Как сотрудники, обходя системы контроля, делают компании киберуязвимыми

ForbesБизнес

Кошки-мышки: как сотрудники обходят системы контроля компаний за рабочим временем

Мария Шакирова

Фото Getty Images

Вынужденный переход большинства сотрудников компаний на удаленный режим работы изменил менеджерские практики и привел к распространению программ, которые позволяют работодателю следить за тем, что его персонал делает в рабочие часы. Программы-шпионы фиксируют, на каких сайтах бывает и сколько времени проводит за работой сотрудник. Подобные действия работодателей негативно сказываются на лояльности сотрудников, которые, в свою очередь, изобретают все новые способы обхода слежки. Некоторые из таких способов делают компании киберуязвимыми.

В 2019 году сотрудник одного из российских банков разработал программу, которая в промежутке с 10:00 до 10:15 подключалась к корпоративной сети, открывала несколько окон браузера с корпоративными ресурсами, имитировала написание программного кода и движение мыши. Таким образом сотрудник пытался обойти систему мониторинга активности, которую использовали в банке, но вскоре был пойман. «Средство мониторинга построило корреляцию между действиями, когда пользователь включал свою программу и когда действительно работал, и выявило аномалии — так программа-имитатор была обнаружена», — вспоминает директор по информационной безопасности и сооснователь компании Awillix Александр Герасимов, который в то время работал в этом банке. По его словам, компания не стала увольнять нарушителя: «Мы пообщались, узнали причины и договорились, чтобы он больше так не поступал».

Описанный случай не единичный. Чем большее распространение среди компаний получают системы контроля, тем больше вариантов обхода изобретают сотрудники. Некоторые из них прикрепляют к компьютерной мыши движущуюся игрушку или даже специальный гаджет — мышка двигается, система слежения фиксирует активность. Другие добиваются похожего эффекта, используя готовые или самописные программы и скрипты для обхода систем мониторинга. Такие программы могут содержать в себе вирусы и сулить компании проблемы — вплоть до полной остановки работы IT-системы, узнал Forbes.

Фото на память

По словам Евгении Цыреновой, руководителя по работе с клиентами международной рекрутинговой компании Hays, практика отслеживания рабочей активности сотрудников была распространена еще до пандемии и повальной удаленки — чаще всего ее применяли в крупных российских компаниях, особенно в банковской сфере и ретейле. Для отслеживания работодатели использовали обычные таск-менеджеры вроде Jira, Trello, «Мегаплан» и «Битрикс24», перечисляет Цыренова. Это программы, куда сотрудники сами вносят реализованные задачи, и компания может видеть активность каждого.

Заполнение отчетности при этом во многом зависит от самих сотрудников, а они могут «искажать картину своего рабочего дня», например, закладывать много времени на выполнение небольшой задачи, говорит Цыренова. По ее словам, чтобы избежать искажения, некоторые компании стали нанимать для мониторинга активности специальных внешних консультантов, которые могут фотографировать сотрудников во время рабочего процесса. Этот способ повышал точность контроля, но имел свои минусы, признается Цыренова: «Сотрудники понимают, что в текущий момент времени проводится аудит их активности, и начинают проявлять больше рвения и выполнять свою работу более качественно, чем обычно».

После массового перехода на удаленку на фоне пандемии контроль рабочего времени стал особенно актуален для большинства компаний, считает Михаил Годжаев, руководитель направления аналитического сопровождения систем предотвращения утечек информации компании Infosecurity (входит в ГК Softline): «До пандемии руководители в офисах видели воочию своих сотрудников и могли в ежедневном режиме наблюдать их дисциплину, занятость и эффективность, а теперь такая возможность исчезла».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Это настоящий бизнес»: как миллиардерша Мишель Канг меняет женский футбол «Это настоящий бизнес»: как миллиардерша Мишель Канг меняет женский футбол

Как Мишель Канг добивается равенства женского футбола с мужским?

Forbes
Археологи раскопали в южной галерее Денисовой пещеры 3154 каменных артефакта Археологи раскопали в южной галерее Денисовой пещеры 3154 каменных артефакта

Найденные каменные артефакты относятся к среднему и верхнему палеолиту

N+1
Как брат с сестрой создали в Томске бизнес с незрячими массажистами Как брат с сестрой создали в Томске бизнес с незрячими массажистами

Что подтолкнуло брата с сестрой на открытие школы массажа с незрячими

Forbes
Как построить коллайдер на Луне (и зачем) Как построить коллайдер на Луне (и зачем)

Сооружение невиданных масштабов – ускоритель частиц, змеей обвивающий Луну

Популярная механика
10 вещей, которые нужно успеть сделать для пожилых родителей 10 вещей, которые нужно успеть сделать для пожилых родителей

Список бесценных вещей, которые вы можете сделать для ваших родителей

Maxim
Сага о бедрах: почему они нас беспокоят (вне зависимости от типа фигуры) Сага о бедрах: почему они нас беспокоят (вне зависимости от типа фигуры)

Разбираем типы женских фигур и рассуждаем о том, почему бедра — это проблема

Cosmopolitan
Химики нашли удобный источник фосфора для получения фосфорорганики Химики нашли удобный источник фосфора для получения фосфорорганики

Химики нашли удобный исходник для получения органических производных фосфора

N+1
9 причин начать употреблять цветную капусту прямо сейчас 9 причин начать употреблять цветную капусту прямо сейчас

Цветная капуста — универсальный источник растительных волокон

Cosmopolitan
Почему сегодня трудно отличить анекдот от реальности Почему сегодня трудно отличить анекдот от реальности

Мы попали в ситуацию, когда анекдот ничем не отличается от откровения депутата

СНОБ
Найди корни: как самостоятельно составить генеалогическое древо Найди корни: как самостоятельно составить генеалогическое древо

Как составить генеалогическое древо самостоятельно

Cosmopolitan
На здоровье На здоровье

С чего начинались и к чему пришли пять современных направлений медицины

N+1
Интервью с Клэр Фой: от королевы Елизаветы до «Грязной герцогини» Интервью с Клэр Фой: от королевы Елизаветы до «Грязной герцогини»

Одним из самых ожидаемых сериалов точно можно назвать «Очень британский скандал»

Cosmopolitan
Плоды вулкана Плоды вулкана

Как на Курилах учатся добывать рений из вулканических газов

Вокруг света
«Не мошенник, а фантазёр»: история афериста Коровко, ставшего прототипом для героя Ильфа и Петрова «Не мошенник, а фантазёр»: история афериста Коровко, ставшего прототипом для героя Ильфа и Петрова

Кто такой Константин Коровко и как он стал прообразом для героя Ильфа и Петрова

VC.RU
Рожденные в рубашке: как поймать удачу и превратить свои страдания в прибыль Рожденные в рубашке: как поймать удачу и превратить свои страдания в прибыль

Отрывок из книги Роба Мура «Возможность»

Forbes
Несчастье помогло Несчастье помогло

На что мы многие годы закрывали глаза?

Harper's Bazaar
Праздничный зажор: почему мы так много едим на Новый год, – объясняет психолог Праздничный зажор: почему мы так много едим на Новый год, – объясняет психолог

А потом вы едите оливье и крабовый салат и почему-то не можете остановиться

Cosmopolitan
Почему создатели сервиса для помощи ресторанам DocsInBox не повторили успех в ОАЭ Почему создатели сервиса для помощи ресторанам DocsInBox не повторили успех в ОАЭ

В отличие от развития в России, зарубежная экспансия сервиса была неудачной

Forbes
«Голоса Варшавского гетто». Сборник материалов из архива «Ойнег Шабес» под редакцией Дэвида Г. Роскиса «Голоса Варшавского гетто». Сборник материалов из архива «Ойнег Шабес» под редакцией Дэвида Г. Роскиса

«Голоса Варшавского гетто» — как «Ойнег Шабес» сохраняла еврейскую культуру

СНОБ
Препятствие помогло высыпаться даже медленным гранулам Препятствие помогло высыпаться даже медленным гранулам

Как высыпаются гранулы, если на их пути поставить препятствие

N+1
Спящая красавица Спящая красавица

Укутанная снегами вилла Буонаккорси в Тоскане

AD
Есть ли у бензина срок годности и в чем его нужно хранить? Отвечаем на самые популярные вопросы о заправке Есть ли у бензина срок годности и в чем его нужно хранить? Отвечаем на самые популярные вопросы о заправке

Где и в чем на заправке хранится бензин? Есть ли у топлива срок годности?

ТехИнсайдер
«Аллея кошмаров» — нерасторопный и предсказуемый, но величественный и красивый фильм Гильермо дель Торо. Кажется, это его «Гражданин Кейн»! «Аллея кошмаров» — нерасторопный и предсказуемый, но величественный и красивый фильм Гильермо дель Торо. Кажется, это его «Гражданин Кейн»!

«Аллея кошмаров» — гениальный или провальный фильм Гильермо дель Торо?

Esquire
Археологи обнаружили у неандертальцев развитую мелкую моторику Археологи обнаружили у неандертальцев развитую мелкую моторику

Они обнаружили, что древние люди с Алтая держали ретушеры тремя пальцами

N+1
Их не нужно готовить: список самых здоровых продуктов для тех, кто вечно занят Их не нужно готовить: список самых здоровых продуктов для тех, кто вечно занят

Здоровые продукты, которые стоит держать в холодильники для перекуса

Cosmopolitan
11 упражнений с гирей для новичков и профессиональных спортсменов 11 упражнений с гирей для новичков и профессиональных спортсменов

Тренировки с гирей улучшают общее состояние организма

РБК
Женщина из Штирии оказалась старше Этци примерно на 300 лет Женщина из Штирии оказалась старше Этци примерно на 300 лет

Австрийские ученые повторно исследовали скелет, найденный в 1909 году

N+1
8 российских селебрити, которые стали рестораторами 8 российских селебрити, которые стали рестораторами

Гастрономический бизнес на астрономической популярности

GQ
Может ли физика опровергнуть существование Бога Может ли физика опровергнуть существование Бога

Почему мы не видели нарушения законов физики во Вселенной?

Популярная механика
У кого больше секса: у женатых или холостых, у молодых или в возрасте? У кого больше секса: у женатых или холостых, у молодых или в возрасте?

Кому достается весь секс, пока некоторым его явно не хватает?

Maxim
Открыть в приложении