Кадровая безопасность: почему DLP-система не всегда работает
Главный бухгалтер работала в компании 7 лет. Безупречная репутация. Но под давлением кредиторов она создала фиктивного подрядчика. DLP контролировала корпоративную сеть, но она обходила контроль через личный хот-спот смартфона, вынося документы на флешке. Компания потратила 5 млн ₽ на софт и камеры. Всё оказалось неэффективным. Парадокс кадровой безопасности Технологии бессильны против человека с мотивом и знанием процессов. Средний срок нахождения мошенника в компании до разоблачения — 18 месяцев. За это время он успевает вывести средства или слить базу. Почему бизнес тратит миллионы на «железо», но игнорирует жизненный цикл работника? Три принципа системной безопасности. Вместо поиска «врагов» выстройте среду, где фрод технически сложен и экономически невыгоден. 🔹 Управление доступом, а не людьми. 85% мошенников не имеют судимостей. Проверка на входе — это 10% безопасности. Остальные 90% — контроль ежедневных доступов. 🔹 Непрерывность, а не разовые акции. Лояльность держится на прозрачных правилах и нулевой терпимости к серым схемам, а не на тимбилдинге. 🔹 Процессы, а не запугивание. СБ должна выстраивать алгоритмы, а не создавать атмосферу страха и допросов. 5 ключевых алгоритмов ✅ Онбординг с матрицей «Need to Know». Доступ только к критичным для задач данным. Подписание NDA и соглашения о мат. ответственности. ✅ Квартальный аудит прав. Главная «чёрная дыра» — «наследственные» права при переводах. Нет подтверждения руководителя — доступ отзывается. ✅ Обязательный непрерывный отпуск. Ключевые сотрудники (финансы, закупки, IT) обязаны уходить в отпуск минимум на 14 дней. 70% схем вскрываются именно тогда. ✅ Мониторинг аномалий (с HR). Дашборд «красных флагов»: отказ от отпусков, ночная работа, резкий рост потребления. Повод для превентивной беседы. ✅ Юридически корректное расставание. Процесс начинается за 2–4 недели. В день Х IT блокирует доступы, а СБ контролирует возврат имущества, исключая саботаж. 3 метрики для гендиректора 1️⃣ SLA блокировки при увольнении. Цель: < 15 минут. Если больше — вы теряете данные. 2️⃣ % «наследственных» доступов. Цель: < 2%. Показывает качество работы IT и СБ. 3️⃣ Коэффициент проактивного выявления. Цель: > 70%. Если ловите инсайдеров постфактум — система не работает. Чек-лист: 4 шага к системе ✅ Внедрите матрицу ролевого доступа (RBAC). ✅ Издайте приказ о непрерывном отпуске для работающих с деньгами и базами данных (мин. 10 дней). ✅ Запустите анонимную «горячую линию» (40% инсайдеров выявляются так). ✅ Разработайте чёткий чек-лист безопасного увольнения для HR, IT и СБ. Кадровая безопасность — это не допросы, а управление рисками на всех этапах работы сотрудника.
Более развёрнуто о кадровой безопасности пишу в своём Telegram-канале "Архитектор безопасности" Читайте и подписывайтесь. #кадроваябезопасность #внутренниеугрозы #инсайдеры #управлениеперсоналом #DLP #оффбординг #службабезопасности #архитекторбезопасности #защитабизнеса