Дисциплинарная дыра
Типичный нарушитель служебной дисциплины — это мужчина до 40 лет, работающий в компании около пяти лет на должности специалиста. Он часто использует рабочее время для подработки или сливает документы
Основные нарушители (55%) информационной безопасности и служебной дисциплины в организациях — мужчины. Большая часть из них (58%) — до 40 лет.
Такие выводы содержатся в исследовании «Ростелеком-Solar» («дочка» «Ростелекома», отвечающая за кибербезопасность) — она составила типичный портрет сотрудника, нарушающего трудовую дисциплину (результаты исследования есть у РБК).
Как считали
Исследование проводилось с 2018 по 2020 год в 150 российских организациях в 20 отраслях и направлениях деятельности с различной численностью сотрудников. С помощью DLP-системы Solar Dozor и модуля анализа поведения компания фиксировала трафик с рабочих компьютеров сотрудников. Изначально система была направлена на выявление признаков утечек служебной информации и информации ограниченного доступа из организации, но при анализе инцидентов выяснилось, что значительная часть нарушений, попадающих в поле зрения служб безопасности, относится к служебной дисциплине: несоблюдение парольной политики организации, нецелевое использование рабочего времени сотрудниками, признаки конфликтных коммуникаций в переписке по корпоративной электронной почте и др.
Развлечения и слив данных
В исследовании отмечается, что мужчины молодого возраста, как правило, подрабатывают в основное рабочее время, а женщины ищут работу, рассылая или публикуя резюме на различных сервисах. Сотрудники-мужчины в возрасте от 40 до 50 лет используют рабочее время для просмотра развлекательных интернет-ресурсов. Нарушители-женщины этой возрастной категории замечены в пересылке на внешние почтовые адреса информации о штатной структуре и зарплатах в компании. По мнению авторов исследования, это связано со спецификой российской бухгалтерской сферы, в которой преобладают женщины.