Добавить новость





160*600

Новости сегодня на DirectAdvert

Новости сегодня от Adwile

Актуальные новости сегодня от ValueImpression.com


Опубликовать свою новость бесплатно - сейчас


Хозяин информации. Почему руководство может "шпионить" за сотрудниками

Dp.ru 
Скандалы с утечками информации становятся все более и более громкими. Вспомнить хотя бы недавние события с Facebook, когда личные данные пользователей оказались в третьих руках. Но корпоративная информация тоже порой нуждается в защите. "ДП" разбирался, как работодатели могут защитить свои компании от нежелательной утечки данных и как они контролируют собственных сотрудников: от чтения переписки работников до создания отдельных мессенджеров. Данные клиентов, договоры, списки партнеров, чертежи и проектная информация. Все это может легко "убежать" из компании не столько из-за вмешательства хакеров или шпионажа конкурентов, сколько по неосторожности сотрудников. Проблема касается не только частных предприятий, но и государственных органов. Внутри мессенджера В апреле этого года пароли от электронной почты тысяч японских госслужащих оказались выставлены на продажу на одном из интернет-аукционов. Оказалось, чиновники использовали их для регистрации на неправительственных сайтах для получения юридической и статистической информации в рабочих целях и стали в конце концов жертвами мошенников. Проблема защиты рабочей информации госслужащих всегда стоит особо остро, ведь они, в отличие от многих других, могут иметь доступ к секретным данным. В эпоху информационных технологий и решение должно быть технологичным. Так, многие частные и государственные структуры либо используют специальные корпоративные мессенджеры, либо заказывают разработку таких приложений индивидуально. Для госслужащих отдельный мессенджер в свое время предлагала, например, создать дочерняя компания "Ростеха". Почти все из них используют сквозное шифрование (такое использует Telegram, что, по словам Павла Дурова, полностью исключает доступ к переписке пользователей). Но и оно не всегда гарантирует полную безопасность. "Доступ к переписке легальным способом нельзя получить на любой платформе, где используется сквозное шифрование. Он, в частности, используется в Whatsapp, Telegram и Viber, но опять же в случае использования web-версии Telegram доступ к текущей переписке службы ИТ или ИБ (информационной безопасности), а также злоумышленники получить могут. Также стоит помнить о том, что большинство сервисов обмена сообщениями позволяет хранить или архивировать историю сообщений локально или в облачные сервисы, в частности Apple iCloud или Google Drive, соответственно, получив доступ к этим архивам, можно и прочесть историю переписки конкретного человека", — объясняет Никита Панов, старший тренер по компьютерной криминалистике компании Group-IB. Панов считает, что избежать утечки данных в таком случае поможет использование различных Rights Management — систем, которые позволяют не только подписать файлы и документы электронным ключом отправителя, но и сделать так, чтобы открыть и прочитать этот документ мог только определенный получатель, имеющий свой цифровой ключ. Его коллега Сергей Никитин считает, что все может зависеть от качества разработки самого мессенджера: "Если хотите сделать что-то безопасно и надежно, делайте это сами. Если у вас уникальный мессенджер, который работает только внутри сети, имеет собственное шифрование, формат трафика и истории переписок на ПК, то шанс того, что кто-то специально будет разрабатывать атаку по перехвату данных и сможет ее реализовать, стремится к нулю. Кроме того, вы можете быть уверены, что ваши данные действительно шифруются, история переписки нигде не хранится и никуда не передается. Поэтому вопрос надежности упирается уже не в доверие неким сервисам, а именно в качественную реализацию мессенджера, без ошибок и уязвимостей, что требует серьезной команды разработчиков и специалистов по криптографии и защите информации". Шпионаж за работником В погоне за информационной безопасностью начальник может взять под контроль переписку своих сотрудников на рабочем месте. "Существует множество DLP-систем (комплекс контроля и мониторинга пересылаемой и хранимой информации), предназначенных для защиты корпоративной информации. Они способны отслеживать каждый клик сотрудника в офисе: мониторить и перехватывать корпоративную и личную почту, сообщения в соцсетях, переговоры в Skype, документооборот и копирование данных на съемные носители и в облачные хранилища, запросы в поисковиках, использование приложений", — говорит Антон Фишман, руководитель проектного направления Group-IB. По его словам, DLP в первую очередь предназначена для защиты не от злоумышленников, а именно от непреднамеренного инсайда, то есть защиты от нарушения политики внутри компании. Но при этом DLP не гарантируют защиту от человеческого фактора, считают специалисты по кибербезопасности. "Сотрудник может просто сфотографировать какие-либо важные документы на телефон или другое мобильное устройство и переслать злоумышленнику, — считает Никита Панов. — Во многих компаниях до сих пор не действует политика ограниченного доступа к USB-портам рабочих станций и сотрудники могут подключать внешние накопители и другие устройства, которые затем используются для передачи критических бизнес-данных злоумышленникам". Также Панов отмечает, что доступ к переписке работодатель может получить через те же web-версии мессенджеров, например в десктоп-приложении Telegram. Не тайна  Конечно же, доступ к переписке сотрудников влечет за собой вопрос о законности таких действий. По мнению Екатерины Смирновой, руководителя практики по интеллектуальной собственности и информационным технологиям юридической компании "Качкин и Партнеры", такие действия не являются нарушением права на тайну переписки. "Обязанность обеспечивать соблюдение режима конфиденциальности и коммерческой тайны, а также ответственность за неправомерное использование или разглашение сведений, составляющих конфиденциальную информацию, в том числе коммерческую тайну работодателя, может предусматриваться в трудовом договоре, должностной инструкции, внутренними локальными актами. Такими документами может устанавливаться, что информационные ресурсы организации, включая доступ в сеть Интернет и электронную почту, предназначены исключительно для выполнения работниками производственной деятельности, а деловая и служебная переписка, в частности взаимодействие с контрагентами, по электронной почте должна осуществляться только с использованием корпоративных почтовых адресов", — рассказывает она. Также она отметила, что работодателю не запрещено использовать аудиозаписи, переписку сотрудников, сделанные во время исполнения ими трудовых обязанностей. Так, например, скрытая аудиозапись может быть признана допустимым доказательством в суде даже без уведомления работника. Исключением в свободе использования записей или переписки сотрудников может быть запись, которая касается чьей-то личной жизни. К частной жизни человека переговоры (в том числе и телефонные), переписка в рабочее время касательно вопросов бизнеса не относятся. "В трудовых договорах рекомендуется на всякий случай прописывать условия о том, что работник не должен использовать имущество работодателя в личных целях", — добавляет Смирнова. В некоторых странах вопрос доступа к переписке решен на законодательном уровне. Так, в Германии начальник не имеет права проверять переписку своих сотрудников с пометкой "лично", не допускается тотальный контроль за подчиненными и ведение постоянной и точной хроники их жизни в Интернете. При этом компания сама должна решить, допускает ли она использование Интернета в личных целях на работе или нет; если да, то прав у нее становится еще меньше. За нарушение подобного режима начальнику может грозить уголовная ответственность. И все же специалисты по кибербезопасности советуют подходить к вопросу не столь радикально. Для элементарных путей защиты корпоративной информации они советуют просто ввести элементарные правила поведения для сотрудников: хранить документы на всех видах носителей и ноутбуки в запертых ящиках и столах и блокировать рабочий компьютер всякий раз, когда работник отлучается от стола.

Читайте на сайте

Другие проекты от 123ru.net








































Другие популярные новости дня сегодня


123ru.net — быстрее, чем Я..., самые свежие и актуальные новости Вашего города — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 123ru.net.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Вашего города или других населённых пунктов Вашего региона мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Вашем городе можно самостоятельно через форму.



Новости 24/7 Все города России




Загрузка...


Топ 10 новостей последнего часа






Персональные новости

123ru.net — ежедневник главных новостей Вашего города и Вашего региона. 123ru.net - новости в деталях, свежий, незамыленный образ событий дня, аналитика минувших событий, прогнозы на будущее и непредвзятый взгляд на настоящее, как всегда, оперативно, честно, без купюр и цензуры каждый час, семь дней в неделю, 24 часа в сутки. Ещё больше местных городских новостей Вашего города — на порталах News-Life.pro и News24.pro. Полная лента региональных новостей на этот час — здесь. Самые свежие и популярные публикации событий в России и в мире сегодня - в ТОП-100 и на сайте Russia24.pro. С 2017 года проект 123ru.net стал мультиязычным и расширил свою аудиторию в мировом пространстве. Теперь нас читает не только русскоязычная аудитория и жители бывшего СССР, но и весь современный мир. 123ru.net - мир новостей без границ и цензуры в режиме реального времени. Каждую минуту - 123 самые горячие новости из городов и регионов. С нами Вы никогда не пропустите главное. А самым главным во все века остаётся "время" - наше и Ваше (у каждого - оно своё). Время - бесценно! Берегите и цените время. Здесь и сейчас — знакомства на 123ru.net. . Разместить свою новость локально в любом городе (и даже, на любом языке мира) можно ежесекундно (совершенно бесплатно) с мгновенной публикацией (без цензуры и модерации) самостоятельно - здесь.



Загрузка...

Загрузка...

Экология в России и мире




Путин в России и мире

Лукашенко в Беларуси и мире



123ru.netмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

123ru.net — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.






Здоровье в России и мире


Частные объявления в Вашем городе, в Вашем регионе и в России






Загрузка...

Загрузка...





Друзья 123ru.net


Информационные партнёры 123ru.net



Спонсоры 123ru.net