Сегодня прослушал подкаст программы Время предпринимать с Глебом Архангельским за 17 мая 2010 г.
Разговор шел об информационной безопасности бизнеса: риск потери важной информации, уход сотрудника с важной информацией и как защитить свою компанию от таких рисков?
Гости программы
- Роман Ромачев, владелец компании Р-техно
- Андрей Аскерко, владелец компании Спецагент
- Алексей Конюченко, основатель компании «Top-7″
Кейс программы
Из компании Top-7 ушел сотрудник, который взял с собой все разработки, предварительно удалив ее с компьютеров компании. Как результат компания понесла значительные убытки, ухудшилась репутация и отношения с клиентами. Как не допустить такую ситуацию в дальнейшем и как вернуть информацию?
Краткий конспект
Виды безопасности: кадровая безопасность, информационная безопасность, техническая безопасность и т.д.
Коммерческая тайна – информация, которая представляет ценность лицам в силу неизвестности третьим лицам. Потеря такой информации может принести осуществимый вред компании.
Пример информации, которая является коммерческой тайной – база клиентов; не является коммерческой тайной – бухгалтерский баланс.
Закон о коммерческой тайне в России не работает (судебной практики нет). Но прочитать его стоит.
Защита от конкурентов
Конкурентная разведка – получение информации о конкурентах в свободном доступе (сайт компании, блоги сотрудников).
Промышленный шпионаж – информация о конкурентах, полученная путем подкупа, шпионажа.
Необходимо регламентировать перечень информации о компании, которую разрешено публиковать в открытом доступе. По закону компания может запретить сотруднику обсуждать деятельность компании в открытых источниках: писать рассказы, публиковать фотографии и т.д. Если кто-то пишет анонимно, то тут уж труднее – надо выявлять и уничтожать шпиона
.
Постоянно работать со своими клиентами – перечислять в договоре конфиденциальную информации (данные о сотрудниках, ценовая политика и т.д.) Если этого не делать, то клиент может все о вса разболтать по первому звонку (Здравствуйте, я из компании бла-бла-бла. Мне нужен акт сверки за октябрь месяц. Пришлите, пожалуйста, его по факсу…).
Общие рекомендации по работе в Интернете
Skype – самая защищенная программа, защищать ее не нужно
. Оказывается, в Китае распространяется специальная версия Skype с открытым протоколом, чтобы службы безопасности могли ее прослушивать.
Использование средств шифрования при пересылке информации (документ в WinRar + пароль на архив)
Разделять каналы пересылки зашифрованной информации и пароля к ней.
Выбирать в качестве пароля длинные фразы, которые тебе хорошо известны («Буря мглою небо кроет…») и вставлять в фразу специальные символы или цифры («Буря мглою 5 небо кроет $…»). такой пароль трудно взломать
.
Иногда служба безопасности работает так сурово, что люди с внешних адресов работаю с партнерами и рассылают с этих адресов конфедициальную информацию.
Стратегические шаги для разработки информационной безопасности
- Положение о конфиденциальной информации
- Приложение к трудовому договору о неразглашении коммерческой тайны
- Перечень конфиденциальной информации
- Проводить обучучение для сотрудников, чем чревато распространение конфедициальной информации (административная и уголовная ответственность)
- При увольнении сотрудника надо взять с него подписи, что он работал с такой-то конфедициальной информацией и не имеет права ее распространять. Если ушел к конкурентам, наблюдать за поведением компании-конкурента (использует ваши ноу-хау, начали уходить клиенты и т.д.) Вообще-то разумнее договариваться, что сотрудник не может работать на конкурентов в течение, например, полугода.
- Необходимо устанавливать сложный пароль для каждого пользователя и блокировать компьютер при отсутствии пользователя. В этом случае нет возможности подсмотреть, чем же он там занимается.
- В России 10-15% сотрудников уже готовы совершить какое-либо правонарушение, около 70% – колеблются по этому поводу. Чтобы не позволить 70% совершить правонарушение, необходимо проводить регулярную профилактику и осуществлять постоянный контроль.
- Когда новый человек принимается на работу, обязательно сделать несколько звонков на предыдущее место работы (HR, руководителю, служба безопасности).
Основной вывод: Надо знать своих сотрудников
. Самое слабое звено в любой системе безопасности – это люди!!!