Как сотрудники, обходя системы контроля, делают компании киберуязвимыми

ForbesБизнес

Кошки-мышки: как сотрудники обходят системы контроля компаний за рабочим временем

Мария Шакирова

Фото Getty Images

Вынужденный переход большинства сотрудников компаний на удаленный режим работы изменил менеджерские практики и привел к распространению программ, которые позволяют работодателю следить за тем, что его персонал делает в рабочие часы. Программы-шпионы фиксируют, на каких сайтах бывает и сколько времени проводит за работой сотрудник. Подобные действия работодателей негативно сказываются на лояльности сотрудников, которые, в свою очередь, изобретают все новые способы обхода слежки. Некоторые из таких способов делают компании киберуязвимыми.

В 2019 году сотрудник одного из российских банков разработал программу, которая в промежутке с 10:00 до 10:15 подключалась к корпоративной сети, открывала несколько окон браузера с корпоративными ресурсами, имитировала написание программного кода и движение мыши. Таким образом сотрудник пытался обойти систему мониторинга активности, которую использовали в банке, но вскоре был пойман. «Средство мониторинга построило корреляцию между действиями, когда пользователь включал свою программу и когда действительно работал, и выявило аномалии — так программа-имитатор была обнаружена», — вспоминает директор по информационной безопасности и сооснователь компании Awillix Александр Герасимов, который в то время работал в этом банке. По его словам, компания не стала увольнять нарушителя: «Мы пообщались, узнали причины и договорились, чтобы он больше так не поступал».

Описанный случай не единичный. Чем большее распространение среди компаний получают системы контроля, тем больше вариантов обхода изобретают сотрудники. Некоторые из них прикрепляют к компьютерной мыши движущуюся игрушку или даже специальный гаджет — мышка двигается, система слежения фиксирует активность. Другие добиваются похожего эффекта, используя готовые или самописные программы и скрипты для обхода систем мониторинга. Такие программы могут содержать в себе вирусы и сулить компании проблемы — вплоть до полной остановки работы IT-системы, узнал Forbes.

Фото на память

По словам Евгении Цыреновой, руководителя по работе с клиентами международной рекрутинговой компании Hays, практика отслеживания рабочей активности сотрудников была распространена еще до пандемии и повальной удаленки — чаще всего ее применяли в крупных российских компаниях, особенно в банковской сфере и ретейле. Для отслеживания работодатели использовали обычные таск-менеджеры вроде Jira, Trello, «Мегаплан» и «Битрикс24», перечисляет Цыренова. Это программы, куда сотрудники сами вносят реализованные задачи, и компания может видеть активность каждого.

Заполнение отчетности при этом во многом зависит от самих сотрудников, а они могут «искажать картину своего рабочего дня», например, закладывать много времени на выполнение небольшой задачи, говорит Цыренова. По ее словам, чтобы избежать искажения, некоторые компании стали нанимать для мониторинга активности специальных внешних консультантов, которые могут фотографировать сотрудников во время рабочего процесса. Этот способ повышал точность контроля, но имел свои минусы, признается Цыренова: «Сотрудники понимают, что в текущий момент времени проводится аудит их активности, и начинают проявлять больше рвения и выполнять свою работу более качественно, чем обычно».

После массового перехода на удаленку на фоне пандемии контроль рабочего времени стал особенно актуален для большинства компаний, считает Михаил Годжаев, руководитель направления аналитического сопровождения систем предотвращения утечек информации компании Infosecurity (входит в ГК Softline): «До пандемии руководители в офисах видели воочию своих сотрудников и могли в ежедневном режиме наблюдать их дисциплину, занятость и эффективность, а теперь такая возможность исчезла».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Няня для хвостатого: спрос на услуги по уходу за животными вырос на 162% Няня для хвостатого: спрос на услуги по уходу за животными вырос на 162%

Категория «Уход за животными» стала самой быстрорастущей на рынке услуг

Forbes
«Сейчас бы действовал более формально и через менеджеров»: основатель Xsolla — об уроках после массовых увольнений «Сейчас бы действовал более формально и через менеджеров»: основатель Xsolla — об уроках после массовых увольнений

В чем ошибся основатель Xsolla, обвиняя своих сотрудников в невовлеченности?

VC.RU
Вадим Балашов, «Твоя Полка»: «Стараемся не стать той самой советской комиссионкой» Вадим Балашов, «Твоя Полка»: «Стараемся не стать той самой советской комиссионкой»

Вадим Балашов рассказал, как зарабатывать на сдаче в аренду полок в магазине

Forbes
Закат знаменитого перехватчика: как появился и пропал американский самолет YF-12 Закат знаменитого перехватчика: как появился и пропал американский самолет YF-12

Как и почему секретный самолёт для ЦРУ превратился в перехватчик?

Популярная механика
Чем известен убитый союзник Дональда Трампа Чарли Кирк Чем известен убитый союзник Дональда Трампа Чарли Кирк

Мученик-трампист Чарли Кирк был консерватором, популярным среди молодежи

Ведомости
«Галилей и отрицатели науки» «Галилей и отрицатели науки»

Отрывок из книги «Галилей и отрицатели науки» о жизни Галилея в Падуе

N+1
Почему выпадают волосы и как вернуть объем прическе Почему выпадают волосы и как вернуть объем прическе

Волосы стали выпадать сильнее? Для этого наверняка есть причины

VOICE
Эксперты раскрыли секрет о том, что делает женщин несчастными и как это исправить Эксперты раскрыли секрет о том, что делает женщин несчастными и как это исправить

Что на самом деле делает женщину счастливой

ТехИнсайдер
Кто здесь самый умный? Кто здесь самый умный?

Что такое умный дом, каким он бывает и как с ним жить?

AD
Возвращение «Святого Луки» Возвращение «Святого Луки»

Советский фильм о похищении картины Франса Халса основан на реальных фактах

Дилетант
Без «пжлст», мемов и капслока: правила делового общения в мессенджерах Без «пжлст», мемов и капслока: правила делового общения в мессенджерах

Почему не стоит использовать в деловой переписке капслок и сокращения?

Forbes
Как мы живем на 5 млн в месяц: история семьи из Москвы с одним ребенком Как мы живем на 5 млн в месяц: история семьи из Москвы с одним ребенком

История нашей читательницы: как преодолеть стереотипы и начать зарабатывать?

Cosmopolitan
Гамбезон: легкий доспех Средневековья Гамбезон: легкий доспех Средневековья

Гамбезон — один из самых популярных доспехов средневекового воина

Популярная механика
Мода, наркотики, йога: как менялась внешность Кейт Мосс за последние 30 лет Мода, наркотики, йога: как менялась внешность Кейт Мосс за последние 30 лет

Как менялась внешность культовой модели Кейт Мосс 1990-х за последние 30 лет

Cosmopolitan
Месячные стали короче: 5 проблем со здоровьем, из-за которых цикл сокращается Месячные стали короче: 5 проблем со здоровьем, из-за которых цикл сокращается

Стоит ли беспокоиться, если цикл стал короче?

Cosmopolitan
Playboy выразил поддержку женщинам, обвинившим его основателя Хью Хефнера в насилии Playboy выразил поддержку женщинам, обвинившим его основателя Хью Хефнера в насилии

Сегодняшний Playboy — это не Playboy Хью Хефнера

Forbes
Лжемуж, месть любовника, секси-шпагат: интересные факты об Анастасии Волочковой Лжемуж, месть любовника, секси-шпагат: интересные факты об Анастасии Волочковой

Интересные факты из жизни Анастасии Волочковой.

VOICE
Байки из склепов: как устроен египетский Город мертвых в Каире Байки из склепов: как устроен египетский Город мертвых в Каире

Эль-Карафа — кладбище, которое стало настоящим домом для живых жителей

Forbes
Ура! Ура!

Блестящее исследование архитектуры советского модернизма в Петербурге

Собака.ru
Откуда взялся «налог на вклады больше миллиона» и кому придется его платить Откуда взялся «налог на вклады больше миллиона» и кому придется его платить

Объясняем на пальцах, сколько денег и за что отдадут рачительные вкладчики

Maxim
«Голоса Варшавского гетто». Сборник материалов из архива «Ойнег Шабес» под редакцией Дэвида Г. Роскиса «Голоса Варшавского гетто». Сборник материалов из архива «Ойнег Шабес» под редакцией Дэвида Г. Роскиса

«Голоса Варшавского гетто» — как «Ойнег Шабес» сохраняла еврейскую культуру

СНОБ
Синтия Никсон — о новой Миранде, новом «Сексе в большом городе» и старой дружбе Синтия Никсон — о новой Миранде, новом «Сексе в большом городе» и старой дружбе

Сериал «И просто так» поделил фанатов «Секса в большом городе» на два лагеря

Esquire
Удивительная история одноместного персонального вертолета 1950-х годов De Lackner HZ-1 Удивительная история одноместного персонального вертолета 1950-х годов De Lackner HZ-1

Без скепсиса смотреть на этот гибрид газонокосилки и вертолета невозможно

Maxim
Появление Оленеостровского могильника связали с самым суровым голоценовым похолоданием Появление Оленеостровского могильника связали с самым суровым голоценовым похолоданием

Погребения этого памятника относятся к самому суровому глобальному похолоданию

N+1
Что делать, если начинаешь заболевать: 6 проверенных шагов, чтобы не разболеться Что делать, если начинаешь заболевать: 6 проверенных шагов, чтобы не разболеться

Как поймать болезнь на ранней стадии?

Cosmopolitan
Забойная фантастика Забойная фантастика

Как на развитие жанра космической научной фантастики повлияла сырьевая экономика

Вокруг света
Походы и катание в упряжках: как работает хаски-деревня в Подмосковье Походы и катание в упряжках: как работает хаски-деревня в Подмосковье

Как наша героиня построила турбазу и продает походы с хаски?

VC.RU
Стратегия Юсупова: почему русский князь был коллекционером искусства новой формации Стратегия Юсупова: почему русский князь был коллекционером искусства новой формации

Как покупали искусство 250 лет назад

Forbes
Споры за бизнес «Б.Ю. Александров» и Natura Siberica, арест основателя Group-IB: заметные конфликты в 2021 году Споры за бизнес «Б.Ю. Александров» и Natura Siberica, арест основателя Group-IB: заметные конфликты в 2021 году

Что произошло и чем закончились главные споры по версии vc.ru

VC.RU
Женщина из Штирии оказалась старше Этци примерно на 300 лет Женщина из Штирии оказалась старше Этци примерно на 300 лет

Австрийские ученые повторно исследовали скелет, найденный в 1909 году

N+1
Открыть в приложении