Дикий DLP

4279
Дикий DLP

Наверное, многие уже прочитали новость DLP-вендора, который благодаря своему собственному продукту зафиксировал попытку ханта своего сотрудника. Не хочу обсуждать, по меньшей мере, странные посты на сайте компании и в блоге. Обращу внимание на другой момент. Переписка между сотрудником и HR-ом одного из интеграторов велась через личную почту сотрудника. Со стороны сотрудника опрометчиво читать такую почту с рабочего компьютера, но суть дела не меняется. Налицо факт нарушения тайны переписки, что согласно действующему законодательству является уголовно наказуемым преступлением (ст. 138 УК).

Понятное дело, что такое нарушение закона превратилось в каждодневную работу безопасников. Это факт. Такие сейчас правила игры, человек либо принимает правила, либо уходит из компании (а может быть из профессии). Не мы эти правила придумывали, равно как и [откатныеk правила при закупках, или [застольныеk правила при решении вопросов с некоторыми чиновниками. Каждый сам решает жить по этим правилам или нет и придавать эти сведения огласке или держать при себе.

Другое дело, гордиться этим.

Я не встречал людей, которые бы гордились тем, что берут откаты или читают почту своих сотрудников.

Это очень плохой прецедент, если компания гордится и открыто делится в СМИ результатами, полученными от противоправных действий. Россия не Дикий Запад, здесь не нужно демонстративно плевать на закон.

Информационная безопасность Персональные данные Интеграторы киберпреступность Преступление
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
13
Мая
// Дедлайн
Standoff Talks · CFP открыт
Не держи хороший кейс по ИБ в столе
Расскажи на Standoff Talks про атаку, защиту или багбаунти. 18–19 июня · Кибердом. CFP открыт до 13 мая.
Подать заявку →
Реклама, АО «Позитив Текнолоджиз», ИНН 7718668887, 18+

Евгений Царев

Персональные данные, Информационная безопасность и ИТ-инновации