DLP-система «Стахановец»

Как проверить свои устройства на наличие сталкерского ПО и чем оно опасно

Такое может случиться с каждым: практически на любое устройство можно каким-то образом установить сталкерское ПО. Эти шпионские программы спроектированы так, чтобы их было сложно обнаружить. Сложно, но не невозможно, если знать как.

Читайте «Хайтек» в

Преимущества DLP-системы «Стахановец»

  • Экономия. Отсутствие капитальных затрат на закупку дорогостоящего программного обеспечения, его обслуживание и настройку.
  • Размещение вне офиса. Возможность размещения баз данных за пределами офиса в дата-центрах класса TIER III (самый высокий уровень безопасности ЦОД в России), а также в зарубежном ЦОД в Нидерландах.
  • Мобильность. Доступ к работе с DLP-системой «Стахановец» возможен из любой точки мира при наличии интернет-соединения.
  • Удалённая работа. Возможность работы с DLP-системой «Стахановец» удаленно с различных устройств, в том числе и мобильных (функция виртуальных рабочих столов).
  • Гарантия и безопасность. Не нужно тратить время на обслуживание аппаратного обеспечения и IT-инфраструктуры, поддержкой и апгрейдом занимаются наши специалисты. Корпоративные данные зашифрованы, доступ к ним имеете только вы.
  • Надёжный бэкап. Регулярное резервное копирование, в том числе и в зарубежный ЦОД.
  • Постоянная доступность. Бесперебойная работа системы, гарантия SLA 99,982%.

Схема работы системы ДЛП

Программный комплекс «Стахановец» способен:

  • Предотвратить утечки информации
  • Выявить риски в действиях сотрудников
  • Обнаружить факторы, влияющие на продуктивность работы персонала
  • Оптимизировать внутренние процессы и модели работы
  • Сократить издержки

Функции «Стахановца» в режиме «БОСС-Оффлайн»

02.jpg

Рисунок 6.Общий вид модуля»БОСС-Офлайн»

Мониторинг местоположения (GPS-трекинг)
«Стахановец» с легкостью определяет местоположение выездного персонала. Данная опция весьма актуальна для торговых компаний, когда необходимо отслеживать маршрут торговых представителей, мерчендайзеров и других выездных сотрудников, непосредственно работающих с клиентами. Такой персонал обычно работает со служебными мобильными устройствами (смартфонами, планшетами). Единственное, что необходимо, это мобильное устройство на базе Android. GPS-трекер определяет, где и когда находился сотрудник, проверяет его маршрут. Работает через Google-карты. Эта функция «Стахановца» работает в режиме «БОСС-Оффлайн» и формирует отчет о перемещении пользователя и затраченном им времени, а также показывает места его посещения на карте.

Рисунок 7. Отчет о местоположении пользователя (GPS-трекинг) в «БОСС-Оффлайн»
Отчет «Программы»
Отслеживает работу пользователя в установленных на его компьютере программах. В этом отчете видно, в какое время был запуск, какие действия производились, в том числе можно посмотреть, какой текст вводил пользователь.

Рисунок 8. Отчет «Программы» в «БОСС-Оффлайн»

8.jpg

Отчет «Чат и звонки»
Этот отчет отображает, когда, при помощи каких мессенджеров и с кем общается пользователь. При этом можно просматривать переписку. Такой вид контроля выявляет как любителей поболтать, так и инсайдеров, которые сливают данные конкурентам.

Рисунок 9. Отчет «Чат и звонки» в «БОСС-Оффлайн»

33.jpg

Отчет «Печать на принтере»
Этот отчет показывает, какие документы, когда и на каком принтере распечатывал пользователь. Если в настройках на сервере указать цену печати страницы, то «Стахановец» посчитает общую стоимость распечатанных документов. Такой вид наблюдения дает возможность вычесть из зарплаты стоимость печати личных документов (например, некоторые любят печатать книги).

Рисунок 10. Отчет «Печать на принтере» в «БОСС-Оффлайн»
Отчет «Снимки экранов»
Данный отчет позволяет просматривать историю работы пользователя в «картинках». То есть, какие окна были открыты у пользователя в момент выполнения снимка. Периодичность снимков настраивается заранее. Данный отчет обладает весьма гибкими настройками. Например, в нем даже можно настраивать условия, когда необходимо выполнять снимок экрана.

9.jpg

Рисунок 11. Отчет «Снимки экранов» в «БОСС-Оффлайн»

Функциональные возможности программного комплекса «Стахановец: Полный контроль»

Спектр возможностей «Стахановца» весьма внушителен. При этом все функциональные возможности системы контроля сотрудников «Стахановец» можно разделить на следующие группы:

  • система контроля доступа и учета рабочего времени;
  • система информационной безопасности предприятия и защиты данных (DLP);
  • анализатор рисков информационной безопасности;
  • система мониторинга эффективности сотрудников, способная распознавать полезную и вредоносную активность.

Рисунок 1. Функциональные возможности программного комплекса «Стахановец»

Функциональные возможности программного комплекса «Стахановец»

Теперь рассмотрим более подробно эти возможности «Стахановца».

В части осуществления мониторинга «Стахановец» позволяет осуществлять:

  • мониторинг рабочего стола, программ и посещенных сайтов;
  • мониторинг вводимого текста;
  • распознавание клавиатурного почерка: выявление сотрудников в состоянии алкогольного, наркотического опьянения или стресса;
  • мониторинг подозрительных действий;
  • видео- и аудионаблюдение за действиями пользователя с помощью веб-камеры и микрофона;
  • мониторинг и контроль печати;
  • мониторинг оборудования и компонентов компьютера для предотвращения краж;
  • инвентаризация программного обеспечения;
  • контроль присутствия и активности сотрудников на рабочем месте, учет времени работы;
  • скрытое и открытое наблюдение за пользователем;
  • многочисленные удобные отчеты.

Мониторинг работы персонала позволяет выявлять недобросовестных сотрудников, которые тратят время на игры, общение в соцсетях, онлайн-покупки и прочую деятельность, не связанную с выполнением своих трудовых обязанностей. Также «Стахановец» позволяет отслеживать, во сколько работник включил компьютер, как долго за ним работал, какие программы запускал и даже какой текст набирал на клавиатуре.

Все собранные данные формируются в отчеты, по которым проще выявить отклонения от нормальной работы. Например, если один сотрудник тратит 20 минут в день на соцсети, а второй 4 часа рабочего времени проводит за онлайн-играми, то первого еще можно простить, а вот второго явно нужно дисциплинировать.

Еще один пример: для менеджера по продажам время, проведенное в социальной сети LinkedIn или на специализированном форуме, будет расцениваться как полезное. Он изучает профиль компании-клиента и ищет выходы на лиц, принимающих решения. При этом аномально высокая активность в социальных сетях, непрофильных форумах или сайтах фиксируется программой как нецелевой расход рабочего времени.

Возможности «Стахановца» в части осуществления контрольной деятельности:

  • контроль отклонений, анализ рисков;
  • прогноз и анализ рисков, связанных с работой сотрудников;
  • оповещение о вредоносной активности;
  • автоматическая категоризация рабочих активностей сотрудника;
  • анализ эффективности работы каждого сотрудника, выявление максимально эффективных и неэффективных сотрудников;
  • возможность сформировать отчет по отличительным признакам поведения сотрудника, т. е. определить, чем работа продуктивного менеджера отличается от работы непродуктивного;
  • фиксация отклонений в поведении;
  • сводный отчет и «Мастер отчетов», формирующий отчетность по заданным параметрам;
  • оповещение начальства о случаях поиска работы сотрудником;
  • поиск сотрудника по различным критериям.

Контроль никогда не был лишним: чем больше руководство организации знает о деятельности своих подчиненных, тем проще выстроить работу отделов, подразделений или отдельных лиц. Также становится легче выявить самых продуктивных сотрудников и самых неэффективных.

«Стахановец» позволяет контролировать использование интернета:

  • Сколько времени сотрудник тратит на использование Сети в рабочих и личных целях.
  • Фиксация URL-адресов.
  • Время, в течение которого страница была открыта, и время активной работы.
  • Вводимый в браузере текст, включая текст в почтовых сервисах.
  • Запросы в поисковых системах Google, Yandex, Rambler и других.
  • Уведомления о посещении нежелательных сайтов.

«Стахановец» неплохо работает в части выявления бизнес-рисков, связанных с утечкой информации. Например, если сотрудник воспользовался личным почтовым ящиком для отправки письма со словосочетанием «клиентская база», «финансовые показатели» или подобными, программа расценит это как вредоносную активность. Оповещение будет незамедлительно направлено руководителю.

Стоит отметить, что программный комплекс «Стахановец» позволяет не только осуществлять контроль и мониторинг действий сотрудников, но также предотвращать утечки данных, т. е. позиционируется и как DLP-система. В части элементов DLP в «Стахановце» присутствуют основные функции, отвечающие всем современным требованиям. А именно:

  • предотвращение утечек информации;
  • перехват данных, выводимых за периметр персонального компьютера;
  • контроль файловых операций;
  • перехват и анализ почтовых сообщений;
  • контроль и оповещение о подозрительных действиях, запрет на их выполнение;
  • контроль почты;
  • мониторинг программ и посещенных сайтов;
  • мониторинг переписки и голосовых переговоров в различных мессенджерах;
  • контроль присутствия и активности сотрудников на рабочем месте;
  • граф связей;
  • проверка фальсификаций;
  • управление правами доступа контролирующих сотрудников;
  • контроль изъятия или замены компонентов ПК для препятствия кражам;
  • контроль мобильных устройств;
  • перехват звука с микрофонов и изображения с веб-камер;
  • отложенное наблюдение;
  • удаленная установка;
  • возможность запрета флеш-накопителей;
  • распознавание текста на скриншотах.

Таким образом, «Стахановец» контролирует переписки в широко используемых мессенджерах, таких как Skype, ICQ, Lync, Viber, QIP, Miranda, MailRu-агент. DLP-возможности «Стахановца» позволяют перехватывать входящие и исходящие сообщения в почтовых клиентах Outlook, Outlook Express, The Bat, Windows Live, Mozilla Thunderbird по протоколам Exchange/IMAP/POP3/SMTP/NRPC. В случае ввода подозрительных словосочетаний «Стахановец» тут же выдаст уведомление. Возможность поиска по алгоритму неточного сравнения слов, который позволяет осуществлять поиск в установленных словарях с учетом опечаток и особенностей языка.

Позволяет запретить отправку файлов через интернет, запись на flash-накопитель или запретить любое использование flash-накопителей.

«Стахановец» может строить так называемый граф связей, который визуализирует взаимосвязи и контакты сотрудника. Особенно удобно отслеживать неблагонадежных сотрудников.

В части отчетности «Стахановец» позволяет построить общий сводный отчет, который содержит обобщенную информацию: опоздания, ранние уходы с работы и прогулы; характеристики эффективности проводимого сотрудником времени за компьютером; количество распечатываемых документов; наличие подозрительной активности; часто используемые приложения и сайты.

Также «Мастер отчетов» формирует отчеты по любым заданным критериям.

Режимы работы «Стахановца»

Стахановец может работать как в онлайн-режиме («БОСС-Онлайн»), так и офлайн («БОСС-Оффлайн»). Эти режимы работы предназначены для начальника (руководителя), или по-другому — контролера. «БОСС-Онлайн» предназначен для наблюдения за включенными машинами и пользователями в реальном времени.

«БОСС-Оффлайн» — для просмотра отчетов о действиях пользователей из базы данных. При этом не требуется, чтобы компьютеры были включены в текущий момент. Более того, есть возможность просмотра отчетов из удаленного места (например, из дома или даже с планшета в командировке), конечно, если технически это разрешено сетевой инфраструктурой и настроено должным образом.

При этом «БОСС-Онлайн» и «БОСС-Оффлайн» имеют веб-оболочку, т. е. для осуществления мониторинга и просмотра отчетов необходимо запустить любой браузер и осуществить переход по определенному веб-адресу.

Общий вид модулей наблюдения «Стахановца» представлен на рисунках 2 и 3.

Рисунок 2. Общий вид модуля «БОСС-Оффлайн»

Общий вид модуля «БОСС-Оффлайн»

Рисунок 3. Общий вид модуля «БОСС-Онлайн»

Общий вид модуля «БОСС-Онлайн»

Также стоит отметить, что доступ к «Стахановцу» можно осуществлять с мобильных устройств, т. е. контроль и мониторинг может вестись с планшета или смартфона.

«Водяные знаки» на PrintScreen изображениях

«Стахановец: ПРО» позволяет накладывать незаметные пользователю «водяные знаки» на PrintScreen-изображение: скрытая маркировка изображений, скопированных с экрана через нажатие PrintScreen.

Алгоритм работы с водяными знаками учитывает возможность пересохранения скриншотов в формат с потерей их качества (JPEG), а также допускает изменение размеров изображения путем resize-операций (например, при отправке через мессенджеры).

Цель маркировки — последующая идентификация сотрудника, его ПК и даты, если изображение когда-нибудь будет обнаружено в открытых источниках или каким-то другим образом окажется у сотрудников безопасности компании.

Обычно «снимают» и отправляют конфиденциальные данные с экрана или данные, представляющие коммерческую ценность.

Программный комплекс «Стахановец» позволяет:

  • Предотвратить утечки информации
  • Выявить риски в действиях сотрудников
  • Обнаружить факторы, влияющие на продуктивность работы персонала
  • Оптимизировать внутренние процессы и модели работы
  • Сократить издержки
  • Контроль присутствия и активности сотрудников, учет времени работы. Скрытое и открытое наблюдение
  • Мониторинг переписки и звуковых переговоров по Skype, Lync и другим мессенджерам. Распознавание речи
  • Мобильный контроль. GPS-трекинг телефона сотрудника, перехват звонков и смс. Запись звонков, анализ аудио-файлов
  • Прогноз и анализ рисков связанных с работой сотрудников, оповещение о вредоносной активности
  • Анализ эффективности работы каждого сотрудника, выявление максимально эффективных и неэффективных сотрудников
  • Анализ клавиатурного почерка. Выявление автора документа, сотрудников в состоянии алкогольного опьянения
  • Предотвращение утечек информации в виде таблиц, документов. Мониторинг и контроль печати.
  • Оповещение о подозрительных действиях и запрет на их выполнение. Перехват данных, перехват почтовых сообщений
  • Видео и аудио наблюдение за действиями пользователя с помощью веб-камеры и микрофона

Захват мира, прогноз на будущее и советы для предпринимателей и их сотрудников

Откуда вообще возникла идея создания такого софта?

Я закончил математический факультет Донецкого национального университета. Параллельно с учебой в аспирантуре мы вместе с товарищами открыли свое маркетинговое агентство. Помимо рекламы, мы занимались консалтингом в управлении — старались помогать в налаживании бизнес-процессов, постройке внутренней структуры.

Многие наши клиенты хотели что-то улучшить не только ради развития, а потому, что у них были различные внутренние проблемы.

В процессе работы у нас сложилось четкое понимание, что большая часть проблем связана с тем, как построена работа с людьми, с какой отдачей они работают, какая атмосфера внутри компании.

Реальные инструменты для понимания положения отсутствовали. Так родилась идея создания инструментария для работодателя, для учредителя, для службы безопасности, для HR, который бы позволял получить объективную информацию о том, что происходит внутри компании.

Программной частью занимался мой партнёр — наш технический директор Сергей Шамшин, программист. Я всегда был сосредоточен на содержании: какие функции должна выполнять программа, как алгоритмически их организовать.

Вы чувствуете спад количества заказов в связи с затяжным кризисом последних лет? РБК писали, что за последний год в России закрылось почти 700 000 ООО-шек.

У нас ежегодный рост.

У клиентов периодически бывают приливы потребительских настроений и негативные волны. Но я думаю, что кризис — это период очищения, перенастройки. Система, которая пережила кризис, становится сильнее.

Кризис в бизнесе

Сейчас просто новое время в истории: всё меняется с небывалой скоростью и интенсивностью. И те системы, которые могут меняться так же быстро — выстоят.

Например, сейчас мы занимаемся таким инструментарием, которого пару десятков лет назад не было даже в теории.

Вся мировая экономика перестраивается, люди тратят деньги на такие вещи, которых недавно просто не существовало, разве что в книгах фантастов.

Бизнесу трудно, особенно бизнесу в России. Менеджмент не готов меняться мгновенно, не готов чувствовать рынок и, в частности, не готов собирать и анализировать информацию о себе.

А денег нет, потому что любой стране нужно предложить миру что-то полезное, чтобы получить подарок в виде денег. Сейчас нефть и газ уже не такие модные и современные, а новых технологий пока нет. Оружие — крайне сомнительное достижение. Бизнес в поиске новых идей.

Непробиваемые сотрудники

Покупатель стремится к новым технологиям, а их в стране практически не производится.

Куда движется сам «Стахановец»?

Мы хотим продолжать покорять мир. Развивать продукт в сторону его интеллектуализации, чтобы на выходе получать больше готовой информации для принятия управленческих решений. Выходить в новые страны, на новые рынки. Сейчас у нас есть отдельные продажи в Европе и Штатах, в ОАЭ. В Турции и Казахстане открыты наши представительства.

Продукт тиражируем, он готов к экспансии.

С точки зрения развития продукта изнутри мы постоянно сталкиваемся с тем, что у руководства и службы безопасности сокращается временной ресурс на ознакомление с возможностями комплекса. Все хотят волшебных кнопок. В эту сторону мы также работаем.

Можете дать прогноз: что в будущем ждёт рынок кадров? За всеми будут глобально следить и нагибать?

Глобальная слежка происходит уже сейчас. Даже без учёта нашей системы во время работы за компьютером вы находитесь под прицелом огромной маркетинговой системы. Facebook, Google, Microsoft и так далее.

Они тщательнейшим образом анализируют огромное количество аспектов вашей деятельности. Включая мобильные устройства.

Смотрят на поисковые запросы, отслеживают координаты, записывают голос в пассивном режиме.

Человек, с которым вы просто постояли рядом некоторое время, может оказаться в возможных друзьях. Это происходит уже сейчас без нашего участия.

Касательно нашей компании я не считаю, что слово «слежение» — правильное. Это анализ информации.

Огромное количество ответов на вопросы «Что делать?», «Во сколько начинать рабочий день?», «На какие сайты заходить?», «Какими программами пользоваться?» можно получить, если использовать информацию, которая уже собрана внутри бизнеса.

Руководитель сокращает штат

Я думаю, что тенденция идет к увеличению сбора этой информации. А как следствие — к уменьшению числа рабочих часов.

В детстве я читал фантастическую повесть, в которой люди были разделены на 2 категории: те, кто сидит на пособии, и те, кто работает. Вторая категория с каждым годом сжималась, потому что большое количество аспектов деятельности автоматизировалось. Я думаю, что в нашей реальности будет происходить что-то похожее.

У людей появится больше времени для самореализации, творчества и развития.

Что можете посоветовать собственникам и их работникам?

Собственники: эффективно используйте внутренние данные, чтобы трансформировать время людей в полезную работу.

Сотрудник, которого уволили

Сотрудники: не обманывайте себя. Если вы видите, что работа не ваша, что вы теряете на ней время — попробуйте поискать другую сферу занятости. Или используйте это время на саморазвитие. А можно плюнуть на всё, начать работать и зарабатывать бо́льшие деньги внутри компании.

Понравилось интервью? Читайте другие: вот алфавитный указатель — выбирайте на свой вкус. И подпишитесь на Рабдно в телеграме, инстаграме и ВКонтакте.
Вы не пропустите новые интервью, а нам будет приятно.

«Стахановец»: мобильный контроль

Эффективный контроль сотрудников вне офиса: отслеживание и анализ маршрутов, перехват телефонных переговоров.

img

Оцените статью
Fobosworld.ru
Добавить комментарий

Adblock
detector