Все тренинги, семинары, курсы, бизнес, образование, обучение

ВсеТренинги.ру

 Афиша бизнес-мероприятий

в Москве↓
  • Москва
  • Новосибирск
  • Санкт-Петербург
  • Красноярск
  • Екатеринбург
  • Челябинск
  • Нижний Новгород
  • Краснодар
  • Казань
  • …
  • Все города →
  • Абакан
  • Альметьевск
  • Анапа
  • Архангельск
  • Астрахань
  • Байкал
  • Балаково
  • Барнаул
  • Белгород
  • Бийск
  • Благовещенск
  • Братск
  • Брянск
  • Великий Новгород
  • Владивосток
  • Владикавказ
  • Владимир
  • Волгоград
  • Волжский
  • Вологда
  • Воронеж
  • Геленджик
  • Горный Алтай
  • Грозный
  • Дзержинск
  • Екатеринбург
  • Златоуст
  • Иваново
  • Ижевск
  • Иркутск
  • Йошкар-Ола
  • Кавказские Минеральные Воды
  • Казань
  • Калининград
  • Калмыкия
  • Калуга
  • Каменск-Уральский
  • Кемерово
  • Киров
  • Комсомольск-на-Амуре
  • Кострома
  • Краснодар
  • Красноярск
  • Крым
  • Курган
  • Курск
  • Липецк
  • Магадан
  • Магнитогорск
  • Махачкала
  • Миасс
  • Москва
  • Мурманск
  • Набережные Челны
  • Нальчик
  • Находка
  • Нефтекамск
  • Нефтеюганск
  • Нижневартовск
  • Нижнекамск
  • Нижний Новгород
  • Нижний Тагил
  • Новокузнецк
  • Новороссийск
  • Новосибирск
  • Новочеркасск
  • Омск
  • Орёл
  • Оренбург
  • Пенза
  • Пермь
  • Петрозаводск
  • Петропавловск-Камчатский
  • Псков
  • Республика Тыва
  • Ростов-на-Дону
  • Рязань
  • Самара
  • Санкт-Петербург
  • Саранск
  • Сарапул
  • Саратов
  • Севастополь
  • Симферополь
  • Смоленск
  • Снежинск
  • Сочи
  • Ставрополь
  • Стерлитамак
  • Сургут
  • Сызрань
  • Таганрог
  • Тамбов
  • Тверь
  • Тольятти
  • Томск
  • Туапсе
  • Тула
  • Тюмень
  • Улан-Удэ
  • Ульяновск
  • Уссурийск
  • Уфа
  • Хабаровск
  • Хакасия
  • Ханты-Мансийск
  • Чебоксары
  • Челябинск
  • Череповец
  • Черноморское побережье
  • Чита
  • Южно-Сахалинск
  • Якутск
  • Ялта
  • Ярославль
  • Актау
  • Алматы
  • Атырау
  • Караганда
  • Костанай
  • Нур-Султан
  • Павлодар
  • Усть-Каменогорск
  • Шымкент
  • Брест
  • Витебск
  • Гомель
  • Гродно
  • Минск
  • Могилёв
  • Ташкент
  • Абхазия
  • Австралия
  • Австрия
  • Азербайджан
  • Бельгия
  • Болгария
  • Бразилия
  • Великобритания
  • Венгрия
  • Вьетнам
  • Германия
  • Голландия
  • Греция
  • Грузия
  • Дания
  • Египет
  • Израиль
  • Индия
  • Индонезия
  • Ирландия
  • Испания
  • Италия
  • Канада
  • Кипр
  • Киргизия
  • Китай
  • Латвия
  • Литва
  • Лондон
  • Малайзия
  • Мексика
  • Молдавия
  • Непал
  • Норвегия
  • ОАЭ
  • Перу
  • Польша
  • Португалия
  • Румыния
  • Северная Корея
  • Сербия
  • Сингапур
  • Словакия
  • Словения
  • США
  • Таиланд
  • Тунис
  • Туркменистан
  • Турция
  • Уругвай
  • Финляндия
  • Франция
  • Хорватия
  • Черногория
  • Чехия
  • Швейцария
  • Швеция
  • Шри Ланка
  • Эстония
  • Япония
Войти↓
Войти через:   
Показать другие цифры
Забыли?
Регистрация

Тренинги и специалисты

  • Расписание тренингов
  • Тренинговые компании
  • Все тренеры
  • Направления тренингов
  • Бизнес-консультанты
  • Дистанционное обучение
  • Корпоративное обучение и услуги

Библиотека

  • Новости
  • Статьи

Организаторам

  • Размещение на портале
  • Аренда залов
  • Статистика портала
  • Контакты портала
↑ Наверх

Содержание

Похожие статьи
Статьи этого автора
Организационная информация
Контактная информация
Фотоальбомы 
Видео 
Расписание 
Статьи по теме 
Новости 
Оценки и отзывы 
Смотрите также
Когда обычный сотрудник опаснее хакера

Корпоративное обучение и услуги

Тренинг по продажам, для торговых представителей b2b рынка 
Корпоративный курс "Эффективный руководитель" 
Диагностика бизнес-модели предприятия "Эволюция". Курс и проект одновременно 
Тренинг "Оптовая продажа строительных материалов в ПГС (промышленном и гражданском строительстве)" 
Вызов Принят! — Практика ведения диалогов в сложных рабочих ситуациях 
Программа обучения для сотрудников отделов продаж "Активные продажи. Выжать максимум!" 
Финансовые, Операционные задачи с результатом в день сессии (на данных предприятия) 
Тренинг-практикум: искусство работы с искусственным интеллектом. От теории к практике: как использовать ИИ для повышения эффективности 
Современный русский язык для делового человека 
Эффективные продажи в B2B-сегменте 
Тестирование jobEQ лидерских и управленческих качеств собственников и руководителей 
Системное мышление, структурирование информации и принятие управленческих решений 
Мастерство продаж в сегментах Люкс и Премиум 
Стратсессия. Когда бизнес есть, а денег нет 
Эффективное управление проектами. Проектное мышление 
Разговорный гипноз. В коммуникации, продажах, переговорах 
Командное лидерство. Формирование и сплочение команды 
Эффективное обслуживание VIP-клиентов, или Высокие отношения 
Бизнес-Терапия 
Все предложения

Статьи →

Когда обычный сотрудник опаснее хакера

18176 просмотров

"Клади запас на утечку, усушку, на мышеядь, на разор", — говорили предки. Но информация — не зерно, потери видны не сразу и часто безразмерны, причём в них бывают повинны те сотрудники, от кого и не ожидал. О случайных и не случайных "ошибках" персонала и о том, как от них застраховаться, порталу HR-tv рассказал Кирилл Медведев, HR-директор Группы компаний SearchInform.

Небрежность сотрудников к правилам информационной безопасности приводит порой к не менее печальным результатам, чем атаки хакеров. Мы в компании занимаемся вопросами утечки информации и разрабатываем системы по защите конфиденциальных данных более 10 лет, потому накопили достаточный опыт в этом вопросе. Причины, по которым сотрудники становятся участниками ИБ-инцидентов, банальны: легкомысленное и неосторожное обращение с корпоративными данными и игнорирование правил информационной безопасности.

Приведу три типичных ИБ-инцидента с участием "случайных" инсайдеров.

"Нечаянная ошибка"

Бухгалтер одного из наших клиентов регулярно готовил отчёты о трудовых взаимоотношениях с поставщиками комплектующих, используемых на производстве. В очередной раз он по обыкновению выслал сводную таблицу по всем партнёрам, но случайно указал вместо почты руководства адрес одного из подрядчиков. В результате чего поставщик получил развёрнутые сведения о том, с кем и на каких условиях сотрудничает производитель. Обыкновенная невнимательность бухгалтера ударила по бюджетам компании: подрядчик отказался сотрудничать на прежних условиях, ужесточив требования.

Причиной подобных инцидентов становится наивность, неосторожность и неосведомлённость сотрудников: ошибки в канале передачи информации и в адресатах — очень распространённое явление.

"Злонамеренный коллега"

Отдел безопасности одного из наших клиентов обнаружил на компьютере штатного сотрудника конфиденциальную информацию, доступа к которой у него не было. Тут же приступили к расследованию. Как выяснилось, на этом ПК регулярно запускались средства для удалённого доступа, но неподготовленный пользователь мог не замечать этого. В конце концов, стало ясно, что к делу причастен администратор сети, который временно хранил конфиденциальные данные на компьютере жертвы до передачи их третьим лицам. Так добропорядочный сотрудник стал невинным "соучастником" в "сливе" информации.

В подобные ситуации попадают сотрудники, которых используют более предприимчивые коллеги для осуществления своих корыстных замыслов. Невинные жертвы даже не предполагают, что нарушают условия конфиденциальности, пособничая злоумышленнику.

"Игра на повышение"

Один из служащих нашего клиента — специалист, который занимался материально-техническим обеспечением на заводе и входил в тендерную комиссию, — в процессе проведения тендеров сливал информацию по заявкам начальнику управления. Он делал это, чтобы в конце концов выигрывали те подрядчики, которые были удобны обозначенному руководителю, а не действительно выгодны предприятию. Взаимоотношения управляющего с подчинённым долгое время выглядели так: ты мне помогаешь — и я держу тебя на хорошем счету, а если нет — место займёт кто-нибудь более сговорчивый. И скоро так и произошло, но сценарий был другим: служащий устал от прессинга и сообщил о шантаже вышестоящему руководству. Так что непосредственный начальник был уволен. Однако и сам сотрудник вместо того, чтобы занять этот пост, решил уйти из компании.

Такие "внутрикорпоративные" утечки допускают сотрудники, которые потеряли бдительность или желают выслужиться перед начальством. Сюда же попадают и специалисты, которых попросту шантажируют.

Профилактика "случайного" инсайдерства

Логично, что профилактическая работа во всех трёх случаях будет разной. Чтобы избежать появления в команде невинной жертвы, придётся работать на предупреждение действий со стороны нелояльных сотрудников. С этим помогут опытные специалисты по безопасности и DLP-система, которая будет отслеживать инциденты.

Эта же рекомендация актуальна для ситуаций, когда причиной инцидента становятся провокационные действия со стороны коллег и руководителей. Ну а незначительные нарушения политик конфиденциальности по причине невнимательности могут иметь место всегда, ведь это человеческий фактор. Но если работодатель серьёзно займётся повышением грамотности сотрудников в области ИБ, то количество подобных инцидентов существенно сократится.

Что интересно: в конце 2015 года аналитики нашей компании провели исследование — и результаты показали, что сотрудники большинства российских компаний (84% опрошенных) подписывают соглашение о неразглашении конфиденциальных корпоративных данных. 72% организаций также отметили, что инструктируют персонал по вопросам информационной безопасности. Однако утечки всё равно имеют место. И пусть свести их к нулю не получится, количество инцидентов можно уменьшить, если компании возьмутся за воспитание в сотрудниках культуры ИБ, а они, в свою очередь, отнесутся к этому со всей серьезностью.

Уже 0 голосов
Оцените статью
0
0
Автор
Кирилл Медведев.
Источник
hr-tv.ru.
Дата публикации
1 апреля 2016.
Рубрики
Информационные технологии.

Смотрите также

Направления
 Безопасность бизнеса,   Информационная безопасность.

Читайте также

Герман Владимирович Тепляков
(Новосибирск)

Видеокомпьютерный психоанализ для бизнеса 

Для руководителя и собственника бизнеса часто бывает необходимо глубже понять человека, с которым приходится иметь дело.

  • Как может повести себя партнёр?
  • Подойдёт ли сотрудник в качестве руководителя нового филиала?
  • Что можно ожидать от претендента на вакансию?
  • На какие поступки способен тот, кому… Читать дальше
7
Комментарии
0
OKmanager
(Москва)
Как обеспечить сохранность данных и высокий уровень сервиса? 

Потребители склонны выбирать те сервисы, которые экономят их время. Именно поэтому высокого уровня удовлетворённости клиентов достигают компании, уделяющие пристальное внимание автоматизации коммуникационных процессов и внедрению сервисов самообслуживания.

Снижение показателя AHT (от англ. Average… Читать дальше

0
Комментарии
0
Антон Георгиевич Кизяковский
(Новосибирск)

Технология блокчейн, схема новой экономики  

Прочитал книгу Мелани Свон "Блокчейн. Схема новой экономики". По результатам прочтения книги публикую сводный анализ той информации, которая затронута в книге.

На данный момент, мы стоим на пороге новой парадигмы общества. Которая, состоит в создании новой системы проведения, сохранения и анализ данных… Читать дальше

0
Комментарии
0
OKmanager
(Москва)
Как не допустить ошибок при внедрении изменений в контакт-центре 

Любой человек имеет выработанные годами привычки, от которых сложно отказаться. Многим из нас трудно адаптироваться даже к незначительным изменениям в жизни, на работе. Поэтому вполне естественно, что не все сотрудники контакт-центра могут незамедлительно принять нововведения, даже если они значительно… Читать дальше

0
Комментарии
0

Комментарии и отзывы

  • ВКонтакте

МЕГА события  ↑

26.05.2026 Очный семинар "Эмоциональный интеллект — как понять себя и других"
28.05.2026 День открытых дверей MBA "Трансформация" и мастер-класс "Томография невидимого капитала: как управлять ресурсами компании, которые не отражены в отчётности"
24.06.2026 ECOM Expo'26. Крупнейшая выставка для интернет-торговли. Всё для роста продаж через маркетплейсы и свой сайт
26.06.2026 Профессия "Переговорщик". Уникальная авторская программа-погружение/ летний тематический кампуc
13.11.2026 Тренинг "Разговорный гипноз"
Все МЕГА-события

Дистанционное обучение

Онлайн курс "Персональный ассистент. Личный помощник руководителя" 
Онлайн-курс MBA General 
Корпоративное управление и стратегическое развитие бизнеса 
Продажи в переписке: как эффективно продавать в мессенджерах и письмах. Онлайн-курс 
Документоведение и документационное обеспечение управления. Онлайн-курс профпереподготовки 
Онлайн курс "Эффективная работа с клиентами. Как влюбить в себя клиента" 
Учебный курс "Менеджер/внутренний аудитор системы менеджмента качества по ISO 9001:2015" 
Онлайн-курс Mini-MBA Professional 
Финансовый менеджмент 
Работа с жалобами, претензиями и конфликтными клиентами 
Онлайн-курс "Директор по финансам" 
Онлайн-курс "Директор по персоналу" 
Все курсы

Корпоративное обучение и услуги

Тренинг по продажам, для торговых представителей b2b рынка 
Корпоративный курс "Эффективный руководитель" 
Диагностика бизнес-модели предприятия "Эволюция". Курс и проект одновременно 
Тренинг "Оптовая продажа строительных материалов в ПГС (промышленном и гражданском строительстве)" 
Вызов Принят! — Практика ведения диалогов в сложных рабочих ситуациях 
Программа обучения для сотрудников отделов продаж "Активные продажи. Выжать максимум!" 
Финансовые, Операционные задачи с результатом в день сессии (на данных предприятия) 
Тренинг-практикум: искусство работы с искусственным интеллектом. От теории к практике: как использовать ИИ для повышения эффективности 
Современный русский язык для делового человека 
Эффективные продажи в B2B-сегменте 
Тестирование jobEQ лидерских и управленческих качеств собственников и руководителей 
Системное мышление, структурирование информации и принятие управленческих решений 
Мастерство продаж в сегментах Люкс и Премиум 
Стратсессия. Когда бизнес есть, а денег нет 
Эффективное управление проектами. Проектное мышление 
Разговорный гипноз. В коммуникации, продажах, переговорах 
Командное лидерство. Формирование и сплочение команды 
Эффективное обслуживание VIP-клиентов, или Высокие отношения 
Бизнес-Терапия 
Все предложения

Популярные статьи

ISO 14001:2026 — повышение планки экологической эффективности 
ISO 14001:2026 — повышение планки экологической эффективности 15.04.2026 года опубликована…
Ты — Смартфон. И это не оскорбление 
Манифест, написанный теми, кто, что-то понял при жизни Ты держишь его в руке по пять…
Удерживать нельзя потерять: где поставить запятую с помощью оценки 
В этой фразе нет знаков препинания. И именно в этом её суть. Каждый руководитель…
Оценка персонала: рентген для вашей команды 
В практике управления персоналом регулярно возникает парадокс: руководители уверены…
Все статьи 

Нашли ошибку?

Нашли опечатку, ошибку, неточность? Пожалуйста, выделите мышкой текст с ошибкой и нажмите [Ctrl] + [Enter] одновременно.

Яндекс.Метрика
18+
© Все Тренинги .ру, 2006—2026
  • О проекте
  • Размещение на портале
  • Контакты
  • Конфиденциальность
  • Идеи? Жалобы? Предложения?
  • ↑
  • Карта сайта­
  • Для правообладателей

Нам важно, чтобы введённые вами данные были достоверны. На телефон поступило SMS с кодом подтверждения. Введите этот код в форму ниже. Данную проверку нужно пройти всего один раз. Услуга бесплатна и доступна только для России.

Код из SMS
Получить код ещё раз
 

Здравствуйте! Меня зовут Александр ХОлопов, я основатель проекта "Все Тренинги .ру". Мы много работаем над порталом, стараясь сделать его удобным, информативным, эстетичным. Но совершенству нет предела, и если вы думаете, что здесь чего-то не хватает, или у вас есть идеи по улучшению сайта, поделитесь своими мыслями с нами. "Все Тренинги .ру" — это наш вклад в развитие мира. Если у вас есть пожелания, вопросы, жалобы, предложения — просто заполните предлагаемую форму, и мы обязательно их рассмотрим и ответим вам.

С уважением, основатель и руководитель портала — Александр ХОлопов
Предложения (идеи) по улучшению проекта Сообщить о новом тренинге или направлении Я нашёл ошибку в тексте Отзыв о проекте Помогите разобраться Жалоба основателю проекта


* Отправляя данные вы даёте своё согласие на обработку персональных данных и ознакомлены с политикой конфиденциальности.
vsetreningi.ru/articles/kogda_obychnyy_sotrudnik_opasnee_hakera/
 
Сообщение об ошибке
Адрес страницы (URL)
Ваш комментарий *
E-mail для обратной связи *
* Отправляя данные вы даёте своё согласие на обработку персональных данных и ознакомлены с политикой конфиденциальности.
Вопрос технического характера
 
Отправить Спасибо! Вы делаете портал лучше!   Отмена

Ваше имя *
Ваш телефон *
Ваш e-mail *
Ваши вопросы или предложения *

показать другие цифры Показать другие цифры
* Отправляя данные вы даёте своё согласие на обработку персональных данных и ознакомлены с политикой конфиденциальности.
 
Спасибо за обратную связь. Вы делаете мир лучше.
Спасибо, что пользуетесь услугами портала.
Вы смогли дозвониться?

Насколько вы удовлетворены общением?