4 совета по мониторингу

StaffCop

StaffCop Enterprise

        Ни для кого не секрет, что рынок программ мониторинга за сотрудниками растёт как на дрожжах. Особенно теперь, когда многие сотрудники работают из дома. Но возникает проблема.

        Программы мониторинга, - это программы которые используются для конкретной цели, а именно: контроль соблюдения политики информационной безопасности, контроль вовлечённости сотрудников в рабочий процесс и сбор доказательств на случай серьёзного нарушения политик ИБ, повлекшего за собой серьёзные риски для компании. Конечно же, большинство сотрудников и на рабочем месте не очень жалуют подобные программы. Что уж говорить про дом! Программы и работодатель обвиняются в уничижительном недоверии, нарушении прав и всякого такого.

        Именно в этом и заключается проблема – программы мониторинга необходимы для обеспечения информационной безопасности, а если они несут в себе дополнительный функционал за пределами ИБ – то общеполезны для компании. Ведь, когда вы заходите в аэропорт, вас досматривают, заставляют всё вытащить из карманов, просвечивают чемодан. Но никто не спешит обвинять персонал службы безопасности аэропорта в уничижительном недоверии, не так ли? Ведь все понимают, чем чревато проникновение на борт человека с ужасными намерениями. Так и с программами мониторинга: самолёт это ваша компания, а служба безопасности – программа мониторинга. Ведь если в компанию (на борт самолёта) попадёт нехороший человек, то это может плачевно кончиться для компании (самолёта).

        Так или иначе, перед любой компанией желающей или уже использующей программу мониторинга стоит вопрос внедрения, как же так обеспечить мониторинг (а значит и обеспечение ИБ) и не повысить напряжённость в коллективе, не испытывать лояльность сотрудников? Мы дадим вам 4 рекомендации, которые помогут справиться с этой ситуацией.

        Первое – мониторинг должен быть прозрачным. Конечно, без сомнения, тайный мониторинг позволит узнать вам намного больше ( а значит, более эффективен), но, во-первых, он незаконен, а во-вторых, рано или поздно о нём узнают, что отнюдь не положительно скажется на отношении коллектива к руководству.

        Вам необходимо сделать всю процедуру максимально прозрачной. Донести до всех сотрудников, что мониторинг будет производиться. Каким образом и в какой период он будет выполняться. Зачем вообще вы это делаете и насколько это окажет влияние на работу сотрудников. Совсем одно дело, когда вы просто делаете, не взирая на то, как сотрудники отреагируют. И совсем другое, когда вы объясняете им всё, доносите главную мысль, получаете обратную связь на которую реагируете. В конце концов, когда люди знают, что происходит наблюдение, они станут более дисциплинированными.

        Второе – мониторинг не только за, но и для людей. Любое взаимодействие должно быть взаимовыгодным. А значит, что мониторинг нужен для того, чтобы помочь сотрудникам. И это заключается не только в обратной связи по эффективности работы – когда вы присылаете сотруднику отчет по тому, как он тратил время в течение недели. Но и в том, что программа мониторинга (например, Staffcop Enterprise) позволяет отследить взаимодействие сотрудников в компании, а значит можно изменить схему взаимодействия, сделав её более эффективной. Если брать тот же Staffcop Enterprise – он позволяет системному администратору удалённо подключаться к рабочей станции и производить её настройку, что означает ускорение работы по заявкам пользователей, а значит, что, в случае поломки, сотрудник быстрее твернётся к работе.

        Третье – мониторинг должен быть конкретным. То есть, вам не нужно реально собирать вообще всю информацию. Только конкретную, касающуюся конфиденциальных данных компании. Система должна быть настроена и реагировать на вполне конкретные вещи и события, а не просто мести всё подряд, так как это вызывает дополнительную нагрузку и, на самом деле, не имеет никакой необходимости.

        Четвёртое – имейте возможность послабления. Если человек давно работает в вашей компании и зарекомендовал себя как лояльный и хорошо выполняющий свою работу сотрудник, то вы можете ввести относительно него послабления по мониторингу. Не отменить мониторинг полностью, но выдать определённый кредит доверия. Причем, не нужно забывать об этом сотруднику сказать. Ведь, когда сотрудник понимает, что ему доверяют, что он на хорошем счету, то, в качестве благодарности, его продуктивность вырастает.

        Многие компании содержат в штате как сотрудников, работающих в офисе, так и удалённо. Конечно, информационная безопасность требует определённых мероприятий. Но эти мероприятия не должны приносить дискомфорт сотрудникам, чтобы это не сказалось на атмосфере в коллективе и, соответственно, не пострадала продуктивность.