Получить консультацию по Solar Dozor

Далеко не все сотрудники на рабочем месте уделяют выполнению прямых обязанностей все свое время — очевидно, что многие находят «минутку», чтобы просмотреть личные сообщения в социальных сетях, а некоторые и вовсе посещают развлекательные и новостные ресурсы, играют в игры и т. д. В среднем на все это уходит минимум от 1 часа рабочего времени. При этом заработная плата начисляется им за полный рабочий день. Но денежный вопрос и слабая дисциплина — не единственные проблемы работодателя. Неконтролируемое посещение посторонних веб-ресурсов значительно увеличивает риски инцидентов информационной безопасности. Например, можно попасть на фишинговый сайт и допустить утечку конфиденциальных данных либо подхватить на компьютер вредоносное программное обеспечение. Минимизировать подобные риски поможет система учета рабочего времени. Рассказываем, для чего она нужна, какие задачи выполняет, как способствует повышению уровня информационной безопасности.

Системы учета рабочего времени: понятие и особенности

Под такими решениями традиционно подразумевают узкоспециализированное программное обеспечение, призванное мониторить время прихода и ухода сотрудников, продолжительность трудового дня и перерывов. Оно особенно полезно для крупных организаций с большим штатом, где физически невозможно проконтролировать каждого человека.

Однако в этой ситуации можно обойтись и без внедрения такого ПО и возложить функции контроля времени на многофункциональные DLP-системы (Data Leak Prevention). Эти продукты предназначены для предотвращения утечек, но они способны мониторить действия пользователей и формировать детальную картину сетевой активности каждого сотрудника.

Для чего нужны системы учета рабочего времени

Использование подобных систем преследует несколько целей:

  • Оптимизацию учета рабочего времени сотрудников компании.
  • Повышение уровня дисциплины сотрудников.
  • Улучшение системы управления.
  • Рост продуктивности труда персонала и компании в целом.
  • Снижение рисков инцидентов информационной безопасности, в частности утечек данных, фишинговых атак, попадания на устройства вредоносных компонентов.

Многие узкоспециализированные системы учета рабочего времени оснащены биометрическими сканерами, с помощью которых фиксируется точное время прихода на работу и ухода. Обмануть технологии практически невозможно, поскольку для идентификации пользователей используются уникальные физиологические характеристики, например отпечаток пальца, голос, изображение лица и т. д.

DLP-системы работают по другим принципам, поскольку учет рабочего времени — не основная их функция. Зато они позволяют получить более полное представление о деятельности сотрудников.

принципы работы системы учета рабочего времени

Принципы работы системы учета рабочего времени

Разберем принципы, по которым работает отечественная DLP-система Solar Dozor. Точное время прихода и ухода сотрудников она не зафиксирует, зато позволит обнаружить другие нарушения — более серьезные, чем банальные опоздания.

Мониторинг активности сотрудников

DLP-система выполняет задачи по контролю действий персонала в том числе благодаря функции мониторинга сетевой активности. В продукте Solar Dozor реализован модуль «Досье», который накапливает сведения с привязкой к конкретным сотрудникам. То есть с его помощью можно увидеть, какие ресурсы человек посещает в рабочее время, какими данными интересуется. Соответственно, если он тратит трудовые часы на личные социальные сети и развлечения, служба безопасности об этом узнает.

Также система учета рабочего времени класса DLP позволит обнаружить «молчащие» компьютеры, которые могут свидетельствовать о бездействии сотрудника. Например, известны случаи, когда люди включали рабочие устройства, а сами в это время занимались личными делами: общались с приятелями, смотрели фильмы на телефоне и даже спали.

Контентный анализ сетевой активности

Далеко не все системы учета рабочего времени могут установить характер сетевой активности сотрудников. Solar Dozor выполняет эту задачу благодаря контентному анализу писем в электронной почте и сообщений в мессенджерах. Продукт позволяет точно выявить темы переписок и узнать, общается человек по работе или посвящает трудовые часы обсуждению личных вопросов.

И тут снова следует вспомнить про риски утечек. Если сотрудник ведет неформальное общение, то вполне может выдать в переписке корпоративные данные или переслать конфиденциальные файлы. DLP-система обнаружит их признаки с помощью технологий ID identification и OCR. Первая позволяет распознать в тексте идентификаторы персональных данных и других корпоративных сведений. Вторая используется для распознавания и анализа текста на изображениях, чтобы отследить работу с конфиденциальной информацией, содержащейся в графическом виде.

Резюмируем. Использование DLP-решения в качестве системы учета рабочего времени позволяет не только добиться дисциплинированности коллектива, но и выявить внутренних нарушителей, максимально снизить риск намеренных и случайных утечек.

скриншоты рабочих экранов и запись звука с микрофона

Скриншоты рабочих экранов и запись звука с микрофона

Практически любая система учета рабочего времени может делать скриншоты согласно заданным настройкам — например, с определенной периодичностью. Если сотрудник посещает посторонние ресурсы в рабочее время, с помощью снимков экрана рано или поздно удастся это увидеть.

DLP-система тоже может снимать скриншоты и записывать звук с микрофона. Все эти сведения помещаются в архив и периодически проверяются ответственными лицами или сотрудниками службы безопасности.

Записи и скриншоты делаются не только с целью обнаружить пробелы в дисциплине, но и для профилактики серьезных инцидентов и предотвращения утечек. Например, офицеры службы безопасности увидят на снимках экрана, что сотрудник обращался к корпоративным данным, которые не нужны ему для выполнения рабочих обязанностей, или обнаружат подозрительные фрагменты переписок.

Как еще можно контролировать рабочее время сотрудников с помощью DLP-систем

Системы учета рабочего времени должны контролировать не только часы, в течение которых сотрудник находится в офисе и сидит за компьютером. В их функции также входит анализ эффективности труда. Какая информация позволит его реализовать:

  • История посещения интернет-ресурсов. С помощью DLP-решений можно не только просматривать сведения об активности, но и выставлять настройки для ограничения доступа к некоторым категориям сайтов и веб-сервисов.
  • Сведения о программах и приложениях, которые используются на служебных устройствах. В этом случае можно установить факты эксплуатации посторонних сервисов.
  • Продолжительность посещения тех или иных ресурсов, программ, сервисов. Эта информация необходима не только в целях контроля, но и для выяснения, сколько времени сотрудник тратит на выполнение рабочих задач.
  • Сведения о нетипичной активности конкретных сотрудников. За их сбор отвечает модуль User Behavior Analytics, реализованный в Solar Dozor. Это инновационная технология, которой нет в обычных системах учета рабочего времени. Модуль анализирует поведение сотрудников по 20 различным паттернам и выявляет аномалии. Например, он позволяет определить снижение активности конкретного работника или, наоборот, его резко возросший энтузиазм.

Как видим, система учета рабочего времени позволяет накапливать внушительный массив сведений, проводить детальный анализ продуктивности труда и активности конкретных сотрудников.

преимущества системы учета рабочего времени

Преимущества системы учета рабочего времени

Если говорить о системах учета рабочего времени в целом, то они способствуют улучшению дисциплины в коллективе и оптимизации управления персоналом. Решения позволяют выявить такие нарушения, как несоблюдение рабочей дисциплины, нецелевое использование трудовых часов, простои в работе. Обнаружив и исправив проблемы, можно добиться повышения продуктивности труда сотрудников и, следовательно, улучшения производительности и роста прибыли компании.

Если говорить конкретно о продукте Solar Dozor, можно выделить следующие его преимущества:

  • Возможность детально анализировать поведение пользователей, обнаруживать аномалии, предотвращать внутреннее мошенничество, выявлять инсайндеров и недисциплинированных сотрудников.
  • Быстрый поиск сведений в архиве системы по ключевым словам. Найти нужную информацию, касающуюся конкретного работника, можно буквально за пару минут.
  • Отслеживание всех каналов коммуникаций пользователей, включая личные контакты.
  • Накопление информации по каждому сотруднику с помощью модуля «Досье». Если обнаружатся нарушения со стороны персонала, система отправит уведомление ответственным лицам или заблокирует доступ в интернет.

Данная система учета рабочего времени ориентирована на человека и функционирует в рамках персоноцентричного подхода. Собранная информация связана с конкретными людьми, а не устройствами и идентификаторами. Таким образом, с ее использованием не придется тратить время на расшифровку данных, чтобы соотнести их с определенными сотрудниками.

Какие инциденты предотвращает система учета рабочего времени на базе DLP

DLP-решение позволяет предотвратить следующие инциденты ИБ:

  • Потеря конфиденциальных данных. Утечка или перехват данных может привести компанию к непоправимым последствиям вследствие попадания критически важной информации в третьи руки.
  • Кража корпоративной информации. Это серьезный инцидент, который может нанести ущерб репутации компании и привести к финансовым потерям. Подразумевает хищение данных инсайдерами или внешними злоумышленниками с целью их использования в корыстных целях.
  • Несанкционированный доступ к информации. Это нарушение политик безопасности может навредить бизнесу и причинить ему финансовые убытки из-за бесконтрольного распространения корпоративных данных, важных для компании.

Требования к системе учета рабочего времени

Ключевые требования, которые распространяются на все виды систем, в том числе DLP-решения:

  • Простота внедрения.
  • Удобный и интуитивно понятный интерфейс.
  • Своевременные обновления.
  • Возможность интеграции с другими информационными системами.
  • Совместимость с корпоративными приложениями.
  • Высокая производительность.
  • Максимальная автоматизация рутинных операций.

Как законно внедрить систему учета рабочего времени

Некоторые компании не используют системы учета рабочего времени, поскольку уверены, что контроль нарушает права и свободы сотрудников. Из-за этого страдает не только дисциплина в коллективе, но и информационная безопасность.

Существует такое понятие, как легитимизация DLP. Как она реализуется:

  • Определяются правовые основы использования DLP в организации.
  • Устанавливаются допустимые границы действия DLP-системы в организации.
  • Разрабатывается комплекс задокументированных правил.
  • Сотрудников оповещают о введении в эксплуатацию системы DLP.

Затем каждый сотрудник предоставляет письменное согласие на обработку сведений в DLP-системе. Этот означает, что персонал осведомлен об использовании средств контроля и мониторинга, не возражает против такого подхода. После получения согласия от сотрудников можно приступать к внедрению и началу работы с системой учета рабочего времени. И это будет происходить на законных основаниях, поскольку все функции инструмента задокументированы и сотрудники с ними ознакомлены.

Вопросы правового внедрения продукта лучше решать совместно с поставщиком системы. Например, Solar Dozor вводится в эксплуатацию при поддержке экспертов, которые вникают в специфику деятельности компании-заказчика и выполняют необходимый объем работ по легитимизации решения.

повышение уровень дисциплинированности персонала

ЗАКЛЮЧЕНИЕ

Использование системы учета рабочего времени класса DLP позволит повысить уровень дисциплинированности персонала и укрепить безопасность информационной структуры компании. Если ее роль будет выполнять отечественный продукт Solar Dozor, то удастся решить и другие вопросы, например снизить риски внутренних нарушений, предотвратить утечки, выявить злоумышленников, быстро расследовать инциденты. Решение подходит для среднего и крупного бизнеса, легко внедряется и разворачивается в рабочей среде благодаря графическому инсталлятору.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Классификация данных: все о методах и способах классификации данных

Классификация данных: все о методах и способах классификации данных

Узнать больше
Мошенничество: что это такое и как его предупредить

Мошенничество: что это такое и как его предупредить

Узнать больше
Налоговые льготы за приобретение российского ПО

Налоговые льготы за приобретение российского ПО

Узнать больше
Анализ коммуникаций — красная таблетка для офицера внутренней безопасности

Анализ коммуникаций — красная таблетка для офицера внутренней безопасности

Узнать больше
Оборотные штрафы за утечки персональных данных

Оборотные штрафы за утечки персональных данных

Узнать больше