Согласно данным аналитического центра InfoWatch, большая часть утечек конфиденциальной информации из организаций произошла по вине сотрудников данных компаний. Причем здесь имеется ввиду не только инсайдинг (как намеренная кража сведений с целью последующего получения выгоды из этого), но и халатность и недостаточная грамотность сотрудников. Для предотвращения подобного рода инцидентов необходимо повышать грамотность работников, контролировать уровень их доступа и их деятельность в рамках информационной системы, для этого существуют различные программно-аппаратные комплексы, собирающие информацию такого рода. Но служба безопасности может столкнуться с различного рода трудностями, к которым можно отнести тонкую грань между мониторингом действий и нарушением конституционных прав сотрудников, а так же риском возникновения психологического противодействия, возникающего при ограничении возможностей работника.
Давайте обсудим, как контролировать сотрудников, в какой мере и при помощи каких средств, чтобы не ущемлять их прав и обеспечить безопасность конфиденциальной информации организации.