Архив rb.ru

Защита от персонала

Архив rb.ru

Основная проблема для внутренней безопасности любой компании - хищение, изменение, копирование и блокирование информации.

Защита от персонала

Основная проблема для внутренней безопасности любой компании - хищение, изменение, копирование и блокирование информации. А наиболее распространенный канал ее утечки - сами сотрудники. По мнению специалистов, если руководство небрежно обращается с людьми, которые работают на фирме, оно собственными руками создает "группу риска".

По ассоциированным данным нескольких исследований, полученным нами от эксперта издательского дома "Мир безопасности" Сергея Чертопруда, в среднем лишь около 30% сотрудников российских компаний абсолютно лояльны и честны по отношению к своим фирмам. 50% сотрудников готовы преступить закон и корпоративные правила для собственной выгоды, если будут уверены в том, что останутся безнаказанными, или если наказание будет незначительным. А 20% готовы ради удовлетворения своих личных потребностей преступить закон и действовать против компании при любых условиях.

Зарубежные показатели не лучше. "По статистике в западных банках в 80 случаях из 100 к финансовым махинациям и кражам в банках причастны сотрудники самих банков, и лишь в 20 случаях это результат целенаправленных воздействий извне", - говорит Сергей Меднов, заместитель председателя правления Пробизнесбанка. Эти данные можно отнести к объективным факторам - их надо иметь в виду, но изменить практически невозможно. А руководство может выстроить кадровую политику, которая сведет к минимуму возможность утечки информации. Для этого нужно четко представлять, где и когда в днище фирмы могут быть пробиты бреши.

По словам специалистов, все утечки делятся на два вида: сознательное и ненамеренное разглашение важных сведений о работе компании. В первом случае ключевую роль играет подкуп или давление на сотрудника со стороны конкурентов. Соблазн дополнительного заработка особенно возрастает, когда человек испытывает острую нужду в средствах: на лечение ребенка, на погашение долгов или покупку долгожданной квартиры. Легкой добычей для агентов конкурирующих фирм могут, естественно, стать сотрудники с наркотической и алкогольной зависимостью. Огромную роль в нанесении вреда своей компании может сыграть личная неприязнь сотрудника к руководителю или компании в целом, т. е. желание отомстить, восстановить справедливость. В этом случае обиженный сотрудник может пойти на разглашение секретов компании, стереть с хард-диска важные данные, испортить бумаги и многое другое. Именно из-за угрозы мести специалисты по безопасности советуют расставаться с сотрудниками "полюбовно". "Случаи мести бывают не очень часто, но зато доставляют очень много хлопот", - говорит Павел Кейнис, директор по персоналу охранного объединения "Баярд".

Что касается ненамеренного разглашения информации, то в этом случае заинтересованные лица действуют тоньше, а сотрудник часто даже не догадывается, что его используют нанятые конкурентами специалисты. "Такой способ весьма распространен и носит название "вербовка агента втемную", - объясняет президент охранно-сыскной ассоциации Lions Сергей Степнов. Топ-менеджер одной российской компании заглянул в газету и увидел объявление некой фирмы о поиске кандидата на весьма высокую по сравнению со своей позицию. Из любопытства, просто чтобы узнать себе цену на рынке труда, он позвонил по объявлению. Оказалось, что специалисту его уровня предлагают в два раза большую зарплату. Он договорился о встрече с работодателем. На первом собеседовании ему задали ряд самых обычных, стандартных вопросов и через две недели пригласили на второе собеседование. На этот раз два въедливых сотрудника в течение нескольких часов очень подробно расспрашивали его о карьере, о компании, где он работает, о зарплате, премиях, льготах. Специалист честно ответил на все вопросы и стал ждать решения. Через пару дней ему отказали, объяснив, что он проиграл более достойному кандидату. Однако через некоторое время выяснилось, что никакой фирмы не было вовсе. Топ-менеджеру задавали вопросы нанятые конкурентами специалисты по промышленному шпионажу, которые создали на время фиктивную компанию, выяснили, какие газеты читает "клиент", и дали объявление о поиске кандидата.

Случаи, когда конкуренты для получения информации создают липовые компании, довольно распространены. "Специально созданная "маркетинговая", "рекрутерская" или какая-нибудь другая фирма рассылает анкеты или проводит опросы сотрудников, - рассказывает Сергей Степнов из Lions. - Компании, например, предлагают бесплатную рекламу, но взамен просят заполнить подробную анкету". Затем собранные данные анализируют конкуренты. Для получения информации специалисты по шпионажу могут воспользоваться слабостями сотрудника: болтливостью, желанием производить сильное впечатление. "Секретари подчас владеют очень важной информацией, - говорит Степнов. - Если секретарша разговорчива, то специалисты просто организуют с ней знакомство, какой-нибудь молодой человек вступает с ней в общение и "снимает" с нее всю интересующую информацию".

Часто имеют место еще и так называемые злостно ошибочные действия, т. е. халатность - сознательное невнимание к должностным инструкциям и правилам безопасности. Этот недуг поражает даже руководство некоторых фирм. Людей тяготит и раздражает требование соблюдать какие-то инструкции. Если сотрудник не предупрежден о конфиденциальности информации, которой он владеет, то конкурентам, возможно, даже не придется тратить усилия, чтобы разжиться полезными сведениями. Например, некоторые люди не скрывают размера своей зарплаты. Но если фирма имеет двойную бухгалтерию, то какойнибудь "доброжелатель" из конкурентов запросто может сообщить в налоговые органы об истинных размерах зарплаты сотрудников этой компании, создав ей тем самым большие проблемы.

Полностью исключить утечку информации через персонал невозможно. Но можно создать условия, при которых потери будут минимальны. Прежде всего нужно четко определить, какая информация для компании является конфиденциальной. Потом необходимо определить круг сотрудников, имеющих доступ к разным уровням информации. В дальнейшем важно обеспечить регулярную проверку ключевых сотрудников специалистами по безопасности. Очень важно следить за прохождением, хранением, размножением и уничтожением документов. Во многих фирмах легче всего похитить конфиденциальную информацию именно на этих этапах делового процесса. "Также руководство должно заботиться о создании и поддержании в компании хорошего психологического климата. Необходимо следить за правильной расстановкой кадров в соответствии с реальными способностями и квалификацией сотрудников, создавать возможности для продвижения, а в определенных случаях вводить систему материального стимулирования за сохранение коммерческой тайны", - говорит Павел Кейнис. Интересно, что именно такая система действовала когда-то в закрытых учреждениях СССР. Людям платили надбавку за молчание. Ведь человеку гораздо легче молчать за деньги, нежели держать рот на замке "за так".

Федор Сваровский

Опубликовано в газете
"Ведомости" 13 марта 2005 года

Нашли опечатку? Выделите текст и нажмите Ctrl + Enter