Заказ расчета стоимости продвижения онлайн »
СТАТЬЯ

29 ноября 2012

Как вычислить инсайдера?

В вопросе утечек данных человеческий фактор играет главную роль. Сотрудник, сливающий информацию, может нанести компании не только экономический ущерб, но и испортить деловую репутацию.

Определение


Начнем с определения. Инсайдер ( от английского inside – внутри) — член какой-либо группы людей, имеющей доступ к информации, недоступной широкой публике. Термин, как правило, используется в контексте, связанном с секретной, скрытой или какой-либо другой закрытой информацией или знаниями. Определение возникло в 30-х годах прошлого века в США в сфере рынка ценных бумаг, и первоначально не носило ярко выраженной негативной окраски. Под инсайдерами подразумевались люди, по служебному положению имеющие доступ к конфиденциальной информации. 

Однако, по мере того, как развивались компьютерные технологии и компании переходили на электронный документооборот, контролировать таких сотрудников становилось едва ли возможно. Сегодня практически любой способ передачи данных – это потенциальная угроза для информационной безопасности компании. 
Учитывая названные выше условия, сейчас к инсайдерам также причисляют всех тех, кто преднамеренно или нечаянно может допустить утечку конфиденциальной информации, то есть формально почти каждый сотрудник организации способен оказаться в этой роли.

Причины

По мнению специалистов в области управления персоналом, обида сотрудника – одна из основных причин инсайдерских действий. Человек может быть обиженным на руководителя или на компанию в целом, и тогда – беды не миновать.
Есть инсайдеры молчаливые в жизни, но «общительные» в сети. Там они “знатоки” во многих сферах, любят обсудить руководителей, планы и новости предприятия. На подобную “соцактивность” человека может подтолкнуть его чувство неудовлетворенности от работы, плохая оценка работы, или вообще ее отсутствие.
Еще одна причина “ухода налево” - отсутствие мотивации. И тут важны мастерство и чуткость руководителя,  или службы персонала. Возможно, человек - хороший работник и важен для компании, но  у него пропал интерес к работе. В таком случае стоит поработать с его мотивацией индивидуально.
Еще один мотив – собственная выгода. Так инсайдером может стать сотрудник, получивший привлекательное предложение от конкурирующей компании. Деньги в этом вопросе служат отличным стимулом для некорректных действий.

Практические советы 

 Специалисты в области управления персоналом рекомендуют проявлять осторожность уже на этапе поиска и найма сотрудников. Стоит обратить внимание на то, что кандидат говорит о прежнем работодателе, почему он сменил место, как относились к нему в прежнем коллективе.
 Важно информировать сотрудников:  они должны знать  цели и задачи компании, в которой работают. Тогда они смогут оценить и свою роль для достижения успеха.
 Безусловно, вопросами информационной безопасности должны заниматься специальные службы. Оптимальный вариант – тесное сотрудничество с ними отделов персонала, менеджеров высшего звена и конечно, установка специальных программ контроля информации.
Роман Идов, аналитик компании SearchInform: «Чтобы инсайдеров было меньше, сотрудники должны знать, что информацию защищают, а за нарушение их ждет жесткое наказание. Тогда сотрудник хорошо подумает, стоит ли рисковать. Нужно проводить инструктаж сотрудников по вопросам информационной безопасности, ведь некоторые из них могут быть просто не в курсе того, что их поведение ставит под угрозу безопасность всей организации».

Компания SearchInform