ГлавнаяБлогДайджест марта

Дайджест марта

Дайджест марта

В итогах этого месяца расскажем о Security Day, которое прошло в Воронеже 21 марта. 

Security Day — ежегодное мероприятие, посвященное вопросам информационной безопасности. О внедрении Employee monitoring и DLP-систем с учетом всех юридических нюансов рассказал аудитиории СЕО «Стахановец» Александр Канатов.

Обе системы отслеживают поведение персонала, помогают выявить нарушения и, в случае инцидента и спорных ситуаций, доказать правомерность действий работодателя в суде.

Участникам конференции был представлен кейс «Стахановец»: на предприятии Костромы один из новых сотрудников регулярно подключался к серверу бывшего работодателя, вводил данные от почтовых ящиков бывших коллег и читал корпоративную переписку. Так он был в курсе заявок клиентов, кадровых перестановок и персональных данных сотрудников.

В ходе проверки служба безопасности изучила материалы, собранные системой мониторинга,  выяснила детали произошедшего и собрала доказательства вины сотрудника .

Суд постановил, что работник незаконно собирал сведения, относящиеся к коммерческой тайне. Его признали виновным и приговорили к выплате штрафа в размере 100 тысяч рублей.

В выступлении Александр Канатов проанализировал и другие успешные судебные дела, а также юридические ошибки, которые совершают работодатели при внедрении систем мониторинга.

Чтобы избежать неприятных инцидентов, нашим клиентам мы советуем придерживаться трех правил:

1.Ввести политики использования корпоративных ресурсов компании и запретить хранение личных данных, несогласованный вынос информации и оборудования, а также использование корпоративных устройств в нерабочих целях.

2. Внутренним приказом ввести систему мониторинга или DLP в эксплуатацию.

3. Уведомить сотрудников о возможном мониторинге и получить их согласие. Например, через подписание договора или дополнительного соглашения.

Стенд «Стахановец» привлек внимание участников демонстрацией возможностей функционала «Антифото» на основе нейросети. Решение позволяет фиксировать факт фотографирования экрана смартфоном и мгновенно оповещать СБ об инциденте. Гостям было предложено оценить функционал в действии прямо во время конференции.

Кстати, а вы знали, что Воронеж знаменит своей аллей программистов, суши с сибасом и рестораном Москва? :) Пожалуй, еще вернемся!

 



Тоже интересно
Смотреть всё
Ожидание и реальность: какие прогнозы давали аналитики-ИБ на 2023 год и что сбылось?
Стремительный переход на российские ИТ-решения, рост утечек персональных данных, использование злоумышленниками...
18 апреля 2024
Дайджест марта
Представляем обзор мероприятий марта в сфере информационной безопасности: форум «IT-Ось 2024» в Сколково, конференция...
04 апреля 2024
Changelog для «‎Стахановец 10»: представляем минорное обновление v10.12
В «‎‎Стахановец 10.12» мы расширили DLP-возможности системы мониторинга, добавив анализ папок Outlook и маркировку...
18 марта 2024