Как контролировать сотрудников на удаленке – опыт Михаила Яхимовича
Михаил, добрый день! Ведущие деловые издания пишут, что с началом карантина поднялся спрос на программы контроля удаленных сотрудников. Например, издание Bloomberg пишет (https://www.bloomberg.com/news/features/2020-03-27/bosses-panic-buy-spy-software-to-keep-tabs-on-remote-workers), что пока люди в панике покупают туалетную бумагу, руководители предприятий покупали программы мониторинга персонала. Почувствовали ли вы увеличение спроса?
- Даже без карантина в мире наблюдалось постоянное увеличение количества сотрудников, не привязанных к офису. В новых условиях это происходит лавинообразно, так как ломается барьер неуверенности, что удаленная работа будет настолько же эффективна, как и офисная.
Еще один фактор – безопасность информации, которой люди теперь обмениваются в открытых сетях. С уходом бизнеса в онлайн, активизировалась киберпреступность, и утечки информации ведут к прямым потерям. Сейчас серьезный ущерб нанесен компании Zoom из-за утечек видеозаписей конференций их клиентов.
Бизнес начал ощущать влияние пандемии и связанный с ней экономический кризис и руководители делают верные шаги - диверсифицируют риски. За три недели интерес к нашему продукту Mirobase увеличился на порядок. Такая же ситуация происходит и в крупном масштабе -государства увеличивают контроль за гражданами для предотвращения краха систем здравоохранения - следят за зараженными, ограничивают перемещение. Бизнес тоже находится в стрессе и прямо сейчас ему нужно больше контроля над ситуацией внутри компании, особенно когда часть сотрудников работает удаленно.
Каким образом ведется мониторинг удаленных пользователей?
Если работа ведется на ПК предприятия, то системный администратор настраивает удаленный доступ. В случае, когда ПК домашний, личный, необходимо чтобы личная информация не попадала под рабочий учет. В Mirobase это решается передачей контроля за мониторингом пользователю. Он сам включает его в рабочие часы, и выключает в нерабочие.
Есть много жалоб от находящихся на вынужденном карантине людей, что работать из дома сложнее, так как много отвлекающих факторов
- Многие впервые сталкиваются с удаленной работой и еще не успели создать для себя «зону комфорта», что требует определенных усилий и договоренностей. Но для огромного количества фрилансеров это привычная ситуация. Также фрилансерам хорошо знакома практика мониторинга их действий заказчиком, когда они включают и выключают запись рабочего времени, так как часто оплата почасовая. Думаю, со временем удаленная работа станет обычной практикой для большинства офисных сотрудников.
Как законодательство регулирует вопросы мониторинга сотрудников?
В Украине в вопросе мониторинга - самое жесткое законодательство в мире. С 2016 года его дополнительно ужесточили и в 2017 году было множество атак на it-бизнес со стороны контролирующих органов, сопровождавшиеся уголовными делами и взаимными обвинениями. Об этом говорилось с трибуны парламента, было снято расследование в программе Бигуса. В итоге все закончилось относительным миром в 2018 году - обвинения были сняты, руководитель департамента СБУ, инициировавший эти дела, потерял свою должность. Но законодательство осталось прежним - теперь ПО для мониторинга должно пройти обязательную экспертизу в Институте специальной техники и судовых экспертиз СБУ. Также, требуется сертификат Госспецсвязи.
Наш продукт прошел все необходимые экспертизы, сертификаты можно найти у нас на сайте mirobase.com Мы работаем в правовом поле и призываем все компании это делать, ведь если вы с помощью нелегальной программы получите какие-то данные о злоумышленнике у вас в компании, то он сможет подать на вас в суд и вам придется отвечать за незаконное применение технических средств. Это очень неприятная ситуация.
Многим сотрудникам идея мониторинга своих действий не нравится. Идея Большого Брата, контролирующего людей, всегда пугает. Оправдано ли это?
Пугать может вторжение в частную жизнь, это неприемлемо. Но те же самые люди, которым не нравится мониторинг, чаще всего довольны, когда общение с сотрудниками полиции ведется под видеозапись или когда есть возможность апеллировать к службе поддержки сервисов, ссылаясь на записанный телефонный разговор. С точки зрения бизнеса вопрос ставится об эффективности. Если с помощью мониторинга можно контролировать процессы и увеличивать эффективность компании, подбирая лучшие кадры, то это оправдано. Управление – это последовательность решений, принимаемых руководителем. Чем больше у него достоверных данных, на которые он может опираться, тем лучше его управленческие решения и эффективнее бизнес в целом. А эффективный бизнес дает экономический рост, создает рабочие места, платит налоги. Поэтому мы считаем, что наша деятельность приносит обществу пользу. Важно, чтобы руководители доносили этот смысл до сотрудников и повышали их осознанный подход к своей работе.
Но если дать возможность сотруднику выбирать, находиться ли под мониторингом или нет, большинство, скорее всего, откажется?
Существует определенный конфликт интересов между работодателем и наемным сотрудником. Сотрудники всегда будут хотеть работать меньше, а получать больше и это всем понятно. Но работодатель несет гораздо более серьезные риски, и ему нужны инструменты для управления этими рисками.
Часто сотрудники, работающие на ПК предприятия, находятся в иллюзии, что за их работой нельзя проследить. В сети предприятия всегда есть администраторы, которые без всякого дополнительного ПО могут узнать, чем занимается сотрудник, на какие сайты заходит и какие файлы хранит. Надо учесть, что речь идет об огромных массивах данных. Если у вас 100 компьютеров, то за рабочий день соберется 800 часов материала, который никто никогда не отсмотрит. Mirobase с помощью сложных алгоритмов определяет нетипичное поведение – например, когда сотрудник внезапно пытается скопировать файл с конфиденциальной информацией, с которым он ранее не работал, или проводит весь рабочий день в социальных сетях, а не как обычно, когда он там бывает 40-50 минут. Результатом являются отчеты со статистикой, графики учета рабочего времени, сведения об инцидентах информационной безопасности.
Но невозможно же 100% рабочего времени ни на что не отвлекаться
Конечно, в среднем сотрудник продуктивно трудится около 60% рабочего времени. Это физиология, ведь люди не роботы. Но если человек работает 20-30% от оплачиваемого времени, это сигнал о том, что что-то не в порядке.
Можно ли сказать, что вы действуете в интересах собственников и руководителей, ставя их интересы выше, чем интересы наемных сотрудников?
Сотруднику может что угодно не понравиться, и он завтра уволится и забудет про все, или, например, за небольшую прибавку к зарплате уйдет работать к конкуренту. Или продаст ему базу данных. Это все очень серьезные потери и многие бизнесы могут не пережить такие инциденты. Собственник работает не 40 часов в неделю, а иногда 100-120 часов в неделю, он создает сложные структуры, работает с заемными средствами, сталкивается с ежедневными рыночными угрозами. Когда вы читаете, что боссы начали покупать программы для мониторинга, то поверьте, это не из-за того, что они стали испытывать внезапный интерес к частной жизни сотрудников. Они ведут бизнес в сложнейших условиях. Можно сравнить это с врачом, который спасает пациента с обострением, и ему для этого нужно получить массу информации о текущем состоянии - пульс, давление, лабораторная диагностика и т.д. То же самое делает руководитель, когда ему нужно спасти бизнес в кризисных условиях - ему нужно больше данных. 95% тестирований нашего продукта заканчивается покупкой, так как полученная статистика буквально открывает собственникам глаза на вещи, о которых они могли только догадываться.
Почему ПО для мониторинга называют шпионским?
Вообще это журналистский штамп. Истории про что-угодно шпионское всегда вызывают интерес, и статья про шпионов побьет по популярности статью про нелегкие будни заведующих складом. Шпионские программы позволяют тайно проникать на чужой компьютер и скрытно добывать информацию, но в легальных программах для мониторинга действий пользователей такого функционала нет. Установить программу может только администратор сети предприятия на компьютеры, принадлежащие предприятию. В среде специалистов по кибербезопасности такой класс программ называется User Behaviour Analytics (UBA) - Анализ поведения пользователя. Популярность эти приложения приобрели после истории с Эдвардом Сноуденом, который смог унести огромный объем информации из самого защищенного, с технической точки зрения, объекта - Агентства Национальной Безопасности. Если бы там была система UBA, то он бы просто не смог скопировать данные на свой компьютер, оставаясь незамеченным. Сейчас применение таких программ –обычная мировая практика бизнеса. Один из лидеров рынка мониторинга – американская компания ObserveIT имеет контракты с крупнейшими корпорациями, такими как Coca Cola, Morgan Stanley, Vodafone, Starbucks и т.д
Как вы считаете, Mirobase лучше, чем ObserveIT?
Мне приятно думать, что да, мы лучше. У нас есть весь тот же функционал, плюс некоторые возможности которых у них нет, например, распознавание лиц. У нас есть уникальные функции, которых нет ни у каких других продуктов, такие как распознавание уникального клавиатурного почерка. Ну и конечно же, как украинский продукт, мы намного дешевле на нашем родном рынке, чем американские производители.
Многие компании делают спецпредложения на время карантина, насколько я знаю, такое предложение есть и у вас
Да, на время карантина мы даем любой украинской компании наш продукт бесплатно. Как я уже говорил, мы видим своей задачей укрепление экономики и в наше непростое время мы бы хотели поддержать украинские компании и дать им инструмент для сохранения и увеличения их эффективности.