Показаны сообщения с ярлыком контроль. Показать все сообщения
Показаны сообщения с ярлыком контроль. Показать все сообщения

17 января 2014

Пятничная история

Может быть, новостной повод, который я хочу обсудить в сегодняшнем посте, уже не совсем новый, он, тем не менее, очень интересен.
Полицейские обнаружили кражу денег из банкомата, совершённую бывшим работником компании, которая по контракту производила техническое обслуживание оборудования и загрузку наличных денег. Вместе с тремя подельниками он имитировал взлом банкомата.
Вкратце дело было так: человек обслуживал банкоматы, в одном из них слвинул камеру, чтобы его потом не "запалили", уволился, приехал с друзьями, открыл с помощью кода банкомат, взял деньги (всего $24k, но для Индии, видимо, неплохо), и разбил банкомат, чтобы инсценировать взлом. Но через 48 часов его всё равно задержали.
У меня сразу же возникло несколько простых вопросов. Во-первых, зачем этот талантливый молодой человек полез открывать банкомат с помощью секретного кода? Чтобы не привлекать внимания прохожих? Вряд ли, ведь они потом сымитировал взлом, а когда бьешь банкомат, думаю, трудно не привлечь к себе внимания.
Если прочитать весь текст по ссылке (он не очень длинный), то можно узнать, что, фиксировался сам факт открытия банкомата с помощью кода. Это интересный момент. Лично я с банкоматами не работал, но на мой взгляд, в дополнение эти коды должны быть привязаны к человеку. То есть, чтобы была не только фиксация факта использования кода, но и связь конкретного кода с конкретным сотрудником. Возможно, оно уже так и сделано, но если нет, то стоит над этим подумать.
Во-вторых, помечу он не выждал чуть дольше? Написано, что 22 ноября уволился. Это пятница. А уже в воскресенье поехал грабить. Нельзя было подождать неделю? Или были какие-то ограничивающие факторы (например, все, что заработал легально, пропил-прогулял)?
В любом случае, история закончилась хорошо для "положительных персонажей" (полиции) из-за случайности. И это, на самом деле, несмотря на хороший конец, как-то печально. А вот чтобы не полагаться на такие случайности, аномалии хорошо бы выявлять и фиксировать автоматически, будь то DLP, SIEM или ещё какая-нибудь система. Так что без контроля в этой жизни, увы, никак - иначе все смогут безнаказанно грабить корованы банкоматы.

04 июля 2013

Чтение мыслей ради нашего общего блага

То и дело те или иные компании пытаются разработать технологию "чтения мыслей", которая, конечно же, нужна будет исключительно и только для того, чтобы контролировать наличие всяких вредных для общества маньяков, террористов и пьяных водителей. Всё только для нашего с вами блага, дамы и господа. Нет ничего удивительного, что в списке разработчиков подобных технологий решил отметиться и полупроводниковый гигант Intel.
 https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEiZ0kr6mUjMnfK7_eUJTgeouXlGxFQGvLR0KaL-jtBzBEn1ylL8s2EjCobzkpOfurV_NaRlrhr7Wn1O_oKivf3Mbhq2ZmgD5dMjkx1S8Uh14RW8VoFaSrkiyczDw_aErrkniPjbjQUDjpL6/s400/BrainControlGLD1-EN-GUR-LE.JPG
Исследователи из корпорации Intel, пользуясь методом функциональной спектроскопии в ближней инфракрасной области, выясняют различия в мозговой активности водителя, когда его внимание сосредоточено на дороге и когда он отвлекается. В Intel провели демонстрацию процесса регистрации активности мозга водителя, сидящего в автосимуляторе за рулем «Формулы-1». Инфракрасные датчики, встроенные в шапочку, регистрировали активность в верхнем слое коры головного мозга. Сопоставив данные, полученные при движении на скорости 80 и 400 км/ч, инженеры получили возможность различать степень сосредоточенности.
И вот, завтра на дорогах, послезавтра - в офисах. Очень удобная система, позволяющая следить за тем, отвлекается ли сотрудник в рабочее время, или нет. Можно вычитать из зарплаты то время, которое система определит как "отвлекающееся", опять-таки, огромная экономия и резкое повышение производительности труда. А в купе со средствами по контролю сколько времени провёл человек в том или ином приложении или на той или иной странице браузера - вот это как раз ближайшее будущее - сотрудников вообще под тотальный контроль загнать можно.
Кстати, последними средствами занимается не только Intel.  У нас, к примеру, уже во всю ведётся разработка такого продукта - WorktimeMonitor. Так что теперь от имени компании SearchInform будут трепетать уже не только инсайдеры, но и вполне лояльные, но недостаточно мотивированные  работники самых разных компаний.
Впрочем, наверное, про тотальный контроль - это уже всё-таки лишнее. Во всём надо знать меру. Поэтому пускай моя фантазия про него так и останется всего лишь фантазией.
А. Дрозд,
заместитель PR-директора компании SearchInform

10 июня 2013

Для чего контролируют сотрудников?

Контролируют действия своих сотрудников достаточно большое количество организаций, в чем мы им стараемся всячески помочь. Но, как показывают разговоры с руководителями этих организаций, цели у всех разные, часто, можно сказать, практически диаметрально противоположные. Поэтому я попробовал составить своеобразный рейтинг целей контроля сотрудников, который хочу сегодня предложить вашему внимания:
  • Целевое использование рабочего времени. Ни для кого не секрет, что в своё рабочее время сотрудники часто любят посидеть в разных социальных сетях, поиграть в World of Warcraft, или, в конце концов, даже просто раскладывать пасьянсы. Работодатель же ожидает, что за те деньги, которые им платят, сотрудник будут что-нибудь делать и для его блага.
  • Целевое использование рабочих ресурсов. Всё практически как и в предыдущем пункте. Распечатать на корпоративном принтере книгу «для души», позвонить с рабочего телефона тёте в Албанию, загрузить через корпоративный интернет фильм с торрентов… Кто так ни разу  не делал? Понятно, что когда кто-то сделал так однократно, большой проблемы нет, а вот если так делают все, и постоянно...
  • Незаконные действия сотрудников. Распечатать поддельные документы, особенно на корпоративных бланках строгой отчетности, – это уже серьезней чем  книги и фильмы. Впрочем, это тоже еще цветочки. На практике фантазия сотрудников помогает им изобретать и множество других способов незаконного дополнительного заработка прямо на рабочем месте, которые заметно вредят работодателю.
  • Утечка информации. Куда ж без неё, родимой. Добавить тут нечего - я  практически каждый день пишу об этом не самом приятном явлении в корпоративном мире и о том, как с ней бороться. Как говорится, оставайтесь с нами.
  • Распространения сотрудниками порочащих компанию сведений. Бывает, что работники «выносят сор из избы», но чаще они распространяют заведомо ложную информацию. Это вредит работодателю гораздо сильнее, чем он может себе представить, но в последнее время об этой проблеме начали задумываться и говорить.
Вот такой список. Может быть, вы можете чем-то его дополнить? Милости прошу в комментарии!
Р. Идов,
ведущий аналитик компании SearchInform

25 мая 2013

Интернет под контролем?

Только ленивый сегодня не говорил и не задумывался  о такой штуке, как контроль Интернета. Практически все страны так или иначе прошли этот этап. Только одни ограничились обсуждением новых законопроектов, а другие решили «завинтить гайки» по-полной.
http://aljazeeratalk.net/sites/default/files/imagecache/post_photos/post_images/1210.jpg
Добралась очередь и до Украины. «Как сообщает один из пользователей habrahabr под псевдонимом djkobraz, в Госкомпредпринимательство от МВД был внесен законопроект для внесения поправок в 39 статью Закона «О телекоммуникации». Нововведения предусматривают, что операторы телекоммуникации и провайдеры интернета будут помогать МВД в слежке за пользователями».
Думаю, все, читающие эти строки, согласятся, что Интернет и вправду таит для рядового пользователя немало опасностей. Хакеры, фишеры, социальные инженеры и просто мошенники-кидалы очень комфортно чувствуют себя в виртуальной среде.
Надо ли с ними бороться? Несомненно! Но при этом нельзя забывать, что «всемирная паутина» - это не отдельный город или страна, это всего лишь отражение нашей реальной жизни. При этом Интернет – структура самоорганизующаяся и достаточно быстро «зеркалирующая» мир настоящий. Стоит из него исчезнуть явлению, как оно утратит популярность в сети, и наоборот – достаточно вспомнить  возникновение, популяризацию и в конце-концов информационную смерть любого мейнстрима и проследить эту же закономерность в Интернете.
Всемирная сеть чутко реагирует на любые попытки повлиять на свои внутренние процессы из вне отторжением и их неприятием. Чаще всего, это выливается, в лучшем случае, в безрезультативность подобного влияния, в худшем – приводит к убыткам. Реальное же положение дел не меняется.
В нашей же конкретной ситуации, если законопроект будет одобрен, произойдет, скорее всего, именно второй вариант – убыточность мероприятия. Причем потери понесет как МВД, так и провайдеры и их клиенты. Причин для этого предостаточно. Самая банальная – злоумышленники тоже не дураки, и знают, как шифровать свою незаконную деятельность. Добавим сюда несовершенство законодательной базы в отношении электронных денег и коммерции да и вообще пользования Интернетом в целом, и станет очевидно, что меры МВД не оправдают надежд. Только в силу того, что нет реальных обстоятельств для их использования.
Не стоит охотиться на «виртуальных зайцев», когда есть возможность влиять на их реальных «хозяев».
Александр Вашкевич

18 апреля 2013

Некоторые аспекты контроля сотрудников

Безусловно, контроль работников организации должен вестись таким образом, чтобы не мешать их основной деятельности. И внедрение контроля в тех организациях, где раньше он практически отсутствовал, может привести к недовольству среди сотрудников. Также нередко возникают вопросы касательно правового аспекта подобного контроля.
Безусловно, совершенно безболезненно внедрить ту же DLP-систему вряд ли удастся. К сожалению, в некоторых компаниях возникали ситуации, когда некоторые сотрудники, привыкшие к отсутствию строгого контроля за своей деятельностью, отказывались от продолжения работы в данной организации, мотивируя своё решение отсутствием доверия со стороны руководства. Как показывает практика, подробные разъяснения сотрудников, отвечающих за информационную безопасность, о том, в силу каких причин необходим контроль за персоналом организации, позволяют добиться если не одобрения подобных мер, то, по крайней мере, их понимания и принятия.
Что касается законности «слежки» за сотрудниками, мониторинга их переписки и т.п., то эксперты сходятся в мнении о том, что средства автоматического мониторинга, не требующие постоянного человеческого участия в анализе информации, никаким образом не мешают реализации конституционных прав сотрудников на тайну переписки. Условием успешной работы полностью автоматизированной системы в организации является отсутствие возможности блокировки информации – в противном случае убытки от простоев в работе рискуют перекрыть все плюсы данной системы.
Необходимо также заметить, что контроль дисциплинирует сотрудников, и эффективность работы (если можно так выразиться, КПД) возрастает, по нашим исследованиям, до 40%   это происходит благодаря тому, что сотрудник перестает сидеть в «аське», «Одноклассниках» и т.д. Таким образом, DLP-системы еще и позволяют повысить эффективность работы и повысить показатели каждого из сотрудников и организации в целом.
Р. Идов,
ведущий аналитик компании SearchInform

05 апреля 2013

Как контролировать интернет-трафик?

(продолжение)


Для защиты от вредоносного ПО и хакерских атак используют, соответственно, антивирусы и файрволлы (брандмауэры). Эти средства защиты наверняка хорошо знакомы большинству наших читателей, поскольку помимо корпоративных сетей они активно используются и домашними пользователями. Этими средствами пользуются почти все компании, однако нужно помнить, что не обязательно покупать дорогие и разрекламированные программные продукты, чтобы обеспечить себе надежную защиту. Перед решением о приобретении того или иного антивируса или файрвола стоит проверить его работу в реальных условиях корпоративной сети – благо, подавляющее большинство подобных программных продуктов имеют пробные версии, которые можно бесплатно скачать с сайта разработчика.

А вот с предотвращением утечек данных не всё так просто. DLP-системы – программные продукты, применяемые для этого, ‑ не всегда имеют бесплатную тестовую версию, но, конечно, лучше предпочесть те из них, которые поддерживают подобную возможность. Принцип работы DLP-системы достаточно прост: она создает виртуальный защитный контур вокруг корпоративной сети организации, с помощью которого фильтрует весь входящий и исходящий трафик, обнаруживая в нём конфиденциальную информацию. Соответственно, при обнаружении подобной информации DLP-система может как остановить её дальнейшую передачу, так и произвести иные действия, например, просто сообщить об этом ответственному за информационную безопасность. Как легко догадаться, с помощью DLP-системы удобно также и следить за тем, не посещают ли сотрудники в рабочее время какие-либо развлекательные ресурсы, не тратят ли слишком много времени на общение по Скайпу и т.д. При этом, в отличие от обычных программ надзора, DLP-система умеет работать в полностью автоматическом режиме, что делает её чрезвычайно удобным решением для крупных организаций.
Таким образом, для контроля трафика целесообразно использовать в компаниях любого размера – антивирус и файрвол, в небольших организациях – специализированные программы надзора, в крупных компаниях – DLP-системы.
Роман Идов,
ведущий аналитик компании SearchInform

03 апреля 2013

Как контролировать интернет-трафик?



Контроль интернет-трафика является важным аспектом обеспечения информационной безопасности в любой компании. Однако далеко не в каждой компании этот контроль организован должным образом. О том, в чем кроются причины этого, и о том, как исправить положение вещей, мы с вами сейчас и поговорим.


Наиболее простой способ контроля трафика, выбираемый множеством компаний, заключается в полном запрете коммуникаций по различным каналам – например, по ICQ, Skype и т.д. К сожалению, такой «контроль» недостаточно эффективен, потому что, во-первых, сотрудники находят возможность обойти запреты, а во-вторых, сотрудники лишаются удобных и эффективных способов коммуникации друг с другом и с внешними адресатами (партнерами, клиентами и т.д.). Поэтому, очевидно, лучше всё-таки отказаться от запретов и применить какие-либо менее радикальные меры контроля.
Для начала стоит рассмотреть, для чего вообще применяется контроль трафика. Основные цели обычно такие: предотвращение нерационального использования оплаченного работодателем времени, предотвращение утечек конфиденциальной информации, предотвращение проникновения вредоносного ПО и злонамеренных хакеров в корпоративную сеть.
Очевидно, что с таким широким спектром задач не справиться с помощью только одного какого-либо средства контроля. Обычно контроль использования рабочего времени в небольших компаниях реализуется с помощью программ наподобие StaffCop или Spector 360, которые позволяют в режиме реального времени узнавать, какие приложения запускает пользователь, какие сайты посещает и т.д. Применение подобных средств в масштабах крупных компаний не всегда удобно, поскольку они предполагают ручную обработку данных мониторинга. В тех организациях, где работают сотни работников, проследить за каждым из них в режиме реального времени практически невозможно. Поэтому в больших компаниях подобные средства играют роль вспомогательных, и могут использоваться разве что для периодического контроля выбираемых случайным образом работников.
(продолжение следует)
Роман Идов,
ведущий аналитик компании SearchInform

27 февраля 2013

Поговорим о Скайпе

О защищенности Skype от постронних глаз и ушей знает всякий. Но не всякий знает, что существуют способы прослушивания Skype и без расшифровки трафика. Причем эти способы могут применяться не только для каких-то неблаговидных целей – они очень удобны для контроля действий сотрудников в рабочее время со стороны работодателя.


Что касается вопроса чтения сообщений и прослушивания голосовой информации, передаваемых через Skype, для этого наиболее часто применяются проверенные годами способы, хорошо работающие не только со Skype, но и с любым другим VoIP-решением – перехват звука со звуковой карты и перехват нажатий пользователя на клавиатуру. Более продвинутые средства мониторинга Skype работают как плагины для самого Skype-клиента и позволяют перехватывать не только голосовой и текстовый трафик, но и пересылаемые через Skype файлы. Само собой, в свете того, что по Skype могут пересылаться и очень интересные файлы, более популярны как раз те решения, которые позволяют «отлавливать» и их.
Самый простой вариант мониторинга «Скайпа», реализуемый буквально «на коленке», выглядит следующим образом: достаточно в том же стандартном Sound Recorder'е выбрать в качестве входного канала Stereo Mixer (в зависимости от звуковой карты, он может называться иначе – например, «What you hear»). Плюс какой-нибудь бесплатный кейлоггер, который можно за пять минут найти с помощью Google, и у вас есть готовая система слежения за сотрудниками. Но у неё есть минусы: вместе с разговором по Skype будет записываться и музыка, которую пользователь слушает в перерывах между ними. То же касается и клавиатурного ввода – вам придётся вручную отделять «зёрна от плевел», то есть сообщения, переданные через Skype, от набранных в Word'е документов. Это вполне удобно для того, чтобы отследить, насколько грамотно работник вообще тратит рабочее время, однако если работодатель, например, хочет защититься от угрозы утечки информации через Skype, то, понятное дело, такой вариант будет очень неудобен.
Р. Идов,
ведущий аналитик компании SearchInform