В итогах этого месяца расскажем о Security Day, которое прошло в Воронеже 21 марта.
Security Day — ежегодное мероприятие, посвященное вопросам информационной безопасности. О внедрении Employee monitoring и DLP-систем с учетом всех юридических нюансов рассказал аудитиории СЕО «Стахановец» Александр Канатов.
Обе системы отслеживают поведение персонала, помогают выявить нарушения и, в случае инцидента и спорных ситуаций, доказать правомерность действий работодателя в суде.
Участникам конференции был представлен кейс «Стахановец»: на предприятии Костромы один из новых сотрудников регулярно подключался к серверу бывшего работодателя, вводил данные от почтовых ящиков бывших коллег и читал корпоративную переписку. Так он был в курсе заявок клиентов, кадровых перестановок и персональных данных сотрудников.
В ходе проверки служба безопасности изучила материалы, собранные системой мониторинга, выяснила детали произошедшего и собрала доказательства вины сотрудника .
Суд постановил, что работник незаконно собирал сведения, относящиеся к коммерческой тайне. Его признали виновным и приговорили к выплате штрафа в размере 100 тысяч рублей.
В выступлении Александр Канатов проанализировал и другие успешные судебные дела, а также юридические ошибки, которые совершают работодатели при внедрении систем мониторинга.
Чтобы избежать неприятных инцидентов, нашим клиентам мы советуем придерживаться трех правил:
1.Ввести политики использования корпоративных ресурсов компании и запретить хранение личных данных, несогласованный вынос информации и оборудования, а также использование корпоративных устройств в нерабочих целях.
2. Внутренним приказом ввести систему мониторинга или DLP в эксплуатацию.
3. Уведомить сотрудников о возможном мониторинге и получить их согласие. Например, через подписание договора или дополнительного соглашения.
Стенд «Стахановец» привлек внимание участников демонстрацией возможностей функционала «Антифото» на основе нейросети. Решение позволяет фиксировать факт фотографирования экрана смартфоном и мгновенно оповещать СБ об инциденте. Гостям было предложено оценить функционал в действии прямо во время конференции.
Кстати, а вы знали, что Воронеж знаменит своей аллей программистов, суши с сибасом и рестораном Москва? :) Пожалуй, еще вернемся!