Персоналії

Зачем нам знать, когда сотрудник собирается уйти, или DLP-система в действии

10 декабря, 2013. 09:12 Алексей Дрозд
Уход персонала так же губителен для бизнеса, как и утечка конфиденциальной информации. И дело тут не только в том, что персонал той самой информацией и владеет — ведь давно известно, что «кадры решают всё», и более квалифицированные и мотивированные команды смогут достичь большего, чем их среднестатистические коллеги. Поэтому информированность о том, что сотрудник собрался «делать ноги» — основа кадровой безопасности.

К сожалению, в наши дни дать сотруднику хорошую зарплату еще недостаточно для того, чтобы он остался на протяжении долгого времени на своей работе. Сегодня важно и другое – возможности карьерного роста; комфортабельность рабочего места; интересные проекты; время, которое сотрудник тратит, чтобы добраться на работу… Нередко работодатели изо всех сил стараются создать наилучшие условия по каждому из пунктов – однако даже с соблюдением всех необходимых требований сотрудники иногда почему-то предпочитают поменять работу.

Причины тому могут быть самые разные: начиная с банальной усталости и желания поменять что-то в своей жизни, которые могут, к сожалению, овладевать временами даже самыми стойкими духом, и заканчивая различным конфликтами в трудовом коллективе. Иногда достаточно вмешаться вовремя в ситуацию, чтобы ценный кадр остался работать в вашей компании. Если же этого не сделать, то знания и опыт, которые годами нарабатывались у вас, могут совершенно бесплатно достаться кому-либо из ваших конкурентов.

Не стоит думать, что увольнение может существенно повлиять на компанию, только когда увольняется кто-то из топ-менеджеров. Практически в любой сфере деятельности опытные работники, хорошо понимающие специфику деятельности в той области, в которой работает компания, высоко ценятся и на рядовых должностях. Представьте, к примеру, автосервис какой-нибудь известной марки, где каждый механик занимается обслуживанием таких автомобилей более десятка лет. А теперь такой же автосервис, где механики изучают автомобили «на ходу». На какой из этих сервисов вы бы поехали на своём автомобиле?

Наконец, даже пресловутый «офисный планктон», который легко заменить первым же пришедшим кандидатом, который прочитал объявление на бесплатном сайте, может доставить немало неприятностей своим уходом, если, скажем, унесет вместе с собой какие-то закрытые корпоративные документы или, например, базу данных клиентов компании. К сожалению, к подобным «приемам» работники низшего звена прибегают достаточно часто. Помимо этого, они при увольнении пытаются уничтожать информацию, либо же блокировать доступ к ней. Особенно часто этим «грешит» ИТ-персонал, в первую очередь, системные администраторы.

Еще одна неприятность, которая может ждать компанию при увольнении «низкокачественного» сотрудника – негативные сведения о ней, распространяемые им в Сети. По данным компании SearchInform, разработчика систем информационной безопасности, подобным занимаются около 46% всех увольняемых сотрудников низшего и среднего звена. К сожалению, бороться с этим явлением достаточно сложно, но можно, по крайней мере, попытаться добиться от администрации ресурсов, где размещаются отзывы, удаления наиболее негативных и откровенно клеветнических. Опять-таки, оперативно реагировать проще, зная, кто из сотрудников мог оставить такие отзывы в интернете.

Как узнать заранее, что сотрудник планирует уволиться? Итак, вполне понятно, что знание о том, что кто-то из сотрудников собрался увольняться – не роскошь, а насущная необходимость для компании, которая задумывается о своих дальних перспективах. Что ж, если так, давайте выясним, каким именно образом можно понять, что сотрудник собрался увольняться. Как правило, если сотрудник далеко не пенсионного возраста подумывает об уходе из компании, то он подыскивает для себя новое место работы. Конечно, существует совсем небольшая категория сотрудников, которая уходит, чтобы основать собственный бизнес. Однако их число не превышает 5% от всех увольняющихся, кроме того, они очень серьезно мотивированы, поэтому не стоит пробовать удержать их на старой работе – лучше найти пути нового взаимовыгодного сотрудничества двух бизнесов. Для всех же остальных практически обязательным пунктом становится рассылка резюме. Удивительно, но почти 71% сотрудников предпочитают рассылать резюме именно со своего рабочего места, причем 27% делают это не в обеденный перерыв и не после работы, а прямо в своё основное рабочее время. И практически все сотрудники, которые имеют на работе доступ к личной почте, читают на рабочем месте результаты рассмотрения своих резюме. Нельзя, впрочем, исключать и такой вариант, что работа сама «найдет» сотрудника – ему предложат занять вакантную должность конкуренты вашей компании. Подобного рода переписка тоже зачастую ведется с рабочего компьютера, причем не только через электронную почту, но и через другие каналы – ICQ, Skype, социальные сети…

К счастью, корпоративный трафик можно сравнительно легко контролировать. Существуют специальные средства, называемые DLP-системами, которые позволяют перехватывать и анализировать весь исходящий и входящий трафик, находя, в том числе, резюме, переписку с конкурентами, или просто какую-либо конфиденциальную информацию, которая не должна была бы покидать пределы компании. При обнаружении в перехваченных данных конфиденциальной информации, DLP-система автоматически запретит её дальнейшую передачу. Ко всему прочему, современные системы защиты от утечек способны обнаружить появление конфиденциальных документов на компьютерах сотрудников, которые к ним не должны иметь доступа.

К примеру, для отслеживания рассылки сотрудниками резюме, специалист по информационной безопасности может настроить DLP-систему таким образом, чтобы она обнаруживала фразы, наиболее часто встречающиеся в подобных документах: фамилия, имя, e-mail, возраст, выполняемые функции, график работы, дата и место рождения, деловые качества, образование, семейное положение, специальность, должность, домашний адрес, контактная информация, мобильный телефон, опыт работы, профессиональные достижения и т.д. Аналогичный список можно подобрать и для отслеживания переговоров с HR-менеджерами конкурирующих компаний, если те сами «стучатся» к сотрудникам. Также для определения намерений сотрудника по смене места работы целесообразно отслеживать «подковерную» борьбу, ведущуюся внутри организации. Её можно также выявить с помощью внедренной в компании DLP-системы.

Что делать дальше?

Вопрос о том, что делать, когда вы обнаруживаете, что сотрудник собирается уйти, достаточно сложен. Очевидно, что в случае ключевых сотрудников необходима активность со стороны как HR-отдела, так и руководства компании. Нужно обязательно поговорить и с самим сотрудником, и с его коллегами, руководителями и, если таковые имеются, подчиненными. Вполне возможно, ситуацию можно исправить и не допустить ухода ценного работника. Что же касается рядовых сотрудников, то здесь проще заранее известить HR-отдел о том, что необходимо искать замену кому-то из них.

Для обеспечения информационной безопасности организации компания SearchInform рекомендует при появлении информации о предполагаемом уходе сотрудника прибегнуть к следующим мерам:

  • Провести срез активности данных сотрудников по всем каналам за последний месяц;
  • На ближайшие несколько недель ключевые сотрудники, собравшиеся уходить из организации, ставятся на особый контроль со стороны службы информационной безопасности;
  • В случае подтверждения сведений о планируемом уходе ограничивается доступ данных сотрудников к конфиденциальным данным.

Как видите, знать, что сотрудник собрался «делать ноги» — полезно и даже, можно сказать, необходимо для обеспечения кадровой безопасности вашей компании. С помощью такого инструмента как DLP-система можно легко и просто определить намерения сотрудника по уходу из компании. Кроме того, DLP-система полезна и для других задач, связанных с обеспечением информационной безопасности компании, ведь в умелых руках это очень и очень эффективный инструмент. Впрочем, это тема уже совсем другого разговора…

Автор – директор учебного центра компании SearchInform

Комментарии:

ДРУГИЕ БЛОГИ

ИБ без бюджета. 7 сценариев
Алексей Лукацкий 02 декабря, 2019. 09:12
FUDO PAM – эффективный контроль привилегированных пользователей
Стас Похилько 17 апреля, 2019. 09:04
Norton Security – лидер №1 по защите в сегменте Home&Small Business
Андрей Ульянов 08 апреля, 2019. 10:04
SolarWinds – мониторинг, анализ и управление ИТ-инфраструктурой
Тарас Залужный 15 марта, 2019. 10:03
Защита веб-приложений: новые вызовы и будущие тенденции
Алексей Мудрицкий 07 марта, 2019. 10:03