют локальную сеть для обмена информацией. Владельцу фирмы потребуется проинсталлировать клиентскую часть на машины работников, а серверную - на свой компьютер, или компьютер другого уполномоченного лица. Программы мониторинга обычно имеют возможность производить сборк информации, генерировать репорты, и отправлять их на электронную почту или публиковать на FTP. Employee Monitor, например, для этих целей использует встроенный планировщик, и создает отчеты в двух форматах: HTML и PDF. В отчет может быть включена как суммарная информация по всем машинам в сети, так и детальный отчет по конкретному ПК.
Важнейший момент работы программ наблюдения - юридический. Некоторые современные DLP-решения оснащены функционалом перехвата клавиш (кейлоггинг), записи видео с экрана каждого ПК, перехвата паролей, сайтов, мессенджеров, и т.п.. В России деятельность таких утилит ограничивают 138 и 273 законы Уголовного Кодекса. И если программа мониторинга установлена без ведома лица, за которым это наблюдение производится - можно получить достаточно реальный срок. Решение проблемы - включение соответствующего пункта в договор найма, и информирование работника. Стоить заметить, что в рассматриваемой нами программе ExtraSpy Employee Monitor - нет таких функций. Авторы об этом прямо говорят, и отказываются реализовывать их в ближайшем будущем. Определенно, положительная тенденция. Ведь каждый обладает правом на личную жизнь, независимо от престижности и доходности места службы.
Таким образом, устанавливать или нет программу слежения - каждый руководитель решает самостоятельно. Выбирая решение, нужно попытаться понять его слабые и сильные стороны. Выбор в настоящее время довольно велик: продуктов создано много, а DLP-рынок аналитиками оценивается в $15000000.
Давид Микоян - видный маркетолог, автор серии статей о компьютерной безопасности, защите информации и сетевой интеграции. Один из авторов бесплатной программы слежения Employee Monitor. Сайт: http://www.extraspy.ru
Итак, с какими же проблемами сталкивается среднестатистический администратор среднестатистической корпорации, озаботившийся проблемой информационной безопасности?
- Какой софт используют наемный персонал на рабочих местах.
- Какие вебсайты посещают сотрудники.
- Как и на что персонал тратят рабочее время.
- Чем занимается конкретный работник, в отсутствии в офисе других людей.
- Насколько эффективно распланирован режим рабочего дня.
- Какие факторы влияют на активность персонала.
Особый программный комплекс, осуществляющее контроль деятельности работников, сможет дать ответ на эти и другие вопросы.
Программы мониторинга чаще всего построены по клиент-серверной технологии и используют локальную сеть для обмена информацией. Владельцу фирмы потребуется проинсталлировать клиентскую часть на машины работников, а серверную - на свой компьютер, или компьютер другого уполномоченного лица. Программы мониторинга обычно имеют возможность производить сборк информации, генерировать репорты, и отправлять их на электронную почту или публиковать на FTP. Employee Monitor, например, для этих целей использует встроенный планировщик, и создает отчеты в двух форматах: HTML и PDF. В отчет может быть включена как суммарная информация по всем машинам в сети, так и детальный отчет по конкретному ПК.
Важнейший момент работы программ наблюдения - юридический. Некоторые современные DLP-решения оснащены функционалом перехвата клавиш (кейлоггинг), записи видео с экрана каждого ПК, перехвата паролей, сайтов, мессенджеров, и т.п.. В России деятельность таких утилит ограничивают 138 и 273 законы Уголовного Кодекса. И если программа мониторинга установлена без ведома лица, за которым это наблюдение производится - можно получить достаточно реальный срок. Решение проблемы - включение соответствующего пункта в договор найма, и информирование работника. Стоить заметить, что в рассматриваемой нами программе ExtraSpy Employee Monitor - нет таких функций. Авторы об этом прямо говорят, и отказываются реализовывать их в ближайшем будущем. Определенно, положительная тенденция. Ведь каждый обладает правом на личную жизнь, независимо от престижности и доходности места службы.
Таким образом, устанавливать или нет программу слежения - каждый руководитель решает самостоятельно. Выбирая решение, нужно попытаться понять его слабые и сильные стороны. Выбор в настоящее время довольно велик: продуктов создано много, а DLP-рынок аналитиками оценивается в $15000000.
Давид Микоян - видный маркетолог, автор серии статей о компьютерной безопасности, защите информации и сетевой интеграции. Один из авторов бесплатной программы слежения Employee Monitor. Сайт: http://www.extraspy.ru
Отзывы и комментарии