Как сотрудники, обходя системы контроля, делают компании киберуязвимыми

ForbesБизнес

Кошки-мышки: как сотрудники обходят системы контроля компаний за рабочим временем

Мария Шакирова

Фото Getty Images

Вынужденный переход большинства сотрудников компаний на удаленный режим работы изменил менеджерские практики и привел к распространению программ, которые позволяют работодателю следить за тем, что его персонал делает в рабочие часы. Программы-шпионы фиксируют, на каких сайтах бывает и сколько времени проводит за работой сотрудник. Подобные действия работодателей негативно сказываются на лояльности сотрудников, которые, в свою очередь, изобретают все новые способы обхода слежки. Некоторые из таких способов делают компании киберуязвимыми.

В 2019 году сотрудник одного из российских банков разработал программу, которая в промежутке с 10:00 до 10:15 подключалась к корпоративной сети, открывала несколько окон браузера с корпоративными ресурсами, имитировала написание программного кода и движение мыши. Таким образом сотрудник пытался обойти систему мониторинга активности, которую использовали в банке, но вскоре был пойман. «Средство мониторинга построило корреляцию между действиями, когда пользователь включал свою программу и когда действительно работал, и выявило аномалии — так программа-имитатор была обнаружена», — вспоминает директор по информационной безопасности и сооснователь компании Awillix Александр Герасимов, который в то время работал в этом банке. По его словам, компания не стала увольнять нарушителя: «Мы пообщались, узнали причины и договорились, чтобы он больше так не поступал».

Описанный случай не единичный. Чем большее распространение среди компаний получают системы контроля, тем больше вариантов обхода изобретают сотрудники. Некоторые из них прикрепляют к компьютерной мыши движущуюся игрушку или даже специальный гаджет — мышка двигается, система слежения фиксирует активность. Другие добиваются похожего эффекта, используя готовые или самописные программы и скрипты для обхода систем мониторинга. Такие программы могут содержать в себе вирусы и сулить компании проблемы — вплоть до полной остановки работы IT-системы, узнал Forbes.

Фото на память

По словам Евгении Цыреновой, руководителя по работе с клиентами международной рекрутинговой компании Hays, практика отслеживания рабочей активности сотрудников была распространена еще до пандемии и повальной удаленки — чаще всего ее применяли в крупных российских компаниях, особенно в банковской сфере и ретейле. Для отслеживания работодатели использовали обычные таск-менеджеры вроде Jira, Trello, «Мегаплан» и «Битрикс24», перечисляет Цыренова. Это программы, куда сотрудники сами вносят реализованные задачи, и компания может видеть активность каждого.

Заполнение отчетности при этом во многом зависит от самих сотрудников, а они могут «искажать картину своего рабочего дня», например, закладывать много времени на выполнение небольшой задачи, говорит Цыренова. По ее словам, чтобы избежать искажения, некоторые компании стали нанимать для мониторинга активности специальных внешних консультантов, которые могут фотографировать сотрудников во время рабочего процесса. Этот способ повышал точность контроля, но имел свои минусы, признается Цыренова: «Сотрудники понимают, что в текущий момент времени проводится аудит их активности, и начинают проявлять больше рвения и выполнять свою работу более качественно, чем обычно».

После массового перехода на удаленку на фоне пандемии контроль рабочего времени стал особенно актуален для большинства компаний, считает Михаил Годжаев, руководитель направления аналитического сопровождения систем предотвращения утечек информации компании Infosecurity (входит в ГК Softline): «До пандемии руководители в офисах видели воочию своих сотрудников и могли в ежедневном режиме наблюдать их дисциплину, занятость и эффективность, а теперь такая возможность исчезла».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Ловушка стереотипов: пять страхов, которые мешают зумерам строить карьеру Ловушка стереотипов: пять страхов, которые мешают зумерам строить карьеру

Как зумерам справиться с пятью страхами, связанными с трудоустройством

Forbes
Татьяна Навка: В каждом из нас живет волшебник Татьяна Навка: В каждом из нас живет волшебник

Татьяна Навка начинает подготовку к праздникам с многочасовых репетиций на льду

Лиза
Россия закрепощенная Россия закрепощенная

Экономика крепостного права глазами Тургенева

N+1
7 ингредиентов, которые обязательно должны быть в поливитаминах для женщин 7 ингредиентов, которые обязательно должны быть в поливитаминах для женщин

Какие витамины должны быть в твоем ежедневном рационе?

Cosmopolitan
Как быстро возбудить девушку: 12 способов (гид, который стоит держать под рукой) Как быстро возбудить девушку: 12 способов (гид, который стоит держать под рукой)

Не знаете, как быстро возбудить девушку до предела? Вы по адресу!

Playboy
Жизнь или не жизнь: как на Марсе обнаружили «биологический» углерод и что это значит Жизнь или не жизнь: как на Марсе обнаружили «биологический» углерод и что это значит

«Биологический» углерод на Марсе: стоит ли говорить о жизни на Красной планете?

Forbes
Воля Салаха Воля Салаха

Мохамед Салах — величайший футбольный игрок. Не сегодня — так завтра

GQ
Как сесть на шпагат за новогодние праздники: полный гид для новичков от тренера Как сесть на шпагат за новогодние праздники: полный гид для новичков от тренера

Хочешь начать новый год с пользой для фигуры? Попробуй садиться на шпагат

Cosmopolitan
Мы в эпицентре эпидемии близорукости. И вот почему Мы в эпицентре эпидемии близорукости. И вот почему

Учёные предупреждают о надвигающейся «эпидемии» миопии или близорукости

Популярная механика
Гамбезон: легкий доспех Средневековья Гамбезон: легкий доспех Средневековья

Гамбезон — один из самых популярных доспехов средневекового воина

Популярная механика
Русская народная нечисть: все, что нужно знать о чертях, леших и русалках человеку XXI века Русская народная нечисть: все, что нужно знать о чертях, леших и русалках человеку XXI века

Традиционные мистические сущности русского фольклора

Maxim
5 интересных фактов о советском Спутнике-1 5 интересных фактов о советском Спутнике-1

Запуск Спутника-1 4 октября 1957 года положил начало космической эре

Популярная механика
Черные комедии по-русски: культурный код Черные комедии по-русски: культурный код

Черный юмор в русском кино: чем сходить с ума от ужаса, лучше смеяться

СНОБ
«Продают себя! Чем отличаются от путан?»: Анастасии Макеева осудила содержанок «Продают себя! Чем отличаются от путан?»: Анастасии Макеева осудила содержанок

Анастасия Макеева высказалась против браков по расчету

Cosmopolitan
Зимние развлечения: чем заняться на улице Зимние развлечения: чем заняться на улице

Иди дышать свежим воздухом, а мы предложим лучшие варианты зимних развлечений

Cosmopolitan
О чем мы не можем говорить О чем мы не можем говорить

Многим трудно говорить о половых органах, невозможно даже произнести их названия

Psychologies
Гид по секретным отношениям Гид по секретным отношениям

Адреналин, ложь во благо и искусные прикрытия

GQ
31 способ увеличить ресурс сердечной мышцы с помощью последних научных открытий и новых подходов 31 способ увеличить ресурс сердечной мышцы с помощью последних научных открытий и новых подходов

“Главное, ребята, сердцем не стареть”. Как это сделать, знают наши эксперты

Men’s Health
7 правил настоящего джентльмена («Нет» не говорить, над девушками шутить, по пабам ходить…) 7 правил настоящего джентльмена («Нет» не говорить, над девушками шутить, по пабам ходить…)

Как почувствовать себя своим среди настоящих английских джентльменов?

Playboy
Душевные новогодние мультфильмы из СССР, которые хочется пересматривать бесконечно Душевные новогодние мультфильмы из СССР, которые хочется пересматривать бесконечно

Специальная подборка зимних мультфильмов для создания душевного настроения

Maxim
Была первым поставщиком кроссовок Nike и проиграла ей рынок: история Asics Была первым поставщиком кроссовок Nike и проиграла ей рынок: история Asics

Asics — как компания начинала и сражалась с Nike

VC.RU
15 лучших британских сериалов на Netflix 15 лучших британских сериалов на Netflix

Лучшие шоу из Великобритании, которые можно посмотреть на Netflix

Правила жизни
На черепе средневекового венгерского конного лучника нашли следы незавершенной трепанации На черепе средневекового венгерского конного лучника нашли следы незавершенной трепанации

Найденный археологами мужчина мог быть военным лидером своей общины

N+1
Куда расти RUSSPASS: новые возможности для туристов в России Куда расти RUSSPASS: новые возможности для туристов в России

Как новые технические B2B-решения и коллаборации работают на благо туриста?

Forbes
Запойные просмотры телевизора могут привести к проблемам с венами Запойные просмотры телевизора могут привести к проблемам с венами

Просмотр любимых сериалов не так уж полезен для вашего кровообращения

Популярная механика
Море за спиной. Три рассказа Елены Панделис Море за спиной. Три рассказа Елены Панделис

Рассказы Елены Панделис указывают на таинственную дверь в другой, особый мир

СНОБ
Почему мужчинам нравятся динозавры: истории трех героев и комментарий психолога Почему мужчинам нравятся динозавры: истории трех героев и комментарий психолога

Сейчас бы в динозавров играть, а не вот это вот все

Playboy
Время для любви Время для любви

Мне казалось, что с появлением малыша я поменяюсь кардинально. Именно внутренне

Домашний Очаг
Валютные скрепы: почему Россию сложно отключить от доллара Валютные скрепы: почему Россию сложно отключить от доллара

Что будет, если отключить Россию от системы SWIFT?

Forbes
Отрывок из книги «Коммуналка на Петроградке» Анастасии Вепревой и Романа Осминкина Отрывок из книги «Коммуналка на Петроградке» Анастасии Вепревой и Романа Осминкина

Отрывок из книги о жизни в коммунальной квартире

СНОБ
Открыть в приложении