Daily MaverickHERITAGE AND RESTITUTION OP-ED: We walk to remember what apartheid erased of Newlands and ClaremontThe Jerusalem PostEgyptian-Chinese mission unearths wine press at temple to ancient warrior goddessUN NewsUnited Kingdom announces action on disinformation and global AI standardsESPNOhtani 'considerably' healthier, will return to Dodgers' lineup WednesdayInquirerDiokno: Prosec’s job not easier despite conviction vote rulingCBS NewsBone Loss: A Silent DiseaseWirtualna PolskaUSA: legalny dostęp do prezydenta kosztuje nawet setki tysięcy dolarówSouth China Morning PostItaly’s Colosseum closes after worker dies in accidentNU AchterklapMEAU verloofd met gitarist Vadim: 'Nog steeds aan het bijkomen'RMF24Miko Marczyk pobił kolejny rekord Guinessa. 1338 km na jednym ładowaniu!DeadlineBrad Pitt Praises Streamers For Creating Opportunities & Says He Believes The Indie Film Space Is Currently Just As Strong As In The 90s — San SebastianCNN بالعربيةكيف يمكن إيصال القصص والموسيقى العربية إلى الجمهور العالمي؟
The Daily Newsstand · Free, Always
Wednesday, September 23, 2026

Как компании следят за своими сотрудниками или вы правда считаете что в общей массе вас просто не заметят?

Translate

Любая новость, в которой упоминается госкорпорация априори становится вирусной, особенно, если в тексте встречаются такие фразы, как «слежка», «контроль», «отсутствие личных границ» и так далее. 

Зная любовь любых СМИ к преувеличению (вспомните новость про вспышку короновариуса в Таиланде, которая на проверку оказалась обычной погоней за хайпом), любой инфошум нужно проверять и проверять с пристрастием. 

Не так давно (речь идет о сентябре 2026 года) на площадке электронных торгов завершился сбор предложений от ПАО «Ростелеком» на поставку расширенной DLP-системы (Системы предотвращения утечек конфиденциальной информации). 

И казалось бы, ну завершилась и завершилась, чего бубнить то? Но речь идет не о рядовом тендере, а о достаточно интересной задаче. Ростелеком, судя по ТЗ, хочет внедрить этот комплекс не менее чем на 5000 мест (сколько сейчас сотрудников у Ростелеком, кто-то знает?).

В новостных заголовках эта закупка мелькнула достаточно громко (по крайней мере в моей ленте), там было и про «охоту на своих» и слежку за Telegram (хотя куда еще больше, заблокировали же его полностью и безоговорочно). 

И на фоне этого инфоповода мне показалось интересным рассмотреть такую тему, как слежка за сотрудниками на рабочем месте. Все мы где то работаем — к фрилансерам вопросов нет, просто лишний раз проверьте заклеена ли камера на ноутбуке. А вот обычным офисным и удаленным работникам эта тема может быть интересна, давайте разбираться.

Привет! Я Александр, пишу для антидетект-браузера Aurorium и по совместительству являюсь специалистом в вопросах автоматизации и парсинга. В этом материале мы рассмотрим, что же такого страшного хочет внедрить Ростелеком, что так сильно напугало СМИ? По традиции сварите чашечку кофе или чая и соорудите пару бутербродов — мы начинаем!

Да кому я нужен?

Классическая ошибка любого сотрудника, особенно удаленного считать, что начальнику интересен только ваш результат, а как именно он достигается дело второстепенное. 

В компании здорового человека, кстати, такой подход используется, но это не означает что ваше руководство не хотело бы превентивно знать, забиваете ли вы болт на работу или нет (просто у кого-то не хватает на такую слежку ресурсов, а кто-то еще не обжигался на сотрудниках, которые реально забивают на свои обязанности и имитируют бурную деятельность).

Компании, которые следуют принципу открытости и невмешательства в дела сотрудников — это, как правило молодые (а иногда и немолодые) стартапы, либо плотный, сложившийся коллектив с особой корпоративной структурой. Когда же речь заходит про корпорации (особенно госкорпорации), тут все становиться сильно иначе.

В корпорациях обязательно есть собственная служба безопасности, так как они (корпорации) умеют хранить свои маленькие и не очень секреты (для этого, кстати, служба безопасности и нужна), и они умеют считать и сравнивать.

Считать сколько денег принесет конкретный сотрудник и сравнивать его продуктивность с продуктивностью других членов команды. Сейчас речь не о том, что именно считают и как именно сравнивают крупные компании, это тема отдельной статьи, сейчас речь о том, как именно эти компании следят за вами и что хотят знать.

Давайте на примере конкретного и реального технического задания рассмотрим чем интересуются работодатели и зачем им это нужно.

Короткий взгляд на текст ТЗ от Ростелеком

Если не вникать глубоко в сам текст, кстати пока тендер еще висит на сайте, можете посмотреть его сами, это классическая задача для реализации скрытого наблюдения. И вот тут начинаются вопросы. 

Наблюдения за кем? Наблюдения как? А рабочий ноутбук для этого дадут? Денег доплатят? И так далее.

Некоторые пункты документа, кстати, и правда немного пугают, например мой знакомый безопасник, когда взглянул на сам текст в ужасе вырубил компьютер и ушел пить пиво. Правда он и до этого собирался в паб, да и в момент демонстрации на часах уже было 18.10, так что соотнести его поведение конкретно с документом на 100% нельзя. 

Официально документ называется так: «Анализ рынка для закупки и внедрения расширенной DLP-системы на условиях бессрочной лицензии» (процедура формата RFI).

HR: В нашей компании мы как семья и все построено на доверие

HR: В нашей компании мы как семья и все построено на доверие

Формат RFI (Request for Information) означает, что этот контракт никто не собирается подписывать прямо завтра или в ближайшее время. Формально тут никого не выбирают. Заказчик официально «прощупывает почву». Ростелеком смотрит, какие решения есть у отечественных разработчиков, сколько это стоит и способны ли эти решения выдержать заявленные аппетиты.

А аппетиты в ТЗ заложены нешуточные:

  • Масштаб — не менее 5 000 контролируемых рабочих станций (АРМ) с обязательной возможностью бесшовного масштабирования (выше я спрашивал сколько человек работает в структурах «Ростелекома», так вот можете не отвечать — около 120 000 человек).

  • Срок — бессрочные лицензии (то есть систему планируют залить в инфраструктуру навсегда).

  • Повод для паранойи — с мая 2025 года в России действуют штрафы за повторные утечки персональных данных — до 3% от годовой выручки. Для холдинга такого калибра один крупный слив базы абонентов равен потере миллиардов рублей.

О чем ТЗ в целом

Если убрать канцелярский язык, перед нами техническое задание не просто на классическую DLP, которая ищет условные номера кредиток в исходящей почте. Это проект для создания полноценного контура превентивного наблюдения и анализа поведения сотрудников.

Слежка тут поделена на три эшелона:

  1. Контроль данных «в движении»: перехват всех внешних каналов связи. Сюда входят корпоративная и личная веб-почта, FTP/SFTP, облачные хранилища, поисковые запросы в браузерах, социальные сети и web-клиенты мессенджеров (Telegram, «Макс», «Яндекс.Телемост»). Если байт только попытается покинуть периметр — система его препарирует и отправит полученную информацию куда следует.

  2. Контроль данных «в использовании» на хосте: фиксация всего, что происходит за рабочим столом. В ТЗ прописан обязательный кейлоггер (перехват клавиатуры), мониторинг буфера обмена, теневое копирование файлов при отправке на печать (включая виртуальные PDF-принтеры), съемка скриншотов экранов и учет внешних устройств (USB-флешки, Wi-Fi, Bluetooth). Причем агент обязан собирать логи даже тогда, когда ноутбук находится в офлайн режиме вне корпоративной сети (если речь идет про рабочие устройства, ничего сверхестественного тут нет, стандартная политика безопасности, но ограничится ли все рабочими устройствами?).

  3. Форензика и предиктивная аналитика: самый «хайповый» пласт ТЗ. Система не просто складывает дампы в архив, а должна уметь в аналитику и предсказание. Она должна уметь анализировать граф взаимодействий (кто с кем шушукается во внутренних чатах и какие файлы пересылает), выявлять поведенческие аномалии без предварительных настроек правил, распознавать текст на картинках через OCR и... пытаться прямо «на лету» вскрывать запароленные сотрудниками архивы с помощью словарного брутфорса.

Вообще голова кругом — госкорпорация, брутфорс, вскрытие запароленых архивов сотрудников… А мы сейчас разбираем ТЗ от Ростелекома или от команды скамеров?

В тексте задания есть еще и такие требования — «маскировать процессы агента в диспетчере задач, строить графы социальных связей». Это уже звучит более угрожающе, особенно с приставкой — «Ростелеком хочет…».

 ̶Д̶и̶р̶е̶к̶т̶о̶р̶,̶ ̶д̶а̶ ̶п̶о̶ш̶е̶л̶ ̶т̶ы̶ ̶в̶ ̶ж̶…̶ ̶д̶и̶р̶е̶к̶т̶о̶р̶,̶ ̶н̶е̶ ̶д̶о̶ ̶т̶е̶б̶я̶ ̶щ̶а̶с̶.̶  Да, взял в работу!

Очень интересный нюанс, касающийся контроля за данными в подобной реализации, что происходит с черновиками сообщений или удаленными сообщениями? Условно, вы получили задачу от начальника и в эмоциональном порыве начали печатать гневную тираду, что вы реально думаете об этой задачу, а потом стерли ее и дали корпоративно-верный ответ.

Вроде и пар выпустил и никто ничего не увидел. Но это так хочется думать, при наличии на устройстве подобного шпионского ПО есть вариант, что удаленный текст может попасть в службу безопасности, в виде скриншота или из локальной базы.

И если текст читают скептики, спешу вас разочаровать, трекеры, которые непрерывно скринят что происходит на рабочем устройстве сотрудника существуют. Когда-то давно, я работал в компании, которая в обязательном порядке устанавливала на устройства сотрудников трекер, скринящий каждые несколько минут рабочий экран устройства. И даже эта штука казалась мне максимально некомфортной, а тут вообще предлагают сотруднику схему, когда за его спиной будет сидеть условный начальник отдела и смотреть за каждым написанным и отправленным им словом и файлом. Это все в целях безопасности, вы просто не понимаете, уважаемые сотрудники. Случались ли реальные утечки? Естественно, благо они не доходили до начальства (периодически на скрины попадали переписки сотрудников в чатах без руководства, а там чего только не бывает, как вы понимаете).

Но то, о чем я написал выше, это скорее про микроменеджмент, программки, которые ставятся для офисной дисциплины сотрудников. Они замеряют клики мышки, делают те самые скриншоты и рисуют графики продуктивности.

Ростелеком же пишет о разработке совершенно иного софта, более масштабного, которому неважно сколько раз вы кликали мышкой, ему важно чтобы вы не слили базы данных налево (правда как будет использоваться такой мощный функционал кроме прямого назначения остается загадкой).

Если программа-шпион, делающая скриншоты может пропустить момент когда сделать скрипт, то корпоративный агент увидит все. Такое решение слушает не событие submit (клик по кнопке «Отправить»), а базовые события интерфейса: keydown, input и beforeinput. Каждый введенный символ падает во внутренний буфер агента в тот момент, когда вы его напечатали.

Удалили сообщение или закрыли вкладку? В DOM-дереве браузера текст исчез, но в локальной базе агента уже сохранен лог. Если в тексте сработал триггерный словарь (ненормативная лексика или фамилия директора), инцидент улетит безопасникам независимо от того, ушло сообщение в чат или нет.

Давайте теперь разберем ТЗ чуть подробнее, технические нюансы реализации требований и попробуем ответить на вопрос — применяется ли что-либо подобное уже сейчас и главное — создаст ли этот комбайн проблемы в будущем или это просто пустой шум, раздутый из ничего?

Где и как это должно жить

Исходя из ТЗ, система должна будет строиться по классической трехуровневой схеме:

  • Агенты на конечных точках: Поддерживаются Windows 10/11, а также сертифицированные отечественные операционные системы — «Альт Рабочая станция» (версии 10.3–11.1). Доставка, обновление и удаление агентов осуществляются централизованно через Microsoft SCCM, Kaspersky или центр управления «Аврора».

  • Серверная часть — Linux-серверы под управлением RedOS версии не ниже 7.3.6.

  • СУБД — В качестве базы данных для архива событий и инцидентов используется PostgreSQL версии не ниже 15. Для каждого домена Microsoft Active Directory выделяется отдельный сервер БД.

Программное обеспечение должно иметь сертификат ФСТЭК не ниже 4-го уровня доверия. И это стандартный порог для работы с конфиденциальной информацией.

А что по поводу Мака?

В списке поддерживаемых операционных систем куча непонятных названий и ни одного знакомого MacOS, импортозаместили? 

Я думаю что проблема тут не в повсеместном отказе от «яблочной» техники, хотя и это тоже имеет место быть. Главная причина несколько глубже — это подход самого Apple к вмешательству в свою операционную систему. Поставить скрытое устройство или агента на Мак задачка непростая. Поэтому варианта два: либо просто не использовать, либо загнать сотрудников на Mac на виртуальный рабочий стол, где уже на стороне хоста и развернут полный спектр зондов и перехватчиков.

А как у них?

Чтобы не создавать впечатление, что тотальный контроль за сотрудниками — это эксклюзивное изобретение отечественного госсектора, давайте немного покрутим головой. 

Спойлер — слежку используют повсеместно все крупные компании, разница лишь в том, какие технологии используются, и как это представлено и зарегулировано с юридической точки зрения.

Знаете в чем ирония в тендере «Ростелекома»? У холдинга есть собственная дочерняя компания в сфере кибербезопасности — «Солар», которая разрабатывает и продает одну из самых известных на российском рынке DLP-систем (Solar Dozor). Тот факт, что материнская структура объявляет открытый RFI на закупку стороннего решения на 5 000 мест, говорит о том, что «Солар» уже не закрывает возросшие аппетиты по скрытности и аналитике, ну или (на подумать)...

Российский финтех (Сбер, Т-Банк, Альфа)

Так как здесь действуют довольно жесткие требования Центробанка, классические DLP на машинах сотрудников это база. 

Однако при работе с критическими данными и разработкой банки понимают ограниченность тупого перехвата экранов. И они внедряют динамические водяные знаки (как на купюрах, только динамические и не на купюрах). Поверх чувствительных систем проецируются полупрозрачные стеганографические метки с ID сотрудника и временной меткой. А для контроля баз данных используются ложные записи-ловушки (Canary Tokens). И если сотрудник выгрузит базу (случайно) с такой канарейкой, безопасники смогут определить источник утечки.

Конечно, если злоумышленник готовится к сливу, сделать это будет сложнее, но факт наличия защиты не оспорим.

Уолл-стрит и «The WhatsApp Sweep»

На Западе корпоративный мониторинг подогревается не столько страхом сливов баз данных, сколько карательными мерами регулятора и штрафы тут только верхушка айсберга, уголовные дела в этой нише не редкость. 

Американская комиссия по ценным бумагам и CFTC за последние годы оштрафовали крупные банки США более чем на $3 млрд за так называемую практику вне корпоративной коммуникации — когда финансисты и трейдеры обсуждали рабочие вопросы в личных WhatsApp, Signal и iMessage.

В ответ банки внедрили комплексы архивного контроля (Smarsh, LeapXpert, Microsoft Purview, Teramind). Весь корпоративный трафик вскрывается глубокой SSL-инспекцией, а аудиопотоки в Zoom и MS Teams транскрибируются нейросетями в текст для поиска признаков манипулирования рынком и инсайдерской торговли.

Вы считаете что в Сбере жестко?

Бигтех (Google, Meta, Amazon) или принцип Нулевого Доверия

В Кремниевой долине большинство инженеров работают на macOS и Linux, куда сложнее накатить скрытый агент ядра. Собственно в том числе и по этой причине Бигтех пошел по пути концепции нулевого доверия (родоначальником ее является проект Google BeyondCorp).

Безопасность строится не на отслеживании ваших кликов, а на микросегментации доступов и постоянной контекстной аутентификации. Ограничений на переписку в личных чатов нет, просто любая аномальная выгрузка из боевой БД или попытка стянуть закрытый репозиторий нестандартного объема вызовет блокировку учетной записи системой аудита доступа, со всеми вытекающими последствиями.

Да, это не мониторинг личных сообщений, но и полное отсутствие доверия, хотя возможно такой подход и является наиболее правильным (пишите в комментариях).

А теперь вернемся к отечественному сектору, давайте разберем функциональные модули агента на рабочей станции, который хочет получить Ростелеком.

Скрытность уровня Rootkit и маскировка процессов

В разделе с техническими требованиями есть такой пункт:

«С целью повышения скрытности у администратора Системы должна быть возможность переименования процессов агента, видимых пользователю, при запуске консоли командной строки и иных средств мониторинга системных ресурсов на ПК».

Забавно, что в индустрии антивирусов такие манипуляции (подмена имени процесса в памяти или подсовывание фиктивных имен при вызовах API) классифицируется как поведение вредоносного ПО (троянов и руткитов, маскирующихся под svchost.exe, explorer.exe или другие системные службы).

Как это реализуется технически на уровне операционной системы

Немного душной технической информации, как подобные подмены реализуются на Windows и Linux. 

В первом случае (Windows) агент должен будет уметь внедрять драйвер уровня ядра, который будет регистрировать колбэки через PsSetCreateProcessNotifyRoutineEx и ObRegisterCallbacks. Для маскировки в Диспетчере задач и утилитах, типа Process Explorer или htop-подобных портов, агент либо будет устанавливать хуки на вызовы NtQuerySystemInformation (перехватывая класс SystemProcessInformation), либо напрямую манипулировать структурами в памяти — менять имя исполняемого модуля в PEB и EPROCESS.

На Linux для этого можно использовать модуль ядра или перехват системных вызовов через механизмы eBPF/Kprobes. Это позволит фильтровать выдачу виртуальной файловой системы /proc/ при обращениях от непривилегированных утилит мониторинга ресурсов.

Это позволит подменять названия реальных исполняемых процессов, которые будут мониторить каждый клик пользователя, или просто маскировать их. Но важная оговорка — всего этого еще нет, все это пока просто фантазии на бумажном носителе.

Конечно, такие манипуляции рассчитаны на обычных пользователей, которые не полезут в диспетчер задач что то там проверять и оптимизировать, а если и полезут, то не заметят там что-то подозрительное и вызывающее лаги в системе.

Контроль веб-версий мессенджеров — MITM и инъекции в DOM

Отдельный акцент в нем сделан на перехвате веб-версий мессенджеров и коммуникационных порталов. Система должна контролировать web-версии клиентов: «Макс», «Яндекс-Телемост», Telegram, а также чаты в социальных сетях («Одноклассники», «ВКонтакте» и др.). 

Того что сами мессенджеры следят за пользователем уже недостаточно. Но оно и понятно, пока администрация получит запрос, пока рассмотрит его и предоставит запрашиваемые данные, пройдет очень много времени. Но можно же получать данные в режиме реального времени.

Почему упор сделан именно на Web, а не на десктопные клиенты?

Десктопный клиент того же Telegram использует собственный закрытый сетевой стек протокола MTProto поверх TCP/UDP. Трафик шифруется (вот ведь тоже придумали) и перехватить его «на лету» — задача нестабильная и может приводить к регулярным крашам приложения при обновлениях.

С веб-версиями архитектура перехвата строится гораздо проще и надежнее.

На рабочий компьютер можно беспрепятственно накатить доверенный корневой сертификат. Агент DLP поднимет локальный прокси и будет выполнять классическую Man-in-the-Middle атаку для всего HTTPS- и WebSocket-трафика, генерируемого браузерами. 

В браузеры можно принудительно установить неудаляемый плагин (расширение) агента. Он будет цепляться к DOM-дереву и перехватывать события input, paste, читать буфера обмена и видеть перетаскивание файлов до того, как JavaScript-клиент веб-версии успеет их зашифровать.

Просто вдумайтесь в это — компания в которой вы работаете тайно вмешивается в личную переписку сотрудников… Или то что происходит на территории компании перестает быть личным и априори становится общественным?

Как обнаружить скрытого агента на своей машине?

Скрыть имя процесса в Диспетчере задач на уровне вызовов WinAPI несложно, но скрыть законы физики уже сложнее. Агент мониторинга — это тяжелый сервис, который выполняет постоянный I/O. Давайте посмотрим, как можно найти подобного агента на своем устройстве.

Хранилище сертификатов

Если ваш работодатель перехватывает мессенджеры и вашу почту, на устройстве должен стоять поддельный сертификат. Для проверки перейдите на любой внешний сайт, тот же Хабр. Слева от Урла нажмите на иконку настроек и выберите строчку связанную с безопасным подключением, где и сможете проверить сертификат.

На скриншоте сертифика Хабра действителен и выдан Sectigo (международный удостоверяющий центр). Если же вместо подобного удостоверяющего центра (их несколько) вы увидите локальное имя организации либо название DLP-системы, вас могут перехватывать.

Фоновая запись на диск 

Даже если вы не трогаете компьютер, агент будет сохранять данные в буферы обмена, кешировать видеопотоки и логировать ввод. Чтобы это подтвердить запустите Монитор Ресурсов (Нажмите Ctrl + Shift + Esc (откроется Диспетчер задач) → вкладка «Производительность» → Диск → Три точки → «Монитор ресурсов» (или Win + Rresmon.exe)). 

Далее отфильтруйте процессы по объему дисковой записи. Если фиксируются постоянные мелкие всплески записи в закрытые каталоги C:\ProgramData\ или C:\Windows\System32\config\ вероятно вас отслеживают.

Задержки ввода

Тут вам понадобится ваша наблюдательность. Так, хуки клавиатуры и перехват окон создают микро-фризы при резком скролле или быстром слепом наборе текста. Если чувствуете, что устройство стало подлагивать, за вами могут следить, ну или открыто слишком много рабочих вкладок, а мания преследования это первые признаки паранойи.

Брутфорс архивов «на лету» по словарю: техническая наивность vs суровая реальность

Но перехват сообщений не самое интересное, есть еще и вишенка на торте:

«Система должна в автоматическом режиме раскрывать защищенные архивы путем подбора пароля из подключенного словаря».

Если применить немного логики и чуть больше математики и представить, что злоумышленник сделает архив в 7-Zip с алгоритмом AES-256 и сгенерирует пароль хотя бы из 16 символов, перебрать его по словарю за какое-то адекватное время физически будет невозможно. А таких злоумышленников планируется 5000 (и это только на старте).

Зачем тогда этот функционал в ТЗ? Неужели тот, кто его составлял не понимал этого?

Конечно понимал, скорее всего расчет на банальный человеческий фактор. Примерно 90% обычных сотрудников, которые будут упаковывать документы в .zip вряд ли будут знать что против них используется сложная система по подбору паролей и пароли там будут вроде: 123456, qwerty, текущий год или название компании. Против такой криптографии словарный брутфорс будет эффективен 100%.

Графы связей и OCR скриншотов

DLP, который хочет получить компания — это не просто парсинг регулярных выражений, а про более сложную систему. Согласно ТЗ, исполнителю потребуется внедрение серьезного поведенческого анализа.

Графы коммуникаций — Система должна будет строить графы связей всех сотрудников как внутри, так и вне организации. Учитывается интенсивность обмена по всем каналам передачи данных. Если разработчик внезапно начнет активно отправлять гигабайты данных на внешние адреса или общаться с узлами, с которыми ранее контактов не было, система должна будет помечать это как аномалию.

Служба безопасности пытается распознать что значил мем, который скинул разработчик в общей группе

Служба безопасности пытается распознать что значил мем, который скинул разработчик в общей группе

Оптическое распознавание (OCR) и скриншоты — Система должна будет делать снимки экрана с заданной периодичностью, при смене активного окна, а также перехватывать нажатия Print Screen и работу ножниц. Встроенный модуль OCR распознавать текст в графических файлах (скриншотах, сканах) и искать совпадения по словарям и цифровым отпечаткам.

Кейлоггер и буфер обмена — Агент должен будет непрерывно писать все данные в лог клавиатурного ввода (с фиксацией активного приложения) и перехватывать информацию в буфере обмена.

Не будем забывать, что в такой системе может быть огромное количество ложных срабатываний. Слишком плотно планируется следить за сотрудниками, ощущение, что речь идет не про Ростелеком, а про корпорацию с самым высоким уровнем секретности. Но что-то я не слышал про наличие у сотрудников Ростелекома допуска к гостайне.

Против кого проектируется такой фильтр?

Как считаете против кого проектируется такая система защиты? И какие могут быть последствия у тех, кто попадет под этот фильтр? Мне кажется главными пострадавшими в такой ситуации будут обычные невнимательные рядовые сотрудники (бухгалтеры, HR, менеджеры). Это же классика, неудачно пересланный отчет на личную почту, табличка скопированная у коллеги или список сотрудников — система зафиксирует и отчитается о том, что инцидент предотвращен, а виновные будут наказаны.

А сможет ли эта система предотвратить реальную угрозу? Слив базы, например? Скорее нет чем да, если только сливом не занимается ну уж совсем тугой человек, который не понимает как все устроено на его предприятии.

Так зачем же тогда «Ростелекому» городить такой огород, тратить сотни миллионов денег на лицензии и создавать такие условия работы, от взгляда на которые хочется написать заявление по собственному?

Как я уже писал за повторные утечки персональных данных введены крупные штрафы. И когда очередная база абонентов или клиентов «утечет» (а при распределенной структуре в 120 000 человек она рано или поздно утечет), юристы корпорации будут готовы. Они покажут все эти внедренные документы и будут всячески защищаться от нападок регулятора, чтобы не платить многомиллионные штрафы. А сотрудники…

А что сотрудники — кто их вообще о чем то спрашивает, деньги платят, договор подписан — работайте.

Правила цифровой гигиены на рабочем железе

Если резюмировать техническую сторону ТЗ, работодатель защищает свои интересы со всех сторон, а система строится так, чтобы у сотрудника не осталось слепой зоны. Чтобы не очнуться в один момент в качестве участника внутреннего расследования из-за ерунды, вы либо принимаете правила игры, либо ищите другого, подходящего по вайбу работодателя. И вот какие правила важно принять.

  1. Корпоративный ноутбук — это собственность работодателя. На нем в принципе не должно быть личной почты, домашних паролей, авторизаций в Госуслугах, личных фото и приватных чатов.

  2. Режим «Инкогнито» — ничего не скрывает, особенно на корпоративном устройстве. Приватный режим браузера защищает только историю запросов от вашей семьи на домашнем ПК. Сетевой стек, MITM-сертификат и хуки событий keydown в инкогнито работают точно так же, как в обычной вкладке, а значит могут и будут перехвачены.

  3. Если вам предлагают работать на личном ноутбуке, но просят «накатить сертификат или MDM-профиль для доступа к ресурсам» — отказывайтесь. Вы добровольно пускаете корпоративный кейлоггер на домашнюю машину. Требуйте «чистое» служебное железо.

  4. Если работать приходится с одной машины, ставьте рабочий контур внутрь виртуальной машины. Главное условие — отключайте Shared Clipboard (общий буфер обмена) и общие папки между гостевой и хостовой ОС.

Ну что, вы все еще верите в инкогнито вашей личной жизни на рабочем месте?

View the original on Хабр

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.