Связаться Сотрудник может годами использовать корпоративный доступ, данные или мощности в личных целях. А вы будете списывать это на «странности» бизнес-процессов.
Если в организации кто-то отправил документ на личную почту, и на это не отреагировали — вы только что показали: здесь можно. За этим не следят. Последствий не будет.
Постепенно внутри формируется убеждение: правила существуют на бумаге, контроль формален, а нарушение ничего не стоит.
«Именно с этого — а не с продажи клиентской базы — начинается настоящая проблема внутренних угроз».
Обычно руководитель представляет кражу базы клиентов. Но на практике ценность имеет всё, к чему у сотрудника есть доступ:
Если у бизнеса есть что-то, что можно превратить в деньги, конкурентное преимущество или влияние — рано или поздно появится тот, кто попробует это украсть.
Главная проблема
Сотрудник открыл файл — он имеет на это право. Скопировал таблицу — возможно, часть его работы. Зашёл в CRM — делает это ежедневно.
Именно поэтому DLP — это не приговор, а повод начать разбираться.
Что нельзя делать, если вы заподозрили сотрудника — и с чего правильно начать.
Задача расследования — не найти удобного виноватого. Задача — установить, что произошло на самом деле, и получить доказательства, которые выдержат дальнейшую проверку.
Начните не с расследования
Мы помогаем ответить на три вопроса о том, как случился инцидент:
Не только базы, но и доступ, мощности, переписку, обращения клиентов.
Увольнение, конфликт интересов, продажа доступа, подрядчики.
Есть ли нужные журналы? Контроль доступа? Порядок действий ИБ, HR и юристов?
Начните с диагностики
Оставьте контакты — эксперты ANGARA MTDR проведут предварительную оценку и помогут определить, есть ли основания для более детального анализа.
О компании
Не допустить риск ущерба в результате злонамеренных действий киберпреступников
Обеспечить выявление актуальных киберугроз и реагирование на них