ГлавнаяБлогDLP, защита информацииЧто воруют сотрудники? Часть 1

Что воруют сотрудники? Часть 1

Кто такой «инсайдер»? Что такое «утечка данных»? Эти, и другие умные определения, регулярно вводят в уныние владельцев малого и среднего бизнеса, отсекая их восприятие мира от объективной реальности. Почему так происходит? Объяснение до безобразия простое: компания со штатом в 5-10-15 человек как-то слабо вяжется с хакерами, внедренными агентами и хитросплетением шпионских операций по выуживанию сверхсекретной […]

Что воруют сотрудники? Часть 1

Кто такой «инсайдер»? Что такое «утечка данных»? Эти, и другие умные определения, регулярно вводят в уныние владельцев малого и среднего бизнеса, отсекая их восприятие мира от объективной реальности. Почему так происходит? Объяснение до безобразия простое: компания со штатом в 5-10-15 человек как-то слабо вяжется с хакерами, внедренными агентами и хитросплетением шпионских операций по выуживанию сверхсекретной коммерческой информации.

Однако, если вместо «инсайдеров» и «утечки данных», взять за основу определение «воровство», все тут же становится на свое место, угроза перестает быть эфемерной и обретает плоть.

В компании есть лишняя бумага?

Для небольших компаний как никогда актуальна любимая фраза одного телевизионного персонажа, с небольшой корректировкой: «Все люди воруют». И дело не в тотальной непорядочности сотрудников, а в неправильной организации труда. К тому же, воровство может быть очень разным.

В первую очередь, тащить домой любят всякие мелочи, например, туалетную бумагу или бумагу для принтера. Причем популярность и того и другого среди офисных работников находится на одном уровне.

Под понятие «воровство» можно смело отнести все странные манипуляции с корпоративными принтерами. Ведь краска, как и листы, формата А4, стоит денег. И если, внезапно, хотя бы один сотрудник решит, что расходные материалы «бесплатны», ежемесячные расходы легко вырастут раза в два-три.

Для среднестатистического руководителя подобные вещи звучат дико, но не стоит судить ваш персонал по себе и считать, что у вас одни ценности и взгляды на мир. Тем более, когда речь заходит о сравнительно молодых сотрудниках, у которых, в большинстве случаев, с личной ответственностью дела обстоят крайне плохо.

Кейс

В компании «Н» молодой менеджер заканчивал обучение в одном из университетов города и готовился к защите дипломной работы. Хотелось бы написать, что в его голове родился коварный многоходовой план, по краже офисной канцелярии в особо крупных размерах, но нет. Он просто решил распечатать свой диплом на корпоративном принтере. И сделал это самым глупым способом из всех возможных, отравив на печать сразу все страницы. Не удовлетворившись результатом с эстетической точки зрения, поменяв шрифт и внеся еще несколько правок, он повторил операцию. А поскольку гармонии быстро достичь не удалось, дипломная работа была распечатана еще раз. В итоге, цикл подготовки диплома ушел в рекурсию до момента, пока бумага не кончилась, чернила не израсходовались и принтер банально не впал в состояние фрустрации. И на это были объективные причины – в общей сложности на печать ушло около полутора тысяч страниц текста.

Приведенный пример, отнюдь, не исключение из правил. Стахановец регулярно обнаруживает случаи нецелевой печати дипломов, книг из области научной фантастики или «Как стать бизнесменом за один день», кулинарных справочников и советов молодым мамам в организациях с численностью персонала от 2-х до нескольких тысяч человек.
Задумайтесь, какой эффект принесли бы средства, сэкономленные на мелком воровстве бумаги и чернил, если бы их вложили, скажем в рекламу?

Сколько стоят запчасти?

Воровать можно и более ценные предметы офисного интерьера, например запчасти от компьютеров, или даже ноутбуки целиком. Благо, современные технологии позволяют втиснуть хай-тек девайсы в небольшую дамскую сумочку.

И, если, заметить кражу лептопа и найти вора по горячим следам легко, то обнаружить пропажу видеокарты или планки оперативной памяти бывает крайне сложно.

Кейс

Самая банальная ситуация: компания внедрила Стахановец и провела инвентаризацию оборудования. Как оказалось, на нескольких машинах уже давно не хватает «запчастей». Кто и когда их украл — осталось загадкой, ведь за компьютерами сменилось несколько поколений сотрудников. Обвинить кого-либо в воровстве уже невозможно.

В компаниях, не ведущих электронный мониторинг устройств, пропажа оборудования обнаруживается спустя долгое время после совершения кражи. Например, когда новый сотрудник неожиданно заявляет, что его ПК безбожно тормозит и на нем невозможно выполнять работу. Удивившийся системный администратор, пару месяцев назад проводивший апгрейд, идет к компьютеру недовольного и начинает тихо впадать в панику: новых комплектующих нет. Кто их украл? Когда? Был ли это сотрудник, до этого работавший на компьютере или подсуетился кто-то из коллег? Неизвестно.

Для справки: видеокарта, необходимая для нормальной работы современного компьютера на одной из последних версий Windows, стоит порядка 200 долларов. В вашей организации есть лишние деньги, чтобы спонсировать воришек комплектующими к домашним ПК?

Продолжение следует…



Тоже интересно
Смотреть всё
Ожидание и реальность: какие прогнозы давали аналитики-ИБ на 2023 год и что сбылось?
Стремительный переход на российские ИТ-решения, рост утечек персональных данных, использование злоумышленниками...
18 апреля 2024
Дайджест марта
Представляем обзор мероприятий марта в сфере информационной безопасности: форум «IT-Ось 2024» в Сколково, конференция...
04 апреля 2024
Changelog для «‎Стахановец 10»: представляем минорное обновление v10.12
В «‎‎Стахановец 10.12» мы расширили DLP-возможности системы мониторинга, добавив анализ папок Outlook и маркировку...
18 марта 2024