Hvem ser på kontoransatte. Hvordan bedrifter overvåker ansatte Bedriften overvåker

For å finne ut hvordan underordnede fungerer, trenger du ikke å se på dem i røykerommet eller i kafeteriaen. Det er mer moderne midler.

Den vanligste måten å samle inn informasjon om ansatte er gjennom videokameraer med sporingssensorer. Men denne metoden er også den mest upraktiske: når alt kommer til alt russiske lover over hvert kamera skal det være et tegn på at videoovervåking utføres. Det samme gjelder installasjon av lytteenheter: bare FSB kan utstede en lisens for lydopptak, og arbeidsgiveren vil neppe motta den (). De som installerer overvåkingskameraer på kontorer, bruker i økende grad HighlightCam-tjenesten, som automatisk grupperer det som skjer etter hendelser. I tilfelle et videokamera registrerer aktivitet i det overvåkede området, mottar sjefen et brev der han blir invitert til å se dette fragmentet.

Men som oftest er arbeidsgivere bekymret for hva akkurat den ansatte gjør på dagtid på dataskjermen. I dette tilfellet kan han bare be IT-avdelingen om en liste over nettstedene som en person har besøkt i løpet av dagen. Du kan uavhengig finne ut statistikken din hvis du jobber på forskjellige datamaskiner ved å laste ned hooeey-programmet - det sporer tid og hyppighet for besøk på Internett-sider. Ved å sette tagger kan du også se forholdet mellom nettsteder som er sett for arbeid og personlige forhold.

Ofte trenger lederen å vite om den ansatte har lest brevet sitt nøye nok. For eksempel fulgte han alle lenkene som er nevnt i innlegget. For dette brukes LinkBlip-tjenesten - den genererer en lenke, og deretter mottar avsenderen en e-postmelding om hvor mange mennesker og på hvilket tidspunkt åpnet denne lenken fra sjefens brev. Forresten, samtidig vil den også fikse den geografiske posisjonen til klikkeren.

Denis Razzhigaev, direktør for Razzhigaev & Company, listet opp flere metoder for "høyteknologisk" overvåking:

Tilbake i fjor rapporterte The Times at Microsoft utvikler programvare som får folk til å tenke på Big Brother. Det vil tillate deg å overvåke de ansattes produktivitet, deres fysiske form og graden av samsvar med profesjonelle krav eksternt. Microsoft har allerede innlevert en patentsøknad for et datasystem der ansatte vil bli koblet til PCene sine via trådløse sensorer som måler metabolske parametere.

I sin tur utviklet Nicekit Software Time Boss-programvaren. Dens brede evner spenner fra enkel regulering av PC-tid til å samle inn statistikk om brukere og en liste over forbudte eller tillatte programmer og nettsteder. En uautorisert bruker vil ikke kunne fjerne Time Boss fra datamaskinen sin, selv ikke i sikkermodus, det vil si at programmet er godt beskyttet.

StatWin overvåker arbeidene til en ansatt på en datamaskin. StatWin er utviklet av SXR Software (av Vitaly Dvorak). Systemet kontrollerer starten og slutten av brukerens arbeid, prosesser, applikasjoner, Internett og besøkte nettsteder, aktivitet osv.

Det er også StaffCop, som lar deg forhindre mulig lekkasje av bedriftsinformasjon fra det lokale nettverket ved å overvåke e-postkorrespondanse, nettsteder, ICQ / MSN-meldinger, USB-enheter, tilgang til filer / mapper og ta skjermbilder. Og spyware Actual Spy lar deg vite hva andre gjør på datamaskinen i ditt fravær. Den avlytter alle tastetrykk, husker start og lukking av programmer og overvåker filsystemet. Det er helt usynlig på alle operativsystemer.

Nylig på russisk marked PaperCut Software-selskapet kom også ut, som presenterte PaperCut NG-programmet på russisk. Det er verdens ledende løsning for å kontrollere dokumentutskrift og Internett-bruk. PaperCut NG utsteder kvoter, kontoer og skjermer. Området for systemets drift fra å kontrollere utskriftskvoter til "bruker betaler" -modus. Den er designet for selskaper som trenger å holde rede på kostnadene ved utskrifter. Systemet fungerer ved å tillate brukere å sende dokumenter for utskrift under unike kontoer, samtidig som de tar hensyn til alle prosesser.

Mens systemadministratorer, i ledelse av selskapets ledelse, har nær tilgang til forskjellige nettsteder for ansatte, og de finner på løsninger, fortsetter spillet "katt og mus". Det er vanskeligere å kjempe med programmer, deres evner utvides hvert år. Men hva dataprogrammer aldri vil være i stand til å få ansatte på arbeidsplassen til å være opptatt.

Ingen er overrasket over det store antallet CCTV-kameraer i på offentlige steder... Men er deres tilstedeværelse på kontorene til selskaper eller i produksjonen lovlig?

Mange arbeidsgivere legger ikke engang skjul på intensjonen om å observere hva ansatte gjør på arbeidsplassen. Hovedmotivene til arbeidsgivere er: å kontrollere ærligheten til de ansatte, deres ønske om å jobbe til beste for selskapet.

Metodene for å veilede spesialister kan være svært forskjellige: alt avhenger av fantasien og evnene til arbeidsgiveren, organisasjonens sikkerhetstjeneste.

De vanligste metodene for personaltilsyn er:

  • cCTV,
  • avlytting av kontortelefoner (og noen ganger mobiltelefoner ...),
  • sporing av elektroniske data (kontroll av e-post, sporing av handlinger med filer, hyppighet av internettilgang, besøkte sider osv.),
  • elektroniske tilgangssystemer.


Er det lovlig å bruke "spionverktøy"?

Uansett hva man kan si, er arbeidstakeren fortsatt forpliktet til å oppfylle pliktene som er tildelt ham, for å overholde arbeidsdisiplin, husregler osv. (Artikkel 21 i arbeidskoden til Den russiske føderasjonen).

I sin tur har arbeidsgiveren rett til å kreve at ansatte overholder job ansvar og respekt for selskapets eiendom, overholdelse av interne forskrifter (artikkel 22 i den russiske føderasjonens arbeidskode).

Men er det mulig å tiltale en arbeidsgiver som i hemmelighet overvåker ansatte i jobbe tid? Vi stilte dette spørsmålet til en ekspert.

Anastasia Fishkina, advokat juridisk selskap "EN PRIORITET": "Ja det kan du. Den hemmelige mottakelsen av informasjon om personer er bare mulig i tilfelle en direkte instruksjon fra føderal lov om operasjonelle leteaktiviteter. I andre situasjoner kan arbeidsgiveren være involvert i å samle informasjon om en persons private liv uten hans samtykke.

- administrativt ansvar (Artikkel 13.11 i koden for administrative lovbrudd i Den russiske føderasjonen): advarsel eller ileggelse av bot på juridiske enheter - fra 5000 til 10.000 rubler.

-strafferettslig ansvar (Artikkel 137, 138 i Den russiske føderasjonens straffelov): spesielt en bot på opptil 200 000 rubler eller til og med fengsel i opptil 2 år med fratakelse av retten til å ha visse stillinger i opptil 3 år.

I tillegg pålegger den føderale loven "om personopplysninger" plikt til å kompensere for moralsk skade som er forårsaket av gjenstanden for personopplysninger som et resultat av brudd på hans rettigheter. "

For å "legitimere" tilsynet med ansatte, inkluderer arbeidsgivere noen ganger en klausul i ansettelseskontraktene om at selskapet praktiserer tilsyn med personalaktiviteter i løpet av arbeidsdagen. Imidlertid har ikke alle hastverk med å invitere ansatte til å signere slike dokumenter. Først og fremst frykter de en negativ reaksjon fra søkere på ledige stillinger... Enkelt sagt, arbeidsgivere er redde for å skremme bort kandidater.

Samtidig er det meninger som tilstedeværelsen av en slik klausul i arbeidskontrakt kan stimulere arbeidstakeren til bedre ytelse av funksjonaliteten, og beskytte arbeidsgiveren mot mulige krav.

Du trenger bare å forstå forskjellen mellom offisiell og personlig informasjon... Faktum er at grunnloven garanterer enhver borger i vårt land retten til ukrenkelighet i privatlivet, korrespondanse, telefonsamtaler, meldinger. Samtidig er innsamling og bruk av private data uten samtykke fra "primærkilden" forbudt. (Artikkel 23, 24 i den russiske føderasjonens grunnlov). Brudd på den siste regelen truer med advarsel og bot.

Anastasia Fishkina sier følgende om dette: “Arbeidsgiveren kan kontrollere hva akkurat de ansatte gjør i arbeidstiden. Men for dette er det ikke nok bare å ta med den aktuelle klausulen i arbeidsavtalen.

I russisk lovgivning det er ikke noe direkte forbud mot "overvåking" av ansatte. Imidlertid gir RF-grunnloven alle rett til privatliv. Derfor, hvis arbeidsgiveren for eksempel vil installere videoovervåking på kontoret, bør dette gjøres "åpent" i samsvar med lovens krav.

Spesielt krever dette:

1. utarbeide nødvendige dokumenter;

2. innhente samtykke fra ansatte;

3. å plassere informasjonstavler (om nødvendig);

4. sende inn et varsel til Roskomnadzor (om nødvendig). "

Fra et psykologisk synspunkt er det selvfølgelig vanskelig for ansatte å jobbe under konstant tilsyn. Men du må innrømme at det er mye bedre når arbeidsgiveren handler åpent (forklarer at tilsyn utføres utelukkende for å utvikle en felles sak, tilbyr å "legitimere" inspeksjoner), og underordnede forstår hvilke spesifikke kontrollmetoder som brukes i virksomheten. I en slik situasjon vil partene kunne lede alle anstrengelser for å oppfylle produksjonsoppgaver, og ikke forvent en fangst fra hverandre.

Et sikkert tegn på en vanskelig tid er forsøk fra bedrifter å gjenopprette orden i teamet og stramme skruene. Som regel kommer dette til uttrykk i mer nøye kontroll av sen ankomst, blokkering av sosiale nettverk på arbeidsdatamaskiner, samt installering av spesielle programmer som lar deg spore hva en person gjør på kontoret. Disse metodene skal hjelpe til med å øke arbeidsresultatene og til slutt finne ut hvilken ansatt som er mest bummer. The Village fant ut hvilke tjenester selskaper bruker for å kontrollere arbeidstakere og hva dette kan føre til.

Alt er under kontroll

I løpet av den første arbeidsdagen i 2015 registrerte Stakhanovets-tjenesten mer enn ti forespørsler om distribusjon av pilotprosjekter. Direktøren Andrey Ignatov forklarer dette med at nå selskaper sier farvel til ineffektivt personell og forlater de sterkeste. For å identifisere disse trenger de et verktøy for å objektivt vurdere hver ansatt.

Ved hjelp av "Stakhanovets" kan eieren finne ut hvilke programmer som brukes av ansatte og hvordan de bruker arbeidstiden sin. Ved å spore aktiviteter på en arbeidsdatamaskin kan tjenesten oppdage brudd på data og advare om mulig oppsigelse. Hvis for eksempel en ansatt scorer i søkemotoren uttrykket "jobbsøk" og deretter bruker litt tid på å rekruttere nettsteder, informerer "Stakhanovets" lederen om dette. Det samme skjer hvis en ansatt skriver ordene "base", "rollback" i messenger- eller e-postklienten, og deretter går inn i skylagring eller fildeling. Systemet kan også finne ut om en person bruker en arbeidsskriver til personlige formål, avlytter meldinger i Lync, tar opp lyd fra en mikrofon, høyttalere og skriver skrivebordsvideo.

Systemet kan også finne ut av det
bruker personen en arbeidsskriver for personlig bruk, avlytter lync-meldinger
og skriver skrivebordsvideo

Som standard vises ikke detaljert informasjon om den ansattes korrespondanse - for å se den, må du utføre spesielle handlinger. Skaperne av tjenesten antar at arbeidsgiveren vil ty til dette bare i ekstreme tilfeller når det er fare for lekkasje, og resten av tiden vil være fornøyd med programrapportene. “Du må forstå at den (informasjon om personlig korrespondanse) uansett blir samlet inn av nettleseren, e-postklienter og operativsystem... Selv sysadminen til selskapet har muligheten til å se hele arkivet, sier medstifter av selskapet Mikhail Yakhimovich. Noen ganger forteller kundene ham at løsningen hjalp med å finne ansatte som lekket databaser og vilkår for transaksjoner til tredjeparter.

Både skjult og åpen bruk av løsningen er mulig. I det andre tilfellet velger den ansatte tidspunktet da arbeidet hans skal overvåkes. "Vi sender alltid klientmaler for bestillinger - dokumenter som sier at en ansatt samtykker i å samle inn informasjon fra arbeidsdatamaskinen sin," sier Jachimovich. "Vi mener at alle ansatte skal varsles om hva som skjer." Noen ganger ønsker de ansatte selv velkommen til installasjonen av programmet. Mange står overfor det faktum at kollegene jobber mindre på jobben, og får samme lønn.

En gang, etter å ha installert Stakhanovts, fant selskapet ut at deres ansatte ikke gjorde noe i det hele tatt på jobben. Én enhet ble oppløst, folk ble overført til en annen avdeling. I tre måneder gikk de på jobb, gjorde ingenting og fikk lønn. En annen sak - en designer fullførte systematisk ikke arbeidet i tide, men lærte å spille gitar seks timer om dagen. Installerer løsningen for en arbeidsplass koster omtrent tusen rubler. Nå er selskapets inntekter i Russland 1,5 millioner rubler per måned. Hun jobber også i Hviterussland, Kasakhstan, Kirgisistan, Usbekistan og Ukraina. Antall klienter har oversteget tusen.


Foto: shutterstock.com

Problemer med loven

Men bedrifter bør være veldig forsiktige med å bruke slike tjenester: i stedet for å øke effektiviteten, kan de føre til problemer med loven. Anton Sergo, direktør for advokatfirmaet Internet and Law, sier at det er en fin linje mellom arbeidsgivers kontroll over arbeidstakerens arbeidsoppgaver og innsamling av informasjon om en persons privatliv (sistnevnte er uakseptabelt). Ifølge ham er beskyttelsen av privatlivet av høyere prioritet, og derfor vil arbeidsgiveren være i en mindre fordelaktig posisjon hvis politiet er involvert i konflikten.

Hvis en person leder personlig korrespondanse fra en arbeidsdatamaskin,
og arbeidsgiveren leser det, å svare
begge kan for dette

Begge parter er i fare: arbeidstakeren kan bli fanget i uredelighet, og arbeidsgiveren - inn ulovlige aktiviteter med ansvar opp til kriminelt (brudd på personvern, brudd på korrespondanse, telefonsamtaler, post, telegraf eller andre meldinger). Med andre ord, hvis en person fører personlig korrespondanse fra en arbeidsdatamaskin, og arbeidsgiveren leser den, kan begge være ansvarlige for dette (arbeidstakeren - for lediggang, og eieren - i henhold til artikkel 137-138 i straffeloven i Russland).

Tilstedeværelseseffekt

For å unngå pinlige situasjoner, gir skaperne av CrocoTime-tjenesten ikke sjefer muligheten til å lese personlige brev og overvåke ansatte via webkameraer og lydutganger. Ifølge grunnleggeren av selskapet, Alexander Bochkin, bryter slike funksjoner medarbeidernes rettigheter og demoraliserer teamet. Sjefen kan finne ut om ytelsen til hver underordnet, og om nødvendig kan han se dokumentene og programmene som den ansatte brukte. "Det ser ut til at de ansatte i en slik rytme jobber mye mer komfortabelt, og lederen får nok informasjon til å trekke konklusjoner om teamets arbeid," sier Bochkin.

Alina Iskenderova, en av tjenestens klienter, leder av personalavdelingen til B2B-Center, sier at programmet brukes til riktig beregning lønn i fravær av en ansatt. "Nå, hvis noen av de ansatte ikke går på jobb, registrerer tidssporingssystemet dette," sier hun på selskapets nettside. "CrocoTime-statistikken oppdateres hvert femte minutt, og vi kan umiddelbart kontakte avdelingslederen og finne ut årsaken til fraværet av en underordnet."

Det er andre måter å spore en persons tilstedeværelse på kontoret. Boss Control-tjenesten kobles til dreieskiftene ved inngangen og gir detaljerte rapporter om når de ansatte var der, om de kom i tide, om de var fraværende for ofte for røykpauser og om de stakk av fra kontoret på forhånd.


Foto: shutterstock.com

Gjennomføring av en plan

Tilstedeværelsen av en person på arbeidsplassen betyr imidlertid ikke at han er opptatt med virksomheten. Prosjektledelsesprogrammer hjelper deg med å spore hvor effektivt en person takler tildelte oppgaver.

Det er mange systemer på markedet som lar deg finne ut hvilke ansatte som ikke har tid til å fullføre arbeidet i tide. For eksempel opprettet Maxim Nalsky i 2010 Pyrus-programmet for prosjektledelse av sitt IT-selskap. Grensesnittet ligner på e-post, men i stedet for e-post, sender det oppgaver til ansatte. “For oss er dette et forum for intern kommunikasjon, som lar oss fokusere på arbeid. I sosiale nettverk det er mange eksterne irriterende stoffer, det er spam i posten, sier nestlederen cFO firmaet "Stilig kjøkken" Irina Molchanova, som bruker tjenesten. Programmet lar deg strømlinjeforme arbeidskorrespondanse og prioritere i prosessen med å utføre forskjellige oppgaver. Dette systemet brukes allerede av rundt 100 tusen brukere.

I store selskaper arbeidere bryte frister 45% av oppgavene
i mindre selskaper -omtrent 70%

Pyrus lar deg også spore om ansatte fullførte sine tildelte oppgaver i tide. Statistikken er skuffende: i store selskaper bryter ansatte tidsfrister for 45% av oppgavene, i mindre selskaper utføres omtrent 70% av arbeidet senere enn nødvendig.

Resultat

Ifølge forretningskonsulent Igor Ryzov er det både positive og negative sider ved bruk av slike programmer. Takket være dem ser sjefen et mer eller mindre reelt bilde av hvordan hans ansatte jobber. Samtidig avler total kontroll bedrag. “Du må forstå at en person ikke er en robot. Han kan ikke gjøre det samme hele dagen, fordi det er faktorer som skiftende oppmerksomhet og tretthet, sier eksperten.

Etter hans mening er det først og fremst når du bruker slike tjenester, nødvendig å advare folk om dette, for ikke å krenke underordnedees personlige rettigheter. For det andre, i stedet for å kjempe med moderne kommunikasjonsverktøy, må du lære folk hvordan de kan bruke dem til arbeid. For eksempel lar sosiale nettverk deg motta informasjon fra motparter og etablere forhandlingsprosesser. Ryzov foreslår å huske opplevelsen fra sovjetiske forskningsinstitutter, der tennisbord sto og dart ble hengt. "Hvis ansatte blir distrahert av slike aktiviteter hver og en og en halv time, vil det sikre effektivt teamarbeid og øke effektiviteten betydelig," sier han. "Fordi slike ting, og ikke total kontroll, øker motivasjonen."

Det er mer enn 60 typer hemmeligheter og annen informasjon om begrenset tilgang i russisk lovgivning - fra de beryktede personopplysninger og kommunikasjonshemmeligheter til bankhemmeligheter og innsideinformasjon. Alle disse hemmelighetene tilhører begge vanlige folk (for eksempel konfidensialitet av korrespondanse eller konfidensialitet), eller bedrifter (for eksempel kommersielle eller offisielle hemmeligheter).

Men involvering i hemmeligheten pålegger ansvar - eieren må sørge for at hemmeligheten ikke kommer i hendene på fremmede. I noen tilfeller (for eksempel i forhold til personopplysninger eller bank- og offisielle hemmeligheter) overvåker staten overholdelse av informasjonsbeskyttelse, i andre blir beskyttelsen gitt av den direkte eieren.

Hvordan hemmeligheter beskytter

Så la oss legge private hemmeligheter til side. Du jobber i et ordinært selskap, alt går som vanlig, men noen ganger forteller kolleger i spøk at alle ansatte er under panseret. At arbeids-e-post ikke skal brukes til romantisk korrespondanse, at alle besøkte nettsteder, samt resten av arbeidsaktiviteten din på datamaskinen, blir kontrollert og analysert av stilltiende personer fra avdelingen informasjonssikkerhet... Hva skjer egentlig?

DLP-programmer (Data Leak Prevention) er et av hovedverktøyene for å forhindre lekkasjer i selskaper.

Oppgaven til DLP er å kontrollere utveksling av informasjon fra ansatte e-post (inkludert via en nettleser), chatting, innlegg på sosiale nettverk og blogger, samt nettverksskrivere og alle slags eksterne lagringsenheter, det være seg USB-stasjoner eller minnekort.

Dette er selvfølgelig ikke alle kanaler som kan brukes til utilsiktet eller målrettet datalekkasje, men de er de vanligste. Etter hvert som teknologien utvikler seg, har noen DLP-systemer allerede lært å spore IP-telefoni eller til og med bedriftens mobiltelefoner, men så langt er slike "universelle soldater" unntaket snarere enn regelen.

Hvordan DLP-systemer fanger hånden

Den mest åpenbare typen lekkasjeforebyggende løsning er nettverksløsninger. Disse DLP-ene kalles i bevegelse, deres oppgave er å analysere dataene som overføres i nettverket. For eksempel overvåker slike systemer nøye hvilken informasjon ansatte utveksler med hverandre, men de har ikke direkte tilgang til datamaskiner og andre terminalenheter. Dette betyr at kryptering lett kan forvirre dem.

Så bare slå på Skype, så blir du unnvikende? Selvfølgelig ikke. Din personlige cyberveileder kommer på scenen som i bruk... Den installeres direkte på en arbeidsdatamaskin, bærbar PC eller smarttelefon. Nesten alle kommunikasjonskanaler er underlagt det - fra Bluetooth til porter USB og skrevet tekst på tastaturet.

Verken end-to-end kryptert messenger eller Tor-nettleseren vil redde deg fra et slikt DLP-verktøy, og det er nesten umulig å oppdage dets tilstedeværelse hvis infdine kjenner til deres virksomhet. De har rett og slett ikke rett til å forsyne deg med for eksempel en bedrifts-bærbar PC uten å forberede den ordentlig på jobb.

Selvfølgelig fungerer budbringere og nettverkssøk i bruker ikke begrenset. Et godt DLP-verktøy av denne typen er klar over nesten alt som skjer med datamaskinen. Hvilke filer ble skrevet til USB-pinnen? Hvilket dokument sendte du for utskrift? Et riktig konfigurert program vil fange opp data uten unødvendig støy og blokkere en mistenkelig operasjon, eller omvendt gi klarsignal og la det gå til adressaten.

Den tredje typen er DLP-programmer for overvåking av lagrede data eller i ro... Slike "antispionprogrammer" analyserer informasjon om lokale og eksterne (USB-stasjoner eller CD), samt ekstern lagring (for eksempel på filservere eller skyplattformer).

Den generelle situasjonen når et verktøy begynner å samarbeide med deg i ro, kan beskrives som følger: du kommer til arbeidsplassen med en personlig bærbar PC, kobler til et offentlig nettverk, og sikkerhetsspesialister kan ikke få full tilgang til gadgeten din.

Et slikt system vil jevnlig skanne alle tilgjengelige mapper og filer eksternt på jakt etter spor av beskyttet informasjon. For eksempel er dette den eneste måten å holde rede på hva kollegene dine legger ut på Facebook eller laster opp til Dropbox og Yandex.Disk.

Hvordan jukse systemet?

Er DLP-programmer garantert å fange deg hvis du vil lekke verdifull data til konkurrenter? Forskning viser nei.

Poenget er at målet deres er utilsiktede lekkasjer. I følge statistikk utgjør de opptil 90 - 95% av brudd på datakonfidensialitet. Samtidig er en mer eller mindre IT-kunnskapsrik bruker ganske i stand til å omgå alle DLP-systemer.

Kryptering.Som vi allerede har sagt, for de fleste verktøy DLP-kryptering blir en uoverstigelig barriere. Du kan kryptere alt fra chatmeldinger til filer og e-post.

Foto- og videofilming. Det er ikke et eneste verktøy mot å ta en skjerm, bortsett fra, kanskje, konstant overvåking av den ansatte. Og selv da, vanligvis i slike tilfeller, kan faktumet om lekkasjen bare fastslås etter det faktum, når den skitne gjerningen allerede er gjort, og du vil motta 30 sølvstykker.

Forkledning. En annen veldig effektiv metode skjul av overføring av konfidensiell informasjon er steganografi (kryptografi). Den er basert på forkledning - informasjonen du trenger er skjult, ved første øyekast, i umerkelige dokumenter, for eksempel bilder eller musikkfiler. De fleste DLP-løsninger vet rett og slett ikke hvordan de skal arbeide med steganografiske metoder, fordi, i motsetning til krypterte data, vekker ikke informasjon etter steganografisk behandling mistanke.

Hvilken rett har de?

Egentlig, sivil lov konfidensialitet for korrespondanse og telefonsamtaler er nedfelt i loven, og den kan bare brytes ved en rettsavgjørelse. Det viser seg at noen DLP-systemer, hvis ikke ulovlige, i det minste balanserer på grensen til å bryte det? Ikke sikkert på den måten.

Som et forsvar sier produsenter av DLP-systemer at programmene deres ikke bryter med noe, og at de har rett - selve programvaren er ikke gjenstand for lov og kan ikke bryte med noe. Men en person krenker for eksempel en informasjonssikkerhetsansvarlig som bruker resultatene av DLP-arbeid.

Nå i Russland er det en viss balanse mellom arbeidsgivernes interesser og borgernes konstitusjonelle rettigheter. På den ene siden er organisasjoner pålagt ved lov å beskytte informasjon og forhindre lekkasje av egne data og de som tilhører staten. På den annen side har innbyggerne et veldig rimelig ønske om å vite når de blir kontrollert og om denne aktiviteten lovlig, og de har ennå ikke lært hvordan de skal forsvare sine interesser i retten.

Det er ingen enhet blant deltakerne i prosessen. Noen mener at det under ingen omstendigheter er umulig å "lytte" til ansattes kommunikasjon. Andre vurderer å lese andres korrespondanse, forutsatt at den blir utført på kontormaskiner og mobile enheter. Atter andre setter nødvendig tilstand - innhente samtykke fra den ansatte til å overvåke sin aktivitet. Atter andre sier at arbeidsgiveren har rett til å forsvare sine rettigheter og legitime interesserved hjelp av midler offisielt solgt i Russland.

Men i alle fall vil det ikke være overflødig å minne om at i korrespondansen eller telefonsamtaler vanligvis er to personer involvert, og konstitusjonelle rettigheter må respekteres for begge, ikke bare deres ansatte.

Vi informerer deg herved om at bruken av programvare CleverControl for å overvåke ansatte på datamaskiner eller andre enheter som du ikke har tilstrekkelig tilgangsrett til, regnes som et brudd på russisk føderal og statlige lover inkludert 273 i Den russiske føderasjonens straffelov "Opprettelse, bruk og distribusjon av ondsinnede dataprogrammer"og 272 i Den russiske føderasjonens straffelov" Ulovlig tilgang til datamaskininformasjon"Tilgangsrettigheter innebærer at du bare kan installere slik programvare for å overvåke enheter du eier eller har tillatelse fra den juridiske eieren, og du må også informere alle brukere på riktig måte om enhetene du har installert slik programvare på. Manglende overholdelse av ovennevnte. vilkår kan føre til brudd på lovene og til administrativt og strafferettslig ansvar. Du bør rådføre deg med advokaten din om lovligheten av bruken av CleverControl-programvaren i ditt myndighetsområde før du laster den ned og bruker den. CleverControl-programvaren er kun ment for medarbeiderovervåking. gi CleverControl for ansattes kontrollformål - ansatte må gi skriftlig samtykke til dette.



Relaterte artikler: