Как контролируется работа сотрудников: традиционные средства vs. DLP

Как контролируется работа сотрудников: традиционные средства vs. DLP
Процесс контролирования сотрудников на традиционных производствах не очень сильно изменился с того времени, как появились системы для видеонаблюдения. А вот контроль тех, кто работает за компьютером, уже совсем иное дело. Сегодня на рынке уже представлено довольно много специализированного ПО, которое позиционируется одновременно и как системы для удаленного контроля за действиями пользователей, и как инструменты, позволяющие автоматический учет рабочего времени, и как средства защиты от утечек данных.

Специализированное ПО можно разделить на две основные группы, позволяющие решать основные задачи, о них говорилось выше – это контроль целевого применения рабочего времени отдельными сотрудниками и защита от утечек корпоративных данных. Первая – средства, позволяющие контроль исполнения сотрудником служебных обязанностей. Эти средства позволят руководителю или же специально назначенному работнику проконтролировать текущую активность сотрудника. Вторая группа – средства, которые ориентированы на обеспечение информбезопасности и предотвращение утечек информации. Последние обычно называют DLP-системами – в переводе с английского это DataLeakPrevention, то есть предотвращение утечек информации. Такие системы контролируют данные, выходящие за пределы пользовательских компьютеров, на предмет содержания в такой информации корпоративных документов.

Каждый из продуктов, предназначенный для контроля, создан для решения своих задач, организация в абсолютном большинстве случаев может отлично обойтись и одной-единственной DLP-системой, потому что спектр её возможностей намного шире спектра возможностей систем контроля за выполнением работниками своих обязанностей. Однако DLP-система – более дорогой продукт, который часто нуждается в специальном внедрении и требует достаточно высокой квалификации персонала, который работает с ним. Так что важно с максимальной ответственностью подойти к выбору универсального средства контроля, которое будет краеугольным камнем информационной безопасности компании.

Между тем,  нельзя не отметить, что в случае, когда речь идет о контроле реальных производств,  или складов, или каких-либо еще объектов, обойтись одной DLP-системой до сих пор не получится, потому что пока мы не достигли таких высот в технологиях, чтобы было достаточно установить её на 3D-принтер:) Поэтому и о видеонаблюдении не стоит  забывать.
Alt text

СёрчИнформ

Взгляд на информационную безопасность от компании SearchInform и сторонних экспертов.