Как организовать мониторинг компьютеров сотрудников - Anti-Malware.ru

Как организовать мониторинг компьютеров сотрудников

...

Мониторинг сотрудников - это сложная и дискуссионная тема, которая часто может стать источником разногласий и напряженности между работодателями и персоналом. Не секрет, что большинство сотрудников негативно относятся к практикам слежения за их деятельностью, в частности к мониторингу их компьютеров. Это часто рассматривается как вторжение в личное пространство и превышение полномочий.

С точки зрения работодателя мониторинг сотрудников – очень полезный инструмент, позволяющий управлять различными рисками и размешать значительное количество проблем, повышая общий уровень безопасности и эффективности предприятия. Эта практика используется работодателями на протяжении долгих лет. Несколько десятилетий назад это была прослушка корпоративных телефонов, проверка почты и видеослежение. Сейчас это мониторинг компьютеров сотрудников, социальных сетей и электронной почты. В большинстве случаев такое слежение проводится не с целью навредить сотруднику, а для решения ряда связанных с бизнесом задач.

Таким образом возникает вопрос - как найти компромисс в организации мониторинга сотрудников? Как отслеживать работу сотрудников в интернете и с различными цифровыми корпоративными активами, при этом привлекая их на свою сторону, сохраняя их лояльность? Практика показывает, что это возможно, и в этой статье мы постараемся предоставить вам несколько рекомендаций о том, как отслеживать работу сотрудников за компьютерами этично и не превышая границ комфорта.

Мониторинг сотрудников важен, и вот почему

Прежде всего важно понять причину, почему полезно, а иногда и необходимо отслеживать то, что делают сотрудники предприятия. Эти причины могут быть разными для разных организаций, но тем не менее могут быть сгруппированы в три основные категории:

  • Соответствие регуляторным нормам. Компании, работающие в различных странах, в частности в США, должны соответствовать ряду регуляторных норм касательно сохранности и обработки конфиденциальных данных. Эти нормы регламентируют доступ к информации и требует отслеживания всех действий, которые с ней производятся. Мониторинг действий сотрудников для обеспечения выполнения таких норм применяется в частности в финансовых и здравоохранительных учреждениях.
  • Безопасность. Внутренние угрозы - очень реальный риск для корпоративной безопасности. Они могут приводить к крайне разрушительным и дорогостоящим атакам и утечкам данных, если не заниматься ими всерьез. Мониторинг сотрудников - самый простой и эффективный способ выявления и предотвращения подобных угроз.
  • Оценка и повышение производительности. Мониторинг может использоваться для того, чтобы измерить реальную производительность сотрудников и проследить за тем, используют ли они свое время продуктивно. Это особенно полезно для работы с внешними подрядчиками и работниками с почасовой оплатой.

Мониторинг сотрудников может разрешить эти критические ситуации в пользу компании. Хотя ваши сотрудники, скорее всего, не будут испытывать особой радости по поводу вашего решения следить за их компьютерами.

Почему сотрудники будут недовольны

Большинство сотрудников негативно воспринимают мониторинг и обычно встречают его в штыки. Он редко рассматривается как полезный инструмент для бизнеса и безопасности, а скорее, как подавляющая практика чересчур подозрительного босса.

Это негативное отношение обычно базируется на некоторых вполне резонных причинах, которые можно вкратце изложить так:

  • Соображения приватности. Личные вопросы неминуемо возникают в течение рабочих часов. Это не обязательно означает, что сотрудники отлынивают от работы. Таким образом, они обычно рассматривают усиленный мониторинг как вторжение в их личную жизнь, особенно когда работодатель отслеживает их электронную переписку или работу в социальных сетях.
  • Сомнения в доверии. Мониторинг может заставить сотрудников думать, что работодатель им не доверяет. Такое восприятие может разрушить хорошие отношения в коллективе.
  • Повышенный уровень стресса. Постоянное слежение, особенно с целью оценить производительность труда, создает большое давление на сотрудника, вынужденного постоянно выкладываться на максимум, тем самым приводя к высокому уровню стресса. Это может отрицательно сказаться на морали и мотивации членов вашей команды.

Тотальный мониторинг часто приводит к снижению общего уровня удовлетворенности работой. Такое слежение может привести к противоположному результату, снижая продуктивность и повышая уровень недоверия. Однако, есть несколько способов изменить ситуацию и организовать мониторинг таким образом, чтобы он удовлетворял все стороны.

Этичный мониторинг - ключ для решения проблемы

Одной из лучших рекомендаций по организации мониторинга сотрудников является подойти к этой задаче с позиции этики и честности, уважая приватность своих сотрудников. В первую очередь следует убедиться в том, что мониторинг сотрудников нужен для решения ряда действительно серьезных бизнес-задач, которые можно четко сформулировать и транслировать своим сотрудникам. Не следует отслеживать активность сотрудников вне рамок, заданных этими бизнес-нуждами, не стоит собирать данные, которые не нужны для решения бизнес-задач.

Важно создать четкую и формальную политику мониторинга, основанную на бизнес-задачах, и строго ее придерживаться. Нужно убедится, что сотрудники знакомы с этой политикой и понимают ее положения. Следует четко обозначить, какие действия сотрудников будут отслеживаться и каким образом, а также как полученная информация будет использована в рамках корпоративных процессов.

Одной из общепринятых практик мониторинга компьютеров сотрудников является явное объявление о том, что в данный момент их активность отслеживается или что последующая сессия работы будет записана. Хотя это часто не требуется законодательством, это продемонстрирует вашу добрую волю и уважение к приватности сотрудников, а также сыграет в пользу доверия между работодателем и работниками.

Использования надлежащего программного обеспечения

Еще одним важным аспектом эффективной организации мониторинга сотрудников является выбор программного решения для этих целей. Вы должны четко определить, какие виды информации вам нужно собирать и как они будут использованы, после чего выбрать соответствующий инструмент.

Бывали случаи, когда работодатели устанавливали на компьютеры своих сотрудников шпионские программы, программы с сомнительной репутацией, например. Это, безусловно, неприемлемо как с точки зрения уважения к своим сотрудникам, так и из соображений общей информационной безопасности предприятия.

Если вашей целью является обеспечение настраиваемой и комплексной защиты предприятия от внутренних угроз, стоит рассмотреть различные профессиональные решения безопасности. Такие продукты должны быть достаточно защищены от несанкционированного прерывания процесса мониторинга, хорошо настраиваться под различные сценарии мониторинга, способны собирать, обрабатывать и хранить большие объемы данных.

Программное обеспечение на базе агентов мониторинга, такое как Система Экран, может создавать различные виды логов, вплоть до видео записи всего, что сотрудник видит на мониторе своего компьютера, проиндексированной при помощи разнообразной полезной для анализа информации: названий приложений, адресов веб-сайтов, и т.д. Такие решения позволяют удовлетворять регуляторным нормам, надежно защищать компанию от внутренних угроз и предоставлять данные для анализа эффективности и продуктивности работы. Их, как правило, можно настраивать для записи всей или выборочной активности.

Профессиональное ПО для обеспечения мониторинга внутренних угроз часто отпугивает малый и средний бизнес своей ценой, но есть и доступные, масштабируемые решения, такие как уже упомянутая EkranSystem.

Таким образом, важно тщательно оценить свои потребности в мониторинге сотрудников, понять его цели и задачи, и в соответствии с этим составить формализованную политику мониторинга и выбрать подходящий программный инструмент.