Контроль Сотрудников: Не Сходите С Ума

Ну а как вы относитесь к 2020 году и тотальной, всеобщей удаленке? Легко ли было поверить сотрудникам и коллегам, когда в один прекрасный день они исчезли не только из видимости, но и из радаров ИТ-мониторинга, офисных камер, IP-телефонии и систем контроля доступа? Каждый из нас сидел дома и культивировал лояльность и доверие, с болью представляя, что у тебя начался рабочий день, а твой коллега еще спит, у тебя есть открытый билет, а парень с тестирования, наверное, вот-вот доготовит свои пельмени.

И дело сейчас не в профессионализме, а в большей степени в личных качествах.

К счастью, к июню удаленная работа в компаниях «устоялась», появились адекватные форматы взаимодействия, улучшились рабочие места и быт. В нашей IT-индустрии вообще многое прошло гладко.

Чего нельзя сказать о других — во многих российских компаниях и руководители, и сотрудники узнали о существовании Bossware (или, по старинке, программы для мониторинга сотрудников).

И в этом году я понял, что ни на одном ресурсе, кроме Хабра, нельзя честно говорить на эту тему — что-то обязательно подчистят, подтрут и выровняют. Так что ни наши, ни ваши.

И здесь есть что сказать и от чего предостеречь.



Контроль сотрудников: не сходите с ума

Отказ от ответственности.

Данная статья написана автором в рубрике «свободный микрофон».

Мнение компании может совпадать, а может и не совпадать с мнением автора.

Нам не нравятся системы мониторинга сотрудников, мы стараемся помочь компаниям — поэтому предлагаем мощный, функциональный и безопасный РегионСофт CRM, что облегчает работу и не вызывает головных болей.

В начале 2010 года я работал в крупной компании, где уже давно были внедрены практики мониторинга интернет-трафика, мониторинга внутри ITSM, систем контроля доступа и камер.

Помимо этих мер, служба безопасности работала эффективно (как для клиентов, так и для сотрудников).

Эти меры не вызвали ни малейшего дискомфорта – работа у оператора связи имеет свои издержки и особенности, все все поняли.

Тем удивительнее был один случай: новый руководитель отдела аналитики ввел правило заполнения отчетов в Excel. Нам приходилось каждую неделю заполнять лист с заданиями и точно записывать, сколько времени ушло на выполнение задания.

Всего должно было получиться 40 часов.

Отчеты должны были стать частью KPI. В первую же пятницу сотрудники взбунтовались и на это были причины:

  • задачи были перераспределены и зависели от других сотрудников, в том числе сотрудников других отделов;
  • кто-то привычно переутомлялся и не мог указать реальное время работы – это было запрещено;
  • чисто биологически невозможно работать ровно 8 часов в день и сотрудники не любили врать, они боролись за результат;
  • мы боялись, что какое-то время оно не будет совпадать с показаниями САУ (ну тут менеджер был не очень умён и до сверки не дошёл).

Спустя два месяца нам все же удалось отвоевать право жить без табличной лжи, но в курилке и на бизнес-ланче эта тема обсуждалась еще долго.

А проблема была именно в том, что наша работа подлежала контролю – то есть бригаде, которая не брезговала выходить ночью, в выходные и работать полный день 31 декабря за свою обычную зарплату, уже не доверяли.

Такое недоверие к новому менеджеру не вписывалось в привычные отношения в компании.

Но кто мы и кто он с европейским MBA. Почему я написал здесь биографию? Ровно через полгода после этих событий крупная IT-компания установила в офисах камеры, записывающие изображение и звук — история прогремела в сообществе и, похоже, стала первым шагом на пути к полному краху компании.

Тогда никто не мог себе представить, что за одним сотрудником будут следить камера, микрофон, кейлоггер, система записи экрана, снимки состояний, что будут записываться не просто логи интернет-трафика, а поисковые запросы, профили использования программ, факты подключения устройств.

и т.п.

.

д. В середине 2010-х в России начали активно развиваться программы из категории Bossware (иными словами, шпионское ПО), и 2020 год преподнес им большой подарок – без шуток, мировой спрос на такие программы вырос почти в 400 раз благодаря удаленная работа.

Это очень плохой симптом.

И я хочу, чтобы эту статью прочитали в первую очередь менеджеры.



Уровни контроля в компании

Существует множество классификаций контроля в компании, но сегодня нас интересует та часть, которая связана с непосредственной деятельностью сотрудника.

В российских компаниях существуют три «макроформы» контроля.

Системы контроля физического перемещения и доступа — обычные магнитные карты и видеокамеры, которые следят за физическим порядком в компании.

В рамках этих систем могут быть различные настройки глубины контроля: например, только контроль входа и выхода через турникет или полный контроль ежедневных перемещений сотрудника по офисному помещению и сбор времени нахождения сотрудника в другом отделение, коридор, столовая и т. д. Системы контроля основной деятельности сотрудников: отчеты о задачах и времени их выполнения.

Обычно заполняется сотрудником в полуавтоматическом режиме ( CRM-системы , системы управления проектами, корпоративные порталы, тикет-системы и т.д.) или полностью в ручном режиме (заполнение таблицы в Excel с полями задача-время-результат-заметки).

Системы глубокого мониторинга , которые отслеживают и сохраняют все действия сотрудников на рабочем ПК, ведут журналы интернет-трафика, записывают голос, видео, трек движения и другие параметры.

Это точно такие же боссвары (трекеры).



Как могут выглядеть системы в компании?

Возможности учета рабочего времени в стандартных офисных программах и корпоративных системах , такие как корпоративный портал, CRM, ERP, система управления проектами, финансовый учет и т. д. Это простые функции, которые предлагают сотруднику ввести соответствующую информацию, либо учитывают время входа и выхода в систему, а также блокируют действия с системой (но не действия ПК и клавиатуры!).

Как правило, у них нет доступа к микрофону, смартфону, камере и т. д. Это обычные рабочие системы, задача которых не контролировать, а помогать организовывать оперативную работу в компании.

Их важная особенность в том, что они отвечают только за рабочие вопросы: и если менеджер в конце дня выполнил все поставленные задачи и успел решить свои дела, закажите тур на Байкал, купите авиабилеты и напишите жалобу на наушники.

с Озона он супер, он организованный парень, а эти системы будут учитывать только то, что он отличный парень.

Системы контроля и управления доступом (СКУД) и электронные карты - основной и наиболее доступный элемент обеспечения физической безопасности на территории офиса или предприятия.

Они используются для идентификации сотрудников и сторонних посетителей, контроля рабочего времени (входа/выхода и перехода между помещениями), учета посещаемости, а также подсчета количества посетителей (если речь идет о магазине) и обеспечения работы торговых точек.

пропускные пункты для пешеходов и транспортных средств.

Как правило, СКУД интегрирована с системой видеонаблюдения и образует единый контур физической охраны.

Если в вашей компании есть система контроля доступа, вы можете предоставить возможность просмотра посещаемости сотрудников: выберите специальный адрес и создайте простую страницу, где каждый сможет увидеть свое сверхурочное или пропущенное время и «отработать» его.

Если такого решения нет, попросите его сделать вашего системного администратора или инженера по безопасности.

Это необходимая вещь, без которой сложно представить жизнь современного офиса.

Однако уже с АСУ могут быть эксцессы: например, засчитывается время, которое сотрудник проводит не только в коридоре, но и в столовой, другом отделении, на лестничной клетке и даже в туалете.

Такой подход существенно снижает лояльность и раздражает сотрудников – на ровном месте и без каких-либо конкретных целей формируется ощущение тотальной слежки.

В принципе, все, что нужно от системы контроля доступа в обычной компании, это время входа и выхода из здания, остальные перемещения оставьте в покое - вряд ли сотрудник будет проводить полдня в столовой или слоняться без дела в чужом отделе вне рабочего места.

Жизненная история В офис был вход через турникет с системой контроля доступа и сбоку вход через склад без системы контроля доступа (кстати, это уже нарушение контура безопасности).

Три девушки утром прошли через терминал, а вечером украсили склад ко дню рождения заведующего складом, а затем покинули склад. Утром они собрались с вином и тортом, ворвались на склад, поздравили именинника и прямо со склада отправились на свои рабочие места.

В результате САУ обнаружила их только во время вечернего выхода.

В компании долгое время ходили шутки о том, что стахановцы ночуют в офисе.

И вот в одни счастливые времена АСУ коллеги обменивались карточками, приносили карточки заболевшему коллеге и он «шел» на работу, уговаривал сисадмина настроить время вручную или стереть логи интернета.

GPS трекеры и сервисы — простые приложения (маяки), которые устанавливаются на мобильный телефон и с помощью мобильного Интернета и спутников GPS передают координаты, скорость, время в пути и трек на сервер и компьютер диспетчера (менеджера).

Таким образом, вы сможете контролировать перемещения курьеров, мобильных и выездных сотрудников, полевых бригад и любых других сотрудников, которые работают вне офиса и перемещаются из точки в точку.

Диспетчер может контролировать перемещения, отправлять задачи сотруднику и получать обратную связь.

GPS-трекер может быть как самостоятельной программой (от производителя или мобильного оператора), так и частью сложной программной или аппаратно-программной системы доступа (CRM/ERP, тикет-системы, системы поддержки).

Это еще одна форма адекватного контроля: к сожалению, специфика работы курьеров, выездных и выездных сотрудников предполагает огромные риски для компании.

Это и решение своих проблем в рабочее время, и уход с маршрутов, и работа с неправильными клиентами, и заключение «договоренностей» с клиентами.

Но если вы используете GPS-трекеры, важно учитывать, что сотрудник может находиться вне зоны действия сети, кинуть смартфон в экранированный рюкзак и т. д. Т.

е.

такие программы должны помогать диспетчеру работать с выездными сотрудниками и маршрутами, но не быть единственным и безусловным инструментом принятия решения о наказании сотрудника в спорных случаях.

Ну и ужасный вариант для перекуса я оставил.

Программное обеспечение для мониторинга офисной или удаленной работы сотрудников - многофункциональные программы, собирающие максимальное количество данных о действиях сотрудников за рабочим компьютером.

Это адские софты, которые собирают практически все с компьютера и рабочего места сотрудников: снимки, скриншоты, кейлоггер, запись с камеры и звука, фотографии сотрудников, запись профиля использования всех программ и приложений, мониторинг почты и логов всех установленных мессенджеры, история браузера, отдельно история поисковых запросов, время активности, интенсивность активности и даже периодические фото сотрудника перед монитором и триггеры действий (нужно успеть нажать на картинку или текст), и т. д. Таких систем достаточно продвинутого уровня гораздо больше, чем хороших CRM-систем на российском рынке (как жаль, энергию разработчиков можно было использовать в мирном направлении!).

В зависимости от политики безопасности (а иногда, увы, от уровня управленческой паранойи и деспотизма) системный администратор выбирает необходимые методы контроля и устанавливает, какую информацию, с какой детальностью и периодичностью следует отслеживать.

Возможности практически любого решения из топ-10, которое вы найдете в Интернете по запросу «система мониторинга сотрудников», примерно одинаковы и практически безграничны.

Такое функциональное богатство и такое разнообразие подобных программ вполне объяснимо: с инженерной точки зрения сбор данных с компьютера — не самая сложная задача.

Для этого не нужны нейронные сети, искусственный интеллект или сложные методы доступа к оборудованию и программным оболочкам.

Хотя стоит отметить, что дорогие решения от крупных корпораций и специализированных команд разработчиков уже имеют «на борту» и нейронные сети, и искусственный интеллект — в частности, программы умеют оценивать выражение лица сотрудника, прогнозировать возможные должностные преступления по голосу и интонации и проанализировать профиль работы «на лету» и дать рекомендации по увеличению интенсивности труда или времени отдыха.

Однако, к сожалению, такая необходимая и полезная часть технологии крайне незрела и программа часто допускает ошибки.

Чего нельзя сказать о основные функции, то есть все, что связано со сбором профиля цифровой активности сотрудника.



Почему программное обеспечение Bossware очень плохое?

В Интернете есть множество статей, как на русском, так и на английском языке, убеждающих, что слежка – это хорошо, важный элемент корпоративной безопасности и способ заставить сотрудников чувствовать себя гладко и гладко.

Понятно, что в 99% случаев это очевидная проблема, поскольку объективно внедрение Bossware приносит больше хлопот и рисков, чем его отсутствие.

Кстати, надо отдать должное тем, кто заказал такой материал, они дают убедительные инструкции - это как раз вещь для менеджеров по промыванию мозгов.

Основная формальная причина, которая указывается при установке средств контроля и которую заявит руководитель при установке средств мониторинга сотрудников, заключается в прогнозировании, предотвращении и предотвращении разглашения коммерческой тайны.

Действительно, Bossware изначально задумывался как часть информационной и экономической безопасности компании.

Программы помогли снизить риски, связанные с кражей коммерческой информации, кражей клиентских баз, раскрытием конфиденциальной информации и возможными атаками из внешней среды.

Со временем эта рациональная причина стала прикрытием других целей, прежде всего управленческих.

Однако достижение этих целей также несет в себе риски.

  1. Контроль и запугивание персонала — почему-то руководители считают, что сотрудники будут максимально дисциплинированы, если будут контролировать не просто каждый шаг, а каждое нажатие клавиши.

    К сожалению, такая политика может привести к выгоранию, ощущению постоянного давления и увольнению ценных сотрудников.

    Формула проста: страх порождает ненависть и сопротивление всему, что исходит от лидера.

  2. Тотальное управление рабочим временем.

    Работодатель стремится контролировать каждую рабочую минуту работника: логично, что ему кажется справедливым, что время, полученное за деньги, принадлежит ему.

    Конечно, при составлении программы стоит понимать, какую должность и вид деятельности хочет контролировать ваш руководитель.

    Увлеченные, умные, творческие и профессиональные люди редко мирятся с отсутствием свободы: пространство им необходимо, в том числе, для отдыха и перенаправления внимания.

    Здесь есть небольшая логическая замена: хороший работодатель покупает не время, а опыт, профессионализм и умение решать проблемы.

    Психологи знают, что только система мониторинга сотрудников может работать 8 часов от звонка до звонка с полной эффективностью.

    И было бы неправдой сказать, что он честно ходит по 8 часов без перерыва – это физиологически невозможно каждый день.

  3. Стимулирование продуктивности и повышение мотивации — одна из хороших целей, поставленных перед Bossware. К сожалению, этой цели трудно достичь, поскольку стресс от ощущения тотальной слежки служит абсолютным демотиватором.

    Определенное повышение эффективности может произойти в начале использования систем мониторинга – на фоне новизны ситуации и непонимания дальнейшего взаимодействия, но затем ситуация существенно ухудшится.

Программы слежения можно назвать отличным эквалайзером.

Через некоторое время наиболее продвинутые и опытные сотрудники покинут компанию в поисках более комфортного места для работы, некоторые из наиболее лояльных привыкнут к контролю и станут безынициативными из-за страха не поддаться контролю.

А самым слабым и инертным сотрудникам прямо гарантировано найти свой смысл жизни: работать слаженно, не отвлекаться и быть одинаково беспроблемным как для системы контроля, так и для работодателя.

То есть речь не идет об вовлечении в жизнь компании, повышении продуктивности и мотивации! Подчинение и молчание.

  1. Борьба с прокрастинацией на рабочем месте - спорная цель.

    Если сотрудник идет на работу «посидеть 8 часов + обед» и воспринимает работу не как точку приложения максимума своих возможностей, он найдет способ прокрастинировать: например, будет бесцельно что-то считать в Excel, сортировать через записи в CRM читать внутренние документы на корпоративном портале.

    Ему все равно, как он убивает свое рабочее время: пьет кофе или активно ничего не делает. Великая прокрастинация, которая для системы мониторинга выглядит как работа!

  2. Удаленный контроль сотрудников — задача, которая дала спросу на Bossware в 2020 году баснословный рост до уровня 2019 года.

    Компании перевели сотрудников на удаленную работу и массово установили мониторинг для удаленных сотрудников.

    Но все сказанное в статье об офисных сотрудниках абсолютно применимо и к удаленному коллективу.



Так в чем проблема?



Самая большая проблема – отсутствие доверия.

Итак, является ли использование систем мониторинга сотрудников проявлением недоверия? Определенно да.

А недоверие влечет за собой снижение лояльности, падение производительности, страх проявить инициативу и активный поиск способов обхода системы (обмана).

Негативная эмоциональная среда вокруг внедрения боссовских систем нарастает как снежный ком.

Однако, хотя моральные проблемы можно решить путем переговоров и компромиссов, существуют проблемы, которые ставят более серьезные вопросы в процессе внедрения программного обеспечения.

Жизненная история Одна из компаний отслеживала историю посещений сайтов и ранжировала ресурсы по итогам месяца самым простым способом: какой сайт «съел» наибольшее количество МБ, тот и будет выше, то есть именно тот, который занял большую часть времени от сотрудника.

Кто-то наткнулся на портал о рыбалке, кто-то на городском форуме (о, это 2009 год!), соцсетях и сайтах с мемами, а одна серьезная и дисциплинированная девушка наткнулась на сайте своего любимого кафе, которое лидировало с тройное преимущество над рабочими площадками.

Она была в шоке, потому что за месяц открывала его дважды: чтобы посмотреть новое меню и сделать заказ.

Оказалось, что сайт настолько плохо спроектирован и оформлен, что каждая страница при загрузке весит 34 МБ.

Этого было достаточно, чтобы превзойти поиск, Google Docs и сайты конкурентов.

Мораль: любая подозрительная активность, обнаруженная машиной, должна быть проверена человеком.

(Кстати, кафе до сих пор процветает, но сайт обновили только в 2020 году, теперь страницы весят по 9 МБ каждая).



технический вопрос

Остро стоит вопрос разделения личной и рабочей информации: и если в офисе можно настоять на исключительно рабочем использовании оборудования и сетевых ресурсов, то удаленный работник на персональном ПК с установленным мониторингом может легко вводить карточные данные, вести личную переписку, и в конечном итоге пожаловаться другу на действия руководителя, чтобы получить моральное облегчение и не разжигать конфликт на работе.

Доступ работодателя к такой информации должен быть исключен.

К сожалению, это не всегда можно решить программно.

Будьте готовы к тому, что вам будет крайне сложно удержать сотрудников, поскольку высок фактор демотивации: сотрудники не только почувствуют недоверие, но и поймут, что их опыт и профессиональная ценность были обменены на полный отказ от конфиденциальности.

то есть по сути даром Не учитываются как профессионал (иначе зачем все эти шпионы), так и человек (за 9 часов дня его личные интересы обесцениваются до нуля).

Это довольно провальная история в период кризиса, так как на найм новых сотрудников придется тратить силы и деньги, многие откажутся работать в компании с тотальным контролем сотрудников, и «известность» компании быстро пропадет. распространилась по всему отраслевому сообществу.

Кстати, к этическим вопросам относится контроль за теми устройствами, которыми сотрудник пользуется и дома, и на работе (один ноутбук), или личными устройствами (удаленно).

Можно сколько угодно ругаться, что в конце рабочего дня система мониторинга отключается, все равно никто не поверит, тем более, что больше половины из них прекрасно работают в фоновом режиме.



Контроль сотрудников: не сходите с ума



Юридический вопрос

Это вообще ужасно скользкая история как для работодателя, так и для работника.

Согласно ст. 23 Конституции РФ каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени, каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений.

Ограничение этого права допускается только на основании решения суда.

Согласно ст. 24, пункт 1 Конституции Российской Федерации, сбор, хранение, использование и распространение сведений о частной жизни лица без его согласия не допускаются.

Однако работодатель не нарушает Конституцию, если персональные данные используются в объеме, необходимом для установления нарушения трудовой дисциплины и работодатель не вмешивается своими действиями в обстоятельства личной жизни работника.

То есть, если сотрудник зашел в ВКонтакте и отправил данные о транзакции или клиентах в личном сообщении, служба безопасности компании может использовать этот факт, но не следует прибавлять к этому, что в личных сообщениях в переписке с другом сотрудник назвал менеджера негодяем (это уже обстоятельства личной жизни и конфиденциальность переписки).

Скажу сразу: скрыть от сотрудников факт внедрения Bossware не получится.

Во-первых, установка такого ПО без добровольного информированного согласия невозможна, а во-вторых, если вы потом захотите использовать данные мониторинга в суде, у вас возникнут проблемы без согласия сотрудника.

Для использования любого инструмента мониторинга, который может повлиять на персональные данные, необходимо согласие сотрудника.

Кстати, исходя из судебной практики, наименьшее количество вопросов связано с контролем использования оргтехники, корпоративной почты, анализом интернет-трафика и использованием программ, а наиболее проблемные вопросы – с прослушиванием мобильных и личных устройств сотрудников.

а также работу кейлоггеров.

И да, риск разглашения частной информации, полученной или переданной с помощью корпоративного оборудования и сетей, лежит на сотруднике.

Вам потребуется переподписать трудовой договор или оформить дополнительное соглашение.

Вендоры обычно дают «рыбу» вместе со своим ПО, но лучше пересмотреть вопрос с независимыми (от вендора) юристами – они расскажут вам много нового о процессе работы с таким ПО.

После общения с ними обычно становится понятно, что дело темное и в тоталитаризм внутри одной организации лучше не играть.

И еще один нюанс: если ваши сотрудники работают удаленно в других странах, и особенно если они являются гражданами других стран, вы можете нарваться на региональные особенности законодательства и попасть в суд.

Внешние риски

При установке такого ПО нужно понимать, что помимо работника и работодателя есть два явных внешних агента (разработчик ПО и оператор хранилища данных в случае облачного (то есть почти всего) сервиса) и один неявный (потенциальные злоумышленники и киберпреступники) имеют доступ к системе и могут получить несанкционированный доступ к системе Bossware).

Недобросовестный застройщик может собрать для целей анализа и проектирования гораздо больше данных, чем вы можете себе представить (фактически, он может получить всю информацию, а заключенные контракты и подписанные NDA бессильны перед человеческим фактором).

Таким образом, вы подвергаете опасности как сотрудников, так и всю оперативную и коммерческую информацию компании.

Ну а если систему взломают (например, с сервера SaaS-сервиса), то на вашу компанию лягут репутационные риски внутри отрасли.



Фрагментация команды

Когда каждый сотрудник боится сказать лишнее слово, задать вопрос, переслать письмо или бросить смешной мем в чат с коллегой, произойдет коррозия отношений внутри команды и корпоративной культуры.

Все будут всех подозревать, исчезнут неформальные факторы общения и сплочения коллектива.

И слово «команда» не совсем применимо к людям, сидящим за столами.

Кроме того, установка Bossware — это неформальный сигнал руководителя «Я готов следить, я готов знать все обо всех».

В связи с характером отдельных сотрудников и жаждой бонусов и поблажек, появятся информаторы, которые станут отличным подспорьем для установленного ПО - причем вы будете знать не только факты (которые есть в данных мониторинга), но и слухи.

, домыслы, откровенная ложь и клевета с целью проталкивания своих интересов.

Неудивительно, что текучесть кадров наступит практически мгновенно и сохранится надолго.



Человеческие страсти

Системы Bossware — это не просто корпоративная программа, это продукт на стыке двух огромных «страстей»: жажды прибыли и жажды власти.

Такое программное обеспечение, особенно после 2020 года, — это масштабный и прибыльный бизнес; продавцы не упустят возможности, которые дает коронавирус.

Они уже предлагают скидки и поощрительные бонусы при оплате своих программ на 1-2 года вперед. Им важно зарабатывать деньги.

А в роли покупателя выступают менеджеры, которые видят в Bossware инструмент полной, безраздельной власти в компании.

Такой тандем убивает всякий рационализм при решении создать систему мониторинга в компании.

Одно хорошо: распространение таких программ в российском бизнесе ниже, чем в остальном мире, а в ИТ-бизнесе ниже, чем в других отраслях.

Но я точно знаю, что Хабр читают не только ИТ-специалисты, поэтому надеюсь, что статью примут и поймут те, кто с излишним рвением погружен в контроль (кстати, иногда юрист для таких внедрений оказывается не тот лидер, а тот, кто хочет выслужиться или тот, кто хочет взять под контроль весь процесс и тем самым остаться неуправляемым).



Контроль сотрудников: не сходите с ума



Значит, теперь никакого контроля?

Bossware – это не только универсальная программа, но и демотивирующий инструмент, не учитывающий возможности человеческого тела и мозга.

Это очень формальный показатель, который по сути даже не защищает от возможных нарушений, а просто «фиксирует» профиль рабочего дня сотрудника.

Bossware как основание для наказания сотрудников — вредная практика.

Системы мониторинга цифровой активности сотрудников создают ощущение ложной безопасности: если система контролирует все, вы можете расслабиться и отмахнуться от рисков.

И снова нет. Если сотрудник хочет украсть клиентскую базу, совершить мошенничество, обмануть работодателя, Bossware не очень эффективен: например, можно вступить в сговор с системным администратором, использовать внешнее соединение, передать пароль от корпоративной системы (в том числе подтверждение через СМС) и др.



Контроль сотрудников: не сходите с ума

На мой взгляд, существует семь важных элементов корпоративной безопасности, совокупность которых работает эффективнее, чем самое грозное программное обеспечение.

  1. Построенная ITSM-система : четко определенные политики безопасности, двухфакторная аутентификация в корпоративных системах, мониторинг сети, запрет внешних подключений, мониторинг принтеров и периферийных устройств, регистрация адресов входа в корпоративные системы.

    Попросите своего технического директора, директора по информационным технологиям, системного администратора или аутсорсера настроить такую систему.

  2. Отслеживайте рабочую электронную почту и рабочие чаты (настройте триггеры по ключевым словам), используйте CRM/ERP (желательно на своих серверах) для оценки фактически выполненной работы или упущенных возможностей.

  3. Не оставляйте сотрудников: участвовать в Zoom, встречах, собраниях, мозговых штурмах, звонках, работать с клиентами, общаться с командой.

    Фактор личного присутствия руководителя в офисе и его вовлеченности в процессы с точки зрения эффективности и уровня мотивации легко обойдет любую систему контроля.

    Поверьте, обмануть живого и знающего человека гораздо сложнее, чем машину, которая считает, сколько минут вы провели в Excel, и слушает то, что вы обсуждали с соседом по столу.

    Задавайте вопросы, выборочно просматривайте с ним работу сотрудника – и он увидит, что руководитель всегда внимателен к процессам; уклоняться и обманывать опасно.

  4. Используйте СКУД и видеонаблюдение: Просто следить за опозданиями и длинными перерывами не помешает.
  5. Управляйте лояльностью сотрудников: внедряйте справедливые KPI, OKR, бонусы, оценивайте работу подразделений.

    При этом матрицы должны быть инструментом мотивации, а не репрессий: каждый сотрудник должен четко понимать, за что он отвечает в компании и как формируется премиальная часть его вознаграждения.

  6. Внедрить систему наставничества для новых сотрудников : Во время испытательного срока рядом с новым сотрудником должен работать опытный сотрудник.

    До завершения испытательного срока ограничьте доступ сотрудника к критической информации.

    Как ни странно, это очень распространенный случай ошибок компании: новому сотруднику открывают все карты, дают ему все права, вводят в курс дела, а потом он вдруг оказывается не очень полезным и умным и, уходя компания, использует всю полученную информацию против своего бывшего работодателя, например, распространяя такую информацию в социальных сетях.

  7. Раздельные права доступа сотрудников к различной информации и операциям в программах в зависимости от их должностных обязанностей.

    Это простой и доступный способ защиты информации, который тоже почему-то игнорируется.

    Когда у сотрудников разные права доступа, вы получаете защиту даже от человеческого фактора: даже если два сотрудника сотрудничают для совершения опасных действий, всегда найдется кто-то, кто откажется от участия и повлияет на уничтожение всей цепочки злоумышленников.

Если вы полностью не доверяете своим сотрудникам, вы расписываетесь в управленческом бессилии: вы их наняли, адаптировали, обучили и теперь считаете, что кругом одни враги и компанию нужно полностью укреплять.

Так вы наняли взрослых, готовых отвечать за работу и распоряжаться своим временем, или безвольных детей, которые не помнят, где горшок?! Я знаю, что этой статьей я абсолютно бессилен кого-то отговорить вводить слежку и ставить за всеми шапку, если вы захотите это сделать, вы это сделаете.

Но я призываю вас не идти на поводу у компаний по продаже боссов и не внедрять вслепую то, что способно изменить вашу компанию за один день.

Это будет к худшему и навсегда.

CRM для малого и среднего бизнеса живет здесь .

Кстати, еще 3 дня крутых скидок! Подписаться наш интересный дзен - О жизни в бизнесе ведутся более неформальные разговоры.

Тэги: #информационная безопасность #Программное обеспечение #Управление персоналом #CRM-системы #контроль сотрудников #bossware #это не контроль, это паранойя
Вместе с данным постом часто просматривают: