Как следует из соответствующих отчетов, основную угрозу для информационной безопасности компании представляют ее собственные сотрудники, которые становятся источниками утечки информации, когда со злым умыслом, а когда и просто по неосторожности. Статистика гласит, что и тех, и других случаев примерно поровну. Бороться с этой бедой можно разными способами, в том числе и с помощью мониторинга действий своих сотрудников.
Но решиться на это всегда непросто. Ведь это классическая «вилка»: да, на одной ее стороне защита от утечек, но на другой – комфорт и психологическое состояние работников. Пренебрегать этим моментом не будет ни один разумный руководитель, ибо от атмосферы в коллективе напрямую зависит успешность рабочего процесса.
Тем не менее, что-то решать все равно нужно. В каждой конкретной ситуации будет свой рецепт успеха, но в любом случае можно выделить общие принципы, по которым нужно выстраивать свою политику. Сегодня своими рекомендациями по выстраиванию политики мониторинга действий сотрудников делится эксперт в области информационной безопасности Михаил Емельянников.
- Как только мы начинаем мониторинг действий сотрудников компании, перед нами встает целый комплекс проблем. Их можно разделить на четыре группы: этические, психологические, технические и правовые.
Гражданский кодекс в статье 1225 гласит, что исключительное право на служебное произведение принадлежит работодателю, если трудовым или иным договором между автором и работодателем не предусмотрено иное.
В статье 1470 указано, что исключительное право на секрет производства, созданный работником в связи с выполнением своих трудовых обязанностей или конкретного задания работодателя (служебный секрет производства) принадлежит работодателю.
Однако права нужно закреплять…
Материал полностью читайте в №10 журнала «Персональные данные».