Перейти к содержимому
Аладдин Р.Д.
Библиотека

Бизнес строится на принципах тотального недоверия и полного контроля?

БиблиотекаБиблиотека

Ноябрь, 2008

Стремление работодателей к тотальному контролю над перепиской персонала иногда входит в противоречие с Конституцией, при этом очевидна необходимость защиты коммерческой тайны от утечки. Любой бизнес — прежде всего люди: сотрудники часто приобретают более обширные знания, чем требует должность, компании стремятся уменьшить негативные последствия их излишней информированности, но часто забывают о моральных аспектах. Конституционное право на тайну переписки входит в прямое противоречие с желанием руководителя быть осведомлённым о деятельности подчинённых.

Закон “О государственной тайне” справедливо ограничивает права имеющих доступ к гостайне, но жёсткий контроль всех граждан спорен: приказ Мининформсвязи РФ от 16.01.2008 № 6 “Об утверждении требований к сетям электросвязи для проведения оперативно-разыскных мероприятий” (в силе с 14 марта 2008 г.) подтверждает возможность доступа к данным любого абонента 16 видов сетей (интернет, сотовая и спутниковая связь). Сведения о звонках, SMS, соединениях и письмах оператор обязан хранить для ФСБ три года; для оборудования СОРМ выделяется специальное помещение с доступом только сотрудникам спецслужб. У правозащитников к приказу немало вопросов; в мировой практике прецеденты были — конституционный суд Германии постановил, что все данные на компьютере являются конфиденциальной информацией владельцев, и силовые органы не вправе исследовать содержимое винчестеров без подозрения в преступлении.

Доступ к информации важнее защиты морали?

Заголовок раздела «Доступ к информации важнее защиты морали?»

При защите государственной тайны речь о безопасности страны; при защите коммерческой — лишь об интересах ограниченного круга владельцев компании. Вправе ли организации контролировать сотрудников так, как государство? Информация хранится и обрабатывается в электронном виде — электронные документы трудно запереть в сейф. Бытует мнение, что шифрование полностью защищает от инсайдера, но это не так: сотрудник, легально получивший доступ (пароль или двухфакторная аутентификация), может использовать информацию по своему усмотрению — документ всё равно отображается на экране в читаемом виде, и его можно сохранить на внешний носитель через “Сохранить как”. Шифрование дисков защищает от утечек только при условии лояльности пользователей.

Шифровать данные нужно — более надёжной защиты от внешних злоумышленников не придумать: ноутбук с полностью зашифрованным диском вместе с требованием аппаратного USB-ключа или смарт-карты не возьмёт даже полный перебор пароля. Против инсайдера можно применять нестандартные средства обработки — специальный текстовый редактор, сохраняющий файл в шифрованном виде и не позволяющий распечатать или переслать его открыто. Но тесная интеграция средств криптозащиты и обработки данных сложна, дорога и неудобна, а общение с внешними контрагентами затруднительно — нужна независимая система ЭДО.

Служба управления правами доступа Microsoft Rights Management Server (RMS) для Windows 2003 обеспечивает проверку правомочности доступа к документам, почте и веб-страницам и определяет действия, которые авторизованный пользователь вправе выполнять (сохранять, распечатывать, пересылать, редактировать), включая срок действия разрешений; при открытии защищённого контента приложение обращается к серверу RMS. В основе технологии — шифрование контента симметричным алгоритмом (AES), а ключа шифрования — асимметричным с использованием сертификата пользователя. Проблема общения с внешними контрагентами не решается: нужны сертификаты доверенного УЦ, а развёртывание полноценной PKI с удостоверяющими центрами и службой меток времени делает применение RMS трудноприменимым на практике.

Без строгой аутентификации всё равно не обойтись

Заголовок раздела «Без строгой аутентификации всё равно не обойтись»

При парольной защите поймать злоумышленника “за руку” сложно: доказать, что паролем воспользовался именно он, почти невозможно; инсайдер предпочтёт учётную запись коллеги (пароли сообщают по телефону, записывают на видном месте; под одной записью работают все сотрудники склада). Строгая двухфакторная аутентификация с аппаратными средствами (смарт-карты, USB-токены) дисциплинирует: устройство психологически сложнее передать коллеге вместе с PIN-кодом; при выдаче токенов под роспись эффект сильнее — фактически пользователь ставит ЭЦП под всеми действиями, и при инциденте работодатель докажет, кто похитил информацию. Но шифрование и разделение доступа годятся для защиты объёмных документов целиком, а один абзац из годового отчёта может представлять для злоумышленника почти ту же ценность; узнать фамилию после случившейся утечки может быть слишком поздно. Всё это вынуждает работодателей идти на перлюстрацию почты.

Каждый является пользователем сети; человек проводит на работе восемь и более часов и безусловно общается с друзьями и коллегами из других компаний — корпоративная почта используется и для личного общения из соображения удобства, но перлюстрируется вся переписка. Читать чужие письма безнравственно, однако сотрудники используют ресурсы, оплаченные организацией: израсходованный в личных целях трафик — фактически воровство, как и потраченное на неделовое общение рабочее время. Формально всё содержимое переписки — интеллектуальная собственность компании; службы безопасности, выявляя нелояльных, преследуют интересы и остальных сотрудников — банкротство фирмы скажется на всех.

С позиции морали чтение почты сотрудников неэтично и рискованно. Консультант по развитию интеллектуального капитала г-н Оськин полагает: фирмы с тотальным контролем несут потери в интеллектуальном капитале — сотрудники, чувствуя недоверие, придерживают “для себя” информацию; снижают стремление творить, ограничиваясь заданием; творческая энергия переключается вне интересов работодателя; таланты покидают компанию — и чаще уходят к конкурентам, чему недоверие даёт моральное право. Современная успешная компания вряд ли строится на принципах тотального недоверия: взаимопонимание повышает производительность труда. Есть “умные” компании, дающие сотруднику право тратить часть рабочего времени на своё усмотрение: в Google официально можно 20% времени использовать по своему усмотрению (права на написанные программы принадлежат Google). Кредит доверия даёт лояльность и максимальную производительность — соцпакет с фитнесом и английским здесь не конкурент.

Другой путь — избавиться от побочных, трудно контролируемых каналов утечки. Специализированное ПО запрещает внешние сменные носители (тонкая настройка по группам, типам носителей, размерам файлов, дням недели), но рабочих мест без связи с внешним миром всё меньше: сотрудник может отправить ценную информацию вложением в письмо. Продукты ИБ и контентной фильтрации позволяют в строгом соответствии с политикой безопасности запретить интернет-пейджеры, отправку вложений с паролями, пересылку файлов определённых форматов, туннелирование трафика, p2p и передачу на внешние FTP — и только для тех групп, кому это не нужно по службе (PR-менеджеру с 200 контактами ICQ, половина из которых журналисты, можно оставить эту возможность). Наглядную картину дают сканеры сетевой безопасности и системы аудита, работающие в режиме сниффера без изменений в структуре сети: топ посещаемых ресурсов, рейтинги скачивающих аудио и видео, активность вредоносного ПО (ассортимент таких устройств на российском рынке ограничен; яркий представитель — eSafe Web Threat Analyzer от Aladdin). Интересен и анализ сетевого портрета пользователя — статистического описания типичного поведения (средний трафик, количество писем и размер вложений, основные ресурсы — сбор не нарушает тайну переписки) за одну-две недели наблюдения: возникающие аномалии (внезапная передача большого объёма данных на один адрес, резкое изменение количества писем) трактуются как подозрительные и выясняются в беседе. Решения контекстного анализа почты в реальном времени либо требуют слишком мощных ресурсов, либо поверхностны; проверка же интернет-трафика должна идти “на лету”, что сложно реализуемо. Сократив побочные каналы, можно сосредоточиться на основных, ведя архив всех коммуникаций и просматривая его при инцидентах после согласования с сотрудником — это положительно сказывается на атмосфере доверия.

Даже включив положение о перлюстрации в трудовой договор, компании встречают сопротивление “корпоративному шпионажу”; при этом контролирующие расходы работодатели не могут быть уверены в безопасности: не предупреждать о слежке незаконно, а подкупленный сотрудник всегда найдёт способ обойти анализ (архив с паролем, картинка документа, фотография экрана, наконец, выученный наизусть текст) — конкурентам порой достаточно узнать в общих словах, какие решения приняты на совете директоров. Средства защиты от утечек использовать нужно, но осмысленно, не поддаваясь панике: эффективнее не контролировать все коммуникации, а раз и навсегда исключить побочные каналы утечек. Запретить ICQ честнее, чем просматривать сообщения; истинный руководитель без технических средств почувствует нелояльность. А если совсем не доверяете — не лучше ли просто расстаться?

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: CNews Analytics, 2008

Эксперт: Алексей Комаров, Аладдин