SlideShare a Scribd company logo
1 of 35
Найти и обезвредить: контроль
подозрительных действий сотрудников
Щербаков Сергей
ООО Стахановец
S.Sch@softlinegroup.com
Оглавление
1. Проблемы организаций.
2. Функционал программного комплекса «Стахановец».
3. Структура комплекса.
4. Нагрузка на сеть и ПК.
5. Модуль Босс-Онлайн.
6. Модуль Босс-Оффлайн.
7. Режимы работы.
8. Пример внедрения.
Проблемы
64% действий, принесших вред
предприятию, совершаются
непреднамеренно и по халатности.
При этом выявить ответственного
удается далеко не всегда.
Функционал ПК Стахановец
Модуль
сервер
Модуль
Администратор
Структура комплекса
Офис 1
Офис 2
База данных
(MS SQL или MySQL)
Начальник
Из любой точки мира (где
есть интернет и доступ к
серверу) может
просматривать отчеты и
наблюдать за работой
сотрудников
Модули клиенты
Устанавливаются на
ПК сотрудников
Нагрузка на Сеть и ПК
Хранение данных 60 дней.
Объем базы данных (Прим.) 900 Мб
Видео и аудио данные не записываются
в БД.
Периодически создание скриншотов
При таких показателях рост базы
данных не наблюдается
Количество ПК = 50
Рост БД
STKHCL32.dll = 1560 K
STKHLIB.dll = 136 K
ОЗУ (на клиентском ПК)
Общий мониторинг + скриншоты +видео
Нагрузка на сеть
Работа на смартфонах и планшетах
Модули БОСС–Оффлайн и БОСС–Онлайн.
Модуль БОСС - Онлайн
Модуль БОСС – Онлайн. Отправка сообщения.
Модуль БОСС – Онлайн. События.
Модуль БОСС – Онлайн. События.
Модуль БОСС – Онлайн. Веб-камера и звук.
Модуль БОСС – Офлайн.
Модуль БОСС – Офлайн. Анализатор рисков.
Модуль БОСС – Офлайн. Сводный отчёт.
Модуль БОСС – Офлайн. Пользовательское время.
Модуль БОСС – Офлайн. Программы.
Модуль БОСС – Офлайн. Сайты.
Модуль БОСС – Офлайн. Снимки экрана.
Модуль БОСС – Офлайн. Отправка файлов.
Модуль БОСС – Офлайн. Письма.
Модуль БОСС – Офлайн. Чаты и звонки.
Модуль БОСС – Офлайн. Контакты.
Модуль БОСС – Офлайн. Клавиатурный подчерк
Модуль БОСС – Офлайн. События: пользователь.
Модуль БОСС – Офлайн. GPS-трекинг.
Модуль БОСС – Офлайн. События: компьютер.
Модуль БОСС – Офлайн. Оборудование и ПО.
Администрирование. Файловые операции.
Администрирование. Каждому свои права.
Режимы работы
Скрытый режим работы Видимый режим работы
Механизм действия:
Пользователь не получает уведомления о
работе пользовательского модуля на
компьютере.
Работа программы не отображается в
процессах, в панели задач и списке
программ, установленных на компьютере.
Плюсы скрытого режима
Позволяет вовремя отследить и
предотвратить утечку конфиденциальной
информации.
Механизм действия:
При загрузке компьютера пользователь
получает сообщение о том, что программа
установлена.
Присутствие программы отображается в
панели задач и системном трее,
запущенных на компьютере.
Плюсы видимого режима
Более ответственное отношение
сотрудников к рациональному
использованию рабочего времени и
ресурсов компании.
Использовать Стахановец легально
В соответствии со ст.15 Трудового кодекса РФ, работник должен подчиняться правилам
внутреннего трудового распорядка. Среди основных обязанностей работника (ст.21 Трудового
кодекса РФ) предусмотрены такие обязанности как: добросовестно исполнять свои трудовые
обязанности, возложенные на него трудовым договором, соблюдать трудовую дисциплину.
Согласно ст. 22 работодатель имеет право требовать от работников исполнения ими
трудовых обязанностей.
Согласно ст. 91, рабочее время - время, в течение которого работник в соответствии с
правилами внутреннего трудового распорядка и условиями трудового договора должен исполнять
трудовые обязанности.
Кроме того, условие о возможности использования работодателем программы
Стах@новец можно включить и в трудовой договор. Данное условие можно включить в раздел
"права и обязанности сторон", либо в раздел "Особые условия". Также можно использовать другой
подход - руководитель предприятия издает приказ об установке ПО, с которым сотрудники должны
ознакомится и согласиться.
Пример внедрения
Результат: прекращение утечек информации и окупаемость программы за две недели.
Заказчик: Центр энергетики, сфера
деятельности – проектирование.
Проблема: массовые увольнения
сотрудников и утечка конфиденциальной
информации.
Что показал мониторинг: выявлены сотрудники «сливающие» информацию внутри
компании, выявлены причины массового оттока сотрудников в конкурирующие
организации – «слив» коммерческих тайн за вознаграждение и новую работу.
Спасибо!
+7 (495) 272 03 40
http://stakhanovets.ru/
info@stakhanovets.ru
Будь в курсе всего самого важного
вместе с нами:
www.facebook.com/stakhanovets.ru
www.twitter.com/stahanovets
www.youtube.com/stahanovets
Попробуйте Стахановец уже сейчас
http://stakhanovets.ru/
для запроса расширенной демо-
версии пишите на
demo@stakhanovets.ru

More Related Content

Similar to Найти и обезвредить: контроль подозрительных действий сотрудников

Антон Сапожников. Еще один недостаток современных клиент-серверных приложений
Антон Сапожников. Еще один недостаток современных клиент-серверных приложенийАнтон Сапожников. Еще один недостаток современных клиент-серверных приложений
Антон Сапожников. Еще один недостаток современных клиент-серверных приложенийPositive Hack Days
 
Enterprise flex pure mvc.v4
Enterprise flex pure mvc.v4Enterprise flex pure mvc.v4
Enterprise flex pure mvc.v4Sergiy Shychynov
 
23may 1300 valday антон сапожников 'еще один недостаток современных клиент се...
23may 1300 valday антон сапожников 'еще один недостаток современных клиент се...23may 1300 valday антон сапожников 'еще один недостаток современных клиент се...
23may 1300 valday антон сапожников 'еще один недостаток современных клиент се...Positive Hack Days
 
дерюшкин Agile vector
дерюшкин   Agile vectorдерюшкин   Agile vector
дерюшкин Agile vectorMagneta AI
 
Agile Vector - внедрение agile разработки в Райффайзенбанке
Agile Vector - внедрение agile разработки в РайффайзенбанкеAgile Vector - внедрение agile разработки в Райффайзенбанке
Agile Vector - внедрение agile разработки в РайффайзенбанкеAlexey Deryushkin
 
дипломная презентация по автоматизированным информационным системам
дипломная презентация по автоматизированным информационным системамдипломная презентация по автоматизированным информационным системам
дипломная презентация по автоматизированным информационным системамIvan Simanov
 
Автоматизация управления проектами: преднастроенная модель от ГК «ИНТАЛЕВ»
Автоматизация управления проектами: преднастроенная модель от ГК «ИНТАЛЕВ» Автоматизация управления проектами: преднастроенная модель от ГК «ИНТАЛЕВ»
Автоматизация управления проектами: преднастроенная модель от ГК «ИНТАЛЕВ» Intalev Siberia
 
Tkb presentation-client
Tkb presentation-clientTkb presentation-client
Tkb presentation-clientKen Doe
 
Enterprise flex pure mvc, slides, russian
Enterprise flex pure mvc, slides, russianEnterprise flex pure mvc, slides, russian
Enterprise flex pure mvc, slides, russianSergiy Shychynov
 
Обзор инструментов контроля поручений
Обзор инструментов контроля порученийОбзор инструментов контроля поручений
Обзор инструментов контроля порученийRosConsulting
 
Обзор систем контроля поручений
Обзор систем контроля порученийОбзор систем контроля поручений
Обзор систем контроля порученийIgor Vinokurov
 
Управление проектами, или как успеть в срок, не упуская мелочей
Управление проектами, или как успеть в срок, не упуская мелочейУправление проектами, или как успеть в срок, не упуская мелочей
Управление проектами, или как успеть в срок, не упуская мелочейadvantika
 
Системы контроля рабочего времени персонала на ПК
Системы контроля рабочего времени персонала на ПКСистемы контроля рабочего времени персонала на ПК
Системы контроля рабочего времени персонала на ПКМихайленко Юлия
 
Avanpost idm пацифика 2016
Avanpost idm пацифика 2016Avanpost idm пацифика 2016
Avanpost idm пацифика 2016Diana Frolova
 
Система контроля и управления доступом
Система контроля и управления доступомСистема контроля и управления доступом
Система контроля и управления доступомАделя Юминова
 
пр Спроси эксперта. Все, что вы хотели узнать про «дыры» в коде, но не у кого...
пр Спроси эксперта. Все, что вы хотели узнать про «дыры» в коде, но не у кого...пр Спроси эксперта. Все, что вы хотели узнать про «дыры» в коде, но не у кого...
пр Спроси эксперта. Все, что вы хотели узнать про «дыры» в коде, но не у кого...Andrey Prozorov, CISM, CIPP/E, CDPSE. LA 27001
 

Similar to Найти и обезвредить: контроль подозрительных действий сотрудников (20)

Антон Сапожников. Еще один недостаток современных клиент-серверных приложений
Антон Сапожников. Еще один недостаток современных клиент-серверных приложенийАнтон Сапожников. Еще один недостаток современных клиент-серверных приложений
Антон Сапожников. Еще один недостаток современных клиент-серверных приложений
 
Enterprise flex pure mvc.v4
Enterprise flex pure mvc.v4Enterprise flex pure mvc.v4
Enterprise flex pure mvc.v4
 
23may 1300 valday антон сапожников 'еще один недостаток современных клиент се...
23may 1300 valday антон сапожников 'еще один недостаток современных клиент се...23may 1300 valday антон сапожников 'еще один недостаток современных клиент се...
23may 1300 valday антон сапожников 'еще один недостаток современных клиент се...
 
SearchInform DLP
SearchInform DLPSearchInform DLP
SearchInform DLP
 
Stkh
StkhStkh
Stkh
 
дерюшкин Agile vector
дерюшкин   Agile vectorдерюшкин   Agile vector
дерюшкин Agile vector
 
Agile Vector - внедрение agile разработки в Райффайзенбанке
Agile Vector - внедрение agile разработки в РайффайзенбанкеAgile Vector - внедрение agile разработки в Райффайзенбанке
Agile Vector - внедрение agile разработки в Райффайзенбанке
 
дипломная презентация по автоматизированным информационным системам
дипломная презентация по автоматизированным информационным системамдипломная презентация по автоматизированным информационным системам
дипломная презентация по автоматизированным информационным системам
 
Автоматизация управления проектами: преднастроенная модель от ГК «ИНТАЛЕВ»
Автоматизация управления проектами: преднастроенная модель от ГК «ИНТАЛЕВ» Автоматизация управления проектами: преднастроенная модель от ГК «ИНТАЛЕВ»
Автоматизация управления проектами: преднастроенная модель от ГК «ИНТАЛЕВ»
 
Load testing with Tsung
Load testing with TsungLoad testing with Tsung
Load testing with Tsung
 
Tkb presentation-client
Tkb presentation-clientTkb presentation-client
Tkb presentation-client
 
Enterprise flex pure mvc, slides, russian
Enterprise flex pure mvc, slides, russianEnterprise flex pure mvc, slides, russian
Enterprise flex pure mvc, slides, russian
 
Обзор инструментов контроля поручений
Обзор инструментов контроля порученийОбзор инструментов контроля поручений
Обзор инструментов контроля поручений
 
Обзор систем контроля поручений
Обзор систем контроля порученийОбзор систем контроля поручений
Обзор систем контроля поручений
 
Управление проектами, или как успеть в срок, не упуская мелочей
Управление проектами, или как успеть в срок, не упуская мелочейУправление проектами, или как успеть в срок, не упуская мелочей
Управление проектами, или как успеть в срок, не упуская мелочей
 
Системы контроля рабочего времени персонала на ПК
Системы контроля рабочего времени персонала на ПКСистемы контроля рабочего времени персонала на ПК
Системы контроля рабочего времени персонала на ПК
 
Avanpost idm пацифика 2016
Avanpost idm пацифика 2016Avanpost idm пацифика 2016
Avanpost idm пацифика 2016
 
Система контроля и управления доступом
Система контроля и управления доступомСистема контроля и управления доступом
Система контроля и управления доступом
 
Пезентация
ПезентацияПезентация
Пезентация
 
пр Спроси эксперта. Все, что вы хотели узнать про «дыры» в коде, но не у кого...
пр Спроси эксперта. Все, что вы хотели узнать про «дыры» в коде, но не у кого...пр Спроси эксперта. Все, что вы хотели узнать про «дыры» в коде, но не у кого...
пр Спроси эксперта. Все, что вы хотели узнать про «дыры» в коде, но не у кого...
 

More from stakhanovets

Запись вебинара: "Как построить территориально распределенную команду и эффек...
Запись вебинара: "Как построить территориально распределенную команду и эффек...Запись вебинара: "Как построить территориально распределенную команду и эффек...
Запись вебинара: "Как построить территориально распределенную команду и эффек...stakhanovets
 
Запись вебинара: «Объективная оценка объемов печати в вашей организации и эк...
 Запись вебинара: «Объективная оценка объемов печати в вашей организации и эк... Запись вебинара: «Объективная оценка объемов печати в вашей организации и эк...
Запись вебинара: «Объективная оценка объемов печати в вашей организации и эк...stakhanovets
 
Вебинар Абсентизм или искусство уклонения от работы
Вебинар Абсентизм или искусство уклонения от работыВебинар Абсентизм или искусство уклонения от работы
Вебинар Абсентизм или искусство уклонения от работыstakhanovets
 
150415 искусство уклонения от работы
150415 искусство уклонения от работы150415 искусство уклонения от работы
150415 искусство уклонения от работыstakhanovets
 
150415 искусство уклонения от работы
150415 искусство уклонения от работы150415 искусство уклонения от работы
150415 искусство уклонения от работыstakhanovets
 
Почему KPI зачастую не дают ожидаемого эффекта и как с этим бороться
Почему KPI зачастую не дают ожидаемого эффекта и как с этим боротьсяПочему KPI зачастую не дают ожидаемого эффекта и как с этим бороться
Почему KPI зачастую не дают ожидаемого эффекта и как с этим боротьсяstakhanovets
 
Как сократить затраты на печать и предотвратить утечку информации
Как сократить затраты на печать и предотвратить утечку информацииКак сократить затраты на печать и предотвратить утечку информации
Как сократить затраты на печать и предотвратить утечку информацииstakhanovets
 
Вебинар "Как правильная система контроля сотрудников помогает пережить кризис"
Вебинар "Как правильная система контроля сотрудников помогает пережить кризис" Вебинар "Как правильная система контроля сотрудников помогает пережить кризис"
Вебинар "Как правильная система контроля сотрудников помогает пережить кризис" stakhanovets
 
найти и обезвредить контроль подозрительных действий сотрудников
найти и обезвредить контроль подозрительных действий сотрудниковнайти и обезвредить контроль подозрительных действий сотрудников
найти и обезвредить контроль подозрительных действий сотрудниковstakhanovets
 

More from stakhanovets (9)

Запись вебинара: "Как построить территориально распределенную команду и эффек...
Запись вебинара: "Как построить территориально распределенную команду и эффек...Запись вебинара: "Как построить территориально распределенную команду и эффек...
Запись вебинара: "Как построить территориально распределенную команду и эффек...
 
Запись вебинара: «Объективная оценка объемов печати в вашей организации и эк...
 Запись вебинара: «Объективная оценка объемов печати в вашей организации и эк... Запись вебинара: «Объективная оценка объемов печати в вашей организации и эк...
Запись вебинара: «Объективная оценка объемов печати в вашей организации и эк...
 
Вебинар Абсентизм или искусство уклонения от работы
Вебинар Абсентизм или искусство уклонения от работыВебинар Абсентизм или искусство уклонения от работы
Вебинар Абсентизм или искусство уклонения от работы
 
150415 искусство уклонения от работы
150415 искусство уклонения от работы150415 искусство уклонения от работы
150415 искусство уклонения от работы
 
150415 искусство уклонения от работы
150415 искусство уклонения от работы150415 искусство уклонения от работы
150415 искусство уклонения от работы
 
Почему KPI зачастую не дают ожидаемого эффекта и как с этим бороться
Почему KPI зачастую не дают ожидаемого эффекта и как с этим боротьсяПочему KPI зачастую не дают ожидаемого эффекта и как с этим бороться
Почему KPI зачастую не дают ожидаемого эффекта и как с этим бороться
 
Как сократить затраты на печать и предотвратить утечку информации
Как сократить затраты на печать и предотвратить утечку информацииКак сократить затраты на печать и предотвратить утечку информации
Как сократить затраты на печать и предотвратить утечку информации
 
Вебинар "Как правильная система контроля сотрудников помогает пережить кризис"
Вебинар "Как правильная система контроля сотрудников помогает пережить кризис" Вебинар "Как правильная система контроля сотрудников помогает пережить кризис"
Вебинар "Как правильная система контроля сотрудников помогает пережить кризис"
 
найти и обезвредить контроль подозрительных действий сотрудников
найти и обезвредить контроль подозрительных действий сотрудниковнайти и обезвредить контроль подозрительных действий сотрудников
найти и обезвредить контроль подозрительных действий сотрудников
 

Найти и обезвредить: контроль подозрительных действий сотрудников

  • 1. Найти и обезвредить: контроль подозрительных действий сотрудников Щербаков Сергей ООО Стахановец S.Sch@softlinegroup.com
  • 2. Оглавление 1. Проблемы организаций. 2. Функционал программного комплекса «Стахановец». 3. Структура комплекса. 4. Нагрузка на сеть и ПК. 5. Модуль Босс-Онлайн. 6. Модуль Босс-Оффлайн. 7. Режимы работы. 8. Пример внедрения.
  • 3. Проблемы 64% действий, принесших вред предприятию, совершаются непреднамеренно и по халатности. При этом выявить ответственного удается далеко не всегда.
  • 5. Модуль сервер Модуль Администратор Структура комплекса Офис 1 Офис 2 База данных (MS SQL или MySQL) Начальник Из любой точки мира (где есть интернет и доступ к серверу) может просматривать отчеты и наблюдать за работой сотрудников Модули клиенты Устанавливаются на ПК сотрудников
  • 6. Нагрузка на Сеть и ПК Хранение данных 60 дней. Объем базы данных (Прим.) 900 Мб Видео и аудио данные не записываются в БД. Периодически создание скриншотов При таких показателях рост базы данных не наблюдается Количество ПК = 50 Рост БД STKHCL32.dll = 1560 K STKHLIB.dll = 136 K ОЗУ (на клиентском ПК) Общий мониторинг + скриншоты +видео Нагрузка на сеть
  • 8. Модули БОСС–Оффлайн и БОСС–Онлайн.
  • 9. Модуль БОСС - Онлайн
  • 10. Модуль БОСС – Онлайн. Отправка сообщения.
  • 11. Модуль БОСС – Онлайн. События.
  • 12. Модуль БОСС – Онлайн. События.
  • 13. Модуль БОСС – Онлайн. Веб-камера и звук.
  • 14. Модуль БОСС – Офлайн.
  • 15. Модуль БОСС – Офлайн. Анализатор рисков.
  • 16. Модуль БОСС – Офлайн. Сводный отчёт.
  • 17. Модуль БОСС – Офлайн. Пользовательское время.
  • 18. Модуль БОСС – Офлайн. Программы.
  • 19. Модуль БОСС – Офлайн. Сайты.
  • 20. Модуль БОСС – Офлайн. Снимки экрана.
  • 21. Модуль БОСС – Офлайн. Отправка файлов.
  • 22. Модуль БОСС – Офлайн. Письма.
  • 23. Модуль БОСС – Офлайн. Чаты и звонки.
  • 24. Модуль БОСС – Офлайн. Контакты.
  • 25. Модуль БОСС – Офлайн. Клавиатурный подчерк
  • 26. Модуль БОСС – Офлайн. События: пользователь.
  • 27. Модуль БОСС – Офлайн. GPS-трекинг.
  • 28. Модуль БОСС – Офлайн. События: компьютер.
  • 29. Модуль БОСС – Офлайн. Оборудование и ПО.
  • 32. Режимы работы Скрытый режим работы Видимый режим работы Механизм действия: Пользователь не получает уведомления о работе пользовательского модуля на компьютере. Работа программы не отображается в процессах, в панели задач и списке программ, установленных на компьютере. Плюсы скрытого режима Позволяет вовремя отследить и предотвратить утечку конфиденциальной информации. Механизм действия: При загрузке компьютера пользователь получает сообщение о том, что программа установлена. Присутствие программы отображается в панели задач и системном трее, запущенных на компьютере. Плюсы видимого режима Более ответственное отношение сотрудников к рациональному использованию рабочего времени и ресурсов компании.
  • 33. Использовать Стахановец легально В соответствии со ст.15 Трудового кодекса РФ, работник должен подчиняться правилам внутреннего трудового распорядка. Среди основных обязанностей работника (ст.21 Трудового кодекса РФ) предусмотрены такие обязанности как: добросовестно исполнять свои трудовые обязанности, возложенные на него трудовым договором, соблюдать трудовую дисциплину. Согласно ст. 22 работодатель имеет право требовать от работников исполнения ими трудовых обязанностей. Согласно ст. 91, рабочее время - время, в течение которого работник в соответствии с правилами внутреннего трудового распорядка и условиями трудового договора должен исполнять трудовые обязанности. Кроме того, условие о возможности использования работодателем программы Стах@новец можно включить и в трудовой договор. Данное условие можно включить в раздел "права и обязанности сторон", либо в раздел "Особые условия". Также можно использовать другой подход - руководитель предприятия издает приказ об установке ПО, с которым сотрудники должны ознакомится и согласиться.
  • 34. Пример внедрения Результат: прекращение утечек информации и окупаемость программы за две недели. Заказчик: Центр энергетики, сфера деятельности – проектирование. Проблема: массовые увольнения сотрудников и утечка конфиденциальной информации. Что показал мониторинг: выявлены сотрудники «сливающие» информацию внутри компании, выявлены причины массового оттока сотрудников в конкурирующие организации – «слив» коммерческих тайн за вознаграждение и новую работу.
  • 35. Спасибо! +7 (495) 272 03 40 http://stakhanovets.ru/ info@stakhanovets.ru Будь в курсе всего самого важного вместе с нами: www.facebook.com/stakhanovets.ru www.twitter.com/stahanovets www.youtube.com/stahanovets Попробуйте Стахановец уже сейчас http://stakhanovets.ru/ для запроса расширенной демо- версии пишите на demo@stakhanovets.ru