Каждая третья российская компания читает электронные письма работников, каждая пятая следит за тем, какие они посещают сайты, каждая десятая мониторит переписку в мессенджерах. Даже не очень богатым организациям доступны инструменты, которые позволяют в реальном времени контролировать всё, что происходит в компьютерах и мобильных устройствах сотрудников. Неважно, служебные это гаджеты или личные. Есть только одно исключение - разговоры по мобильному телефону. Но технологии, которые позволят их перехватывать, уже тестируются . Авторы и лоббисты «пакета Яровой» о таком могут лишь мечтать. «Секрет» расспросил эксперта в области информационной безопасности о том, как работают средства корпоративной слежки и все ли они законны.

Как следят

Программное обеспечение, которое следит за сотрудниками и контролирует их действия, делает информацию доступной работодателю сразу - ни в каком зашифрованном виде она не хранится. Такой софт действует локально и никак не связан ни с операторами, ни с провайдерами.

Во-первых, это так называемые программы-агенты, которые устанавливаются на компьютеры и считывают нажатия клавиш, делают скриншоты, фиксируют весь интернет-трафик. Таких программ на рынке сотни, так как они относительно легко пишутся. Приведу несколько примеров.

PC Pandora - скрывается в системе и контролирует весь компьютер и весь интернет-трафик. Делает снимки экрана, фиксирует клавиатурный ввод, действия на посещаемых веб-сайтах, контролирует электронную почту, мгновенные сообщения мессенджеров и собирает ещё много другой информации о работе пользователя. У программы нет папки, в которой она хранит свои данные. Всё загружается в операционную систему, и каждая новая установка на один и тот же или другой компьютер производится с новыми названиями файлов.

SniperSpy - производит мониторинг удалённого компьютера в режиме реального времени, делает снимки пользователя с веб-камеры компьютера, записывает звуки в помещении, где установлен компьютер, просматривает файловую систему, удалённо загружает файлы, просматривает и удаляет процессы системы и выполняет другие стандартные для шпионской программы функции.

Micro Keylogger - шпионская программа, которую не видно в меню, в панели задач, панели управления программами, списке процессов и в других местах компьютера, где есть возможность отслеживать работающие приложения. Она не подаёт признаков присутствия и не влияет на производительность системы, скрытно отправляет отчёт на электронную почту или FTP-сервер.

Во-вторых, есть DLP (Data Leak Prevention) - технологии предотвращения утечек конфиденциальной информации из информационной системы во внешний мир (и технические устройства для осуществления этой задачи). DLP-системы анализируют потоки данных, пересекающих периметр защищаемой информационной системы. Если в потоке обнаруживается конфиденциальная информация, срабатывает активная компонента системы и передача сообщения (пакета, потока, сессии) блокируется.

Такие решения контролируют поток, который входит, выходит и циркулирует в периметре. Сейчас речь о пространстве офиса. Физически это обычный сервер (или группа серверов), который анализирует весь офисный трафик. DLP-системы с помощью технологий инспекции пакетов (DPI) читают не только заголовки сообщений, где написано, кому должно уйти письмо, но и вообще все передаваемые данные.

Такие системы обычно работают в двух режимах: мониторинг и блокирование. В первом случае система просто мониторит и скидывает подозрительные вещи сотруднику, отвечающему за безопасность, а он это читает и решает, хорошо это или плохо. Во втором случае система настроена так, чтобы блокировать определённые вещи. Например, все сообщения, в которых содержатся медицинские термины - для этого в систему загружаются медицинские словари. Или все сообщения, в которых содержатся паспортные данные, информация про кредитные карточки, любые условия, какие вы можете вообразить. Вы пытаетесь отправить сообщение со словами, которые политика безопасности не пропускает, и у вас это сообщение просто не отправляется.

Наконец, есть специальные программы, которые предотвращают перемещение файлов на любой носитель, будь то флешка, жёсткий диск или что угодно ещё. Чаще всего такие программы являются частью большой системы безопасности и современных решений DLP. Обычно средства защиты комбинируют, потому что ни одно не защищает от всех угроз.

Что касается личных устройств в офисе, то домашние ноутбуки часто стараются запретить, их можно обнаружить с помощью программно-аппаратного комплекса класса Network Admisson Control (например, Cisco ISE). NAC - комплекс технических средств и мер, обеспечивающих контроль доступа к сети на основании информации о пользователе и состоянии компьютера, получающего доступ в сеть. Такие системы сразу видят и блокируют «чужой» компьютер. Даже если такой системы нет, с помощью системы DLP всё равно можно отследить, что с любого компьютера в сети офиса ушло за периметр.

Если человек всё время работает удалённо, на его личный компьютер ничего поставить невозможно. Другое дело, если работник что-то делает на своём домашнем компьютере, а затем подключается к корпоративной системе из дома. Для таких случаев есть решения по контролю привилегированных пользователей (CyberArk, Wallix). Они позволяют следить, что делает пользователь, работая из дома, записывая сессию на оборудовании в пределах контролируемой зоны. Речь, разумеется, только о компьютерах, которые удалённо взаимодействуют с сетью предприятия.

Если взять рабочий ноутбук домой, информация тоже будет считываться. Можно поставить такую систему, которая локально сохранит все данные и потом, как только человек придёт на работу и подключит компьютер к системе, они тут же считаются.

Слежка распространяется не только на компьютеры. Если вы сидите в интернете с телефона через рабочий Wi-Fi, система воспринимает его как обычный компьютер, ещё один узел. Всё, что вы посылаете через WhatsApp или через любое самое защищённое приложение, может быть прочитано. Раньше DLP-решения плохо справлялись с шифрованным трафиком, но современные системы могут прочитать практически всё.

Что касается мобильной связи, то пока звонки никак не отслеживаются. Но вот Наталья Касперская выступила инноватором и предлагает прослушивать разговоры работников в периметре компании. C появлением такой системы с любым телефоном, который попадает в периметр, можно будет сделать всё что угодно. Касперская говорит, что работодатели будут следить только за служебными телефонами. Но кто может это гарантировать? И сейчас компании рассказывают, что следят только за служебной перепиской, но на самом деле часто контролируется всё. Мне кажется, предложение Касперской - это очевидный перебор. С другой стороны, мы видим, что мир движется к максимальному ограничению личных свобод - и с этим, по-моему, уже ничего сделать невозможно.

Законные основания

Наше законодательство вроде бы не даёт никому права читать чужую переписку. Согласно статье №23 Конституции РФ гражданин имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений, а ограничение этого права допускается только на основании судебного решения. К тому же существует 138-я статья Уголовного кодекса РФ, которая вводит уголовную ответственность за нарушение этой тайны (штраф или исправительные работы).

Тем не менее, работодатели считают, что слежка за работниками законна и даже необходима. Они исходят из того, что корпоративная почта принадлежит компании и должна использоваться только для выполнения служебных обязанностей (выплачивая работнику зарплату, работодатель, по сути, арендует его время).

Компания оплачивает интернет-трафик, используемый работником в личных целях в рабочее время. То есть, даже если человек переписывается по личной почте или в мессенджерах с помощью рабочего ноутбука или через рабочий Wi-Fi, подобные действия рассматриваются как удовлетворение личных потребностей за счёт организации.

Работодатель понесёт убытки в случае утечки данных, поэтому, объясняя необходимость слежки, компании ссылаются на закон «О коммерческой тайне» и, в частности, статью 10, которая регулирует меры по охране конфиденциальной информации.

Как регулируется слежка

Если грубо, вся переписка, осуществляемая при помощи средств, принадлежащих организации и по оплаченным ею каналам связи, является служебной - даже если она ведётся в нерабочее время. Поэтому если вы пользуетесь рабочим компьютером или рабочим Wi-Fi (даже через личный компьютер) - это уже и есть необходимое условие для слежки.

Рабочее время никак не регламентируется, обычно систему мониторинга никогда не выключают. Ведь любой более-менее грамотный работник может настроить систему так, что после того, как он уйдёт с работы, отправится письмо на почту, где он сольёт всё, что хотел слить. Зачем нужна система, если в ней есть такая огромная дыра?

Согласие работника

По закону работник не может не знать, что за ним ведётся слежка. Юристы считают, что использование программ контроля законно только при условии наличия соответствующего соглашения между работником и работодателем. Обычно при устройстве на работу подписывают трудовой договор, где написано, что служебная переписка будет контролироваться: юристы включают в договор пункт, согласно которому работодатель оставляет за собой право контроля деятельности работников в рабочее время. Есть отдельные соглашения NDA, где даётся определение конфиденциальной информации.

В уставах организаций, как правило, указано, что компания является собственником всех материальных, технических, информационных и интеллектуальных ресурсов, в том числе и служебной переписки, которая осуществляется работниками организации с помощью всех этих средств. Кроме того, в организациях обычно действует режим коммерческой тайны. Если система безопасности вводится на уже существующем предприятии, всем работникам дают на подпись соответствующие документы.

Если работник - фрилансер, с ним заключается договор подряда и в нём прописывают соответствующий пункт. Если договор не заключается, что у нас происходит часто, и слежка ведётся, то закон при этом, конечно, нарушается. Есть ещё фрилансеры, которые работают на почасовой оплате на фриланс-биржах вроде Odesk и Elance. Эти биржи обязывает фрилансеров устанавливать софт, которые делает скриншоты экрана каждые 5–10 минут. Это позволяет работодателю понимать, что оплаченное время было потрачено на работу, а не на что-то ещё.

Работнику сообщают о слежке, но подробно разъяснять механизмы никто не обязан. «Дорогой, твою почту, твои сообщения, твои походы на сайты контролирует система, поэтому будь аккуратнее» - так никто никогда не скажет. Даже если с офицером безопасности выпить пива, он не раскроет схему, потому что это будет нарушением его служебных обязанностей.

Ещё иногда оформляют поручительство, причём не в лоб говорят: «Давай ты дашь согласие на просмотр всей твой переписки», а по-другому: «Давай ты подпишешь поручительство, что компания будет проверять электронную почту на наличие всяких вредоносных программ, порнографии, сообщений, раскрывающих коммерческую тайну. Просто чтобы ты не попал в какую-нибудь неприятную ситуацию не по своей вине». Но так грамотно у нас редко кто поступает.

У человека всегда есть выбор: он может дать согласие быть под присмотром или поискать себе другую работу. Без ведома работника за ним будут следить, только если в чём-то подозревают, но это уже незаконно.

Что компания делает с полученными данными

Компании не читают всю переписку работников ежедневно. Да, в маленькой фирме директор может видеть и читать всё, но в больших компаниях систему настраивают на критичные вещи: ключевые слова, типы файлов, виды информации.

Обычно эксперт по безопасности сразу видит критические угрозы: у него бежит лента всего, что происходит, и в этой ленте обычные сообщения подсвечиваются зелёным, а когда загорается красный, он сразу обращает внимание и начинает проверять. То есть, если вы сидите в Facebook во время работы, вероятность того, что работник безопасности прочитает вашу переписку, не очень велика. Конечно, если в компании общение в Facebook не считается критической угрозой.

Как долго хранится собранная информация, зависит от политики безопасности и мощности оборудования. Маленькие компании могут хранить информацию на сервере годами, но более крупные - обычно несколько месяцев. Хотя это зависит даже не от числа работников, а скорее от объёма трафика. В одной компании много работников-бухгалтеров, и в Сеть они вылезают раз в день. В другой люди постоянно работают в интернете: ведут переписку, мониторят сайты.

На основе полученных данных работодатель может и уволить. Но обычно заканчивается увольнением по собственному желанию или по соглашению сторон. Работника мягко шантажируют: «Давай ты лучше уйдёшь по-хорошему, потому что мы можем и в суд подать».

Может ли сотрудник обнаружить слежку

При достаточной квалификации работник может обнаружить шпионские программы-агенты или программы по предотвращению переноса на носители, которые установлены на компьютер. Они, конечно, не лежат в тех папках, где находятся программы. Но если работник грамотный, он может их найти.

А вот DLP работники обнаружить не могут никак, потому что системы не установлены на компьютерах, они стоят на периметре. Если захочется приватности, единственный вариант - пользоваться в офисе для личных переписок телефоном и не подключать его к сети компании.

Можно ли оспорить слежку

Как я уже сказал, обычно работодатели приводят следующие аргументы в пользу слежки: это служебная переписка, и она никак не связана с 23-ей статьёй Конституции; если работник дал согласие, нет никаких нарушений; вся переписка работника - собственность предприятия; закон о коммерческой тайне позволяет делать вообще всё. На самом деле все эти утверждения можно оспорить в суде.

Во-первых, тайна переписки распространяется как на частную, так и на служебную переписку, и работодатель не может прямо получить от работника разрешение на чтение всей переписки, не ограниченное ни временем, ни другими факторами.

Во-вторых, нельзя просто заставить работников написать расписку о том, что они ознакомлены с тем, что вся их почта, в том числе личная, будет прочитана и последуют санкции вплоть до увольнения.

В-третьих, нельзя признать всю переписку работника собственностью предприятия, потому что есть право на электронное письмо - это авторское право. Грамотный работник может нанять юриста и сказать: «А это литературное произведение, на него распространяются авторские права, это результат моей интеллектуальной деятельности, он принадлежит мне». Суд вполне может встать на его сторону, если с ним работает хороший адвокат.

Наконец, нельзя всю личную переписку признать содержащей коммерческую тайну.

В идеальной ситуации работник и работодатель понимают, что делают общее дело, находят правильные решения и закрепляют их во взаимовыгодных соглашениях. Но в жизни, конечно, бывает по-разному.

Чья слежка эффективнее - бизнеса или государства

Сейчас компании следят за сотрудниками так, что государство о таком контроле только мечтает, а осуществить на практике не может. Государство не будет вставлять шпионские программы в каждый компьютер и вообще вряд ли справится с таким объёмом информации.

Когда какое-то предприятие защищает свой периметр, понятно, чего оно добивается - ограничивает распространение информации, которая для него критически важна. У государства эта задача не сформулирована, государство говорит: «А мы просто хотим знать и читать вообще всё». Как это сделать, государство не знает, потому что интеллектуальных систем, которые ему нужны, оно построить не может.

Тогда государство заходит с другой стороны - и появляется «пакет Яровой». Государство как бы говорит операторам связи: «Нужную систему мы построить не можем, поэтому давайте-ка вы будете хранить все данные, чтобы мы могли в случае чего прийти к вам, всё скачать и посмотреть, что там у вас происходило в течение длительного времени». На это нужно огромное количество денег. Это действительно очень сильно бьёт по личной безопасности граждан.

Если сопоставить системы, которые нужно построить в масштабах государства, с системами, которые сегодня есть у бизнеса, получится, что власти пытаются построить гигантский самолёт на 100 000 пассажиров вместо обычного. То, что сегодня есть у бизнеса, летает прекрасно, но перевозит при этом 100, 200, 500 или несколько тысяч человек. Как должен выглядеть самолёт на 100 000 человек? С какого аэродрома он сможет взлететь? На эти вопросы никто не отвечает. По моему мнению, это ещё один ненужный проект.

Если заниматься этим всерьёз, нужно строить интеллектуальную систему, которая будет указывать на критические действия, причём в режиме реального времени, а не хранить огромный массив данных, который никто не сможет обработать. Но лучше бы, конечно, государство совсем не читало нашу переписку без решения суда. Компании работник разрешает мониторить его письма и сообщения, потому что компания платит ему деньги. А государству, наоборот, платит гражданин. Так что это государство должно перед нами отчитываться, вместо того чтобы воровать и следить, как бы кто лодку не раскачал.

Фотография на обложке: Tim Taddler / Getty Images

Вадим Захариков, генеральный директор онлайн-сервиса «Планадо» , составил список из десяти сервисов, которые помогут контролировать работу сотрудников – в том числе и удаленных.

В условиях сложной экономической обстановки бизнес вынужден снижать издержки и работать над повышением эффективности. На помощь здесь могут прийти специализированные , которые помогают повышать качество работы сотрудников.

Повышение эффективности офисных сотрудников

Тренд на создание максимально комфортных условий для сотрудников в офисе имеет свои побочные эффекты – иногда чрезмерная забота о коллективе со стороны руководителей приводит к тому, что работники расслабляются и становятся менее эффективными. Для борьбы с подобными явлениями используют ряд специализированных сервисов.

« Босс Контроль »

На входе в большую часть офисных помещений уже давно устанавливаются турникеты, с помощью которых можно собирать данные о посещаемости сотрудников – для прохода в офис нужно приложить пропуск. Проблема здесь в том, что настройка работающих локально систем контроля – не самое простое дело.

В свою очередь, «Босс Контроль» – это сервис, который состоит из терминалов контроля доступа и сервиса обработки данных. Терминал вешается на стену, сотрудники с его помощью отмечаются на входе, а затем система формирует отчеты о посещаемости. Если сотрудник без уважительной причины опаздывает, уходит с работы пораньше или часто ходит на перекуры – это сразу станет известно . В итоге сотрудники больше времени проводят на рабочем месте.

Pay Punch

Биометрическая система учета посещаемости сотрудников и отработанного ими времени. По аналогии с предыдущим инструментом, в офисе также устанавливается специальный прибор, к которому сотрудники прикладывают палец или руку. Таким образом осуществляется контроль отработанного времени, что особенно удобно в случае необходимости расчета заработной платы в почасовом режиме.

Информация о посещаемости сотрудников автоматически передается руководству и . Поскольку система биометрическая, то обмануть ее, например, попросив коллегу в офисе приложить карточку отсутствующего в нем сотрудника, не получится.

CrocoTime

Однако сам факт нахождения в офисе и на рабочем месте еще не говорит о том, что сотрудник эффективно работает. Ничто не мешает ему «создавать видимость» бурной деятельности, на самом деле тратя время на не относящихся к работе сайтах или в развлекательных приложениях. Потери от такого непродуктивно времяпрепровождения могут быть весьма существенными – по разным оценкам, это наносит общий урон экономике страны в сотни миллиардов рублей в год.

Для того, чтобы узнать, какой процент рабочего времени сотрудник потратил на решение бизнес-задач, а сколько «прокрастинировал» на развлекательных ресурсах, помогает сервис CrocoTime. На основе собранных данных он высчитывает коэффициент продуктивности каждого сотрудника, а также предоставляет руководству отчеты о том, какие ресурсы отнимают у работников больше всего времени.

Disciplina.ru

Еще одна система повышения эффективности офисных сотрудников. Disciplina.ru не только собирает информацию об использующихся программах и приложениях, но и следит за соблюдение рабочего графика, а также фиксирует переработки.

Впоследствии создаются отчеты, позволяющие понять структуру рабочего дня каждого конкретного сотрудника – на какие задачи у них уходит больше всего времени, в какие периоды они работают больше или меньше. Эти данные помогают руководству оптимизировать рабочие процессы так, чтобы не перегружать работников, но и не позволять им чрезмерно расслабляться.

Контроль выездных работников

Контролировать офисных сотрудников легче хотя бы по той простой причине, что они находятся в одном месте и, как правило, руководитель может довольно легко с ними пообщаться. Другое дело выездные работы – например, монтаж оборудования, сборка мебели, уборка или доставка.

Здесь сотрудники зачастую имеют большую свободу, что иногда приводит к проблемам – например, некачественному выполнению работ или обманам («халтура» на клиента в обход работодателя с использованием материалов и инструментов компании).

Чтобы повышать эффективность мобильных работников, а также лучше их контролировать, используются специальные инструменты, получившие на Западе название field management .

Planado.ru

Работа на выезде подразумевает свободу – и именно это часто ценят мобильные сотрудники. Однако отсутствие начальника, стоящего «над душой», создает различные соблазны. От банального обмана работодателя – никто не помешает сделать работу, а деньги взять себе в карман – до ошибок при выполнении задачи из-за пропуска каких-то неважных, по мнению мастера, шагов.

Инструменты field management, и в том числе сервис Planado, призваны дать руководителям бизнеса возможность контролировать своих сотрудников и задавать единый стандарт выполнения ими работ.

Сделать это помогают, к примеру, контрольные списки (чек-листы) – в мобильном приложении сотрудника содержится информация по заказу, а также перечислены все шаги, которые нужно проделать, чтобы решить задачу наилучшим образом. Так исключается ненужная при выполнении однотипной работы (которую, как правило, и делают выездные сотрудники) самодеятельность, и повышается общее ее качество. Кроме того, в таких условиях новички делают меньше ошибок и быстрее втягиваются в рабочий процесс.

После решения задачи сотрудник создает в приложении фотоотчет, по которому видно, что работа выполнена качественно (собранная мебель, установленное оборудование, чистая после уборки комната и т.п.), и отправляет его в офис. Таким образом руководство сразу может увидеть недочеты и указать на них. Кроме того, сервис интегрирован с «Яндекс. Картами», что позволяет работодателю видеть передвижения сотрудников в режиме реального времени и оптимизировать их маршруты с учетом пробок. Это помогает выполнить за день больше заказов.

«Мобифорс»

Сервис «Мобифорс» также помогает компаниям контролировать своих выездных сотрудников. Инструмент предназначен для работы с системой «1С: Предприятие 8». С его помощью руководители могут оперативно распределять задачи между мобильными сотрудниками, контролировать их перемещения, отслеживать статусы выполнения задач, а также обмениваться с ними мгновенными сообщениями.

Кроме того, система собирает данные о выполнении работы и генерирует отчеты о производительности сотрудников, которые учитывают более 30 различных метрик.

Task24

Сервис Task24 предоставляет своеобразную биржу удаленных заказов. С его помощью мобильные сотрудники могут заходить в систему и разбирать заказы, которые им удобнее выполнить (впрочем, их можно и назначать конкретному работнику). После принятия заказа, мастеру открывается подробная информация о задаче. В процессе выполнения работы сотрудник отмечает в системе свои трудозатраты.

Как и в примерах выше, система отслеживает местонахождение сотрудников на карте. По итогам выполнения работы система генерирует отчеты, которые могут быть использованы, к примеру, для расчета заработной платы. Кроме того, реализован API, который позволяет выгружать информацию в 1С и другие системы, а также интегрировать Task24 с софтом сотрудников call-центра.

Контроль удаленных сотрудников

При работе с удаленными сотрудниками (фрилансерами, личными помощниками и так далее) проблема контроля является одной из основных. Для повышения продуктивности таких взаимодействий представители компаний также могут использовать специализированный софт.

JoDo.Im

Простой сервис с незамысловатым дизайном. Помогает структурировать информацию при работе с удаленными сотрудниками и фрилансерами. Общение руководителя или заказчика с исполнителем проходит в Jabber-чате, где с помощью специальных команд можно ставить работнику задачи, которые не пропадут в логах общения, а будут занесены в базу.

Так, всегда можно восстановить всю последовательность задач и подзадач. При этом система не даст исполнителю отрапортовать о завершении работы, если какие-либо из подзадач не были выполнены.

Отслеживание выполнения плана

Существует большое количество систем для управления проектами. С их помощью руководители могут отслеживать реальную эффективность работы сотрудника, а не только собирать информацию о времени пребывания в офисе или используемых в течение дня программах.

Pyrus

Сервис Pyrus позволяет решать проблему срыва сроков, которая может серьезно вредить бизнесу – очень часто даже важные проекты завершаются позже установленных дедлайнов, что имеет различные негативные последствия для бизнеса.

Pyrus позволяет выявлять сотрудников, которые не укладываются в дедлайны. С помощью подобного софта руководители могут отслеживать задачи и заниматься отладкой бизнес-процессов, а также выявлять сотрудников, которые не успевают выполнить работу в срок.

Повышение эффективности работников ресторана

Ресторанный бизнес традиционно страдает от злоупотреблений и неэффективности работы сотрудников. Случаи плохого обслуживания или банального воровства встречаются сплошь и рядом. Рестораторы стремятся победить эти проблемы с помощью внедрения специальных инструментов контроля.

Jowi

Существует большое количество инструментов контроля персонала для ресторанов. Исторические такие сервисы делились на облачные, когда вся информация хранится на удаленном сервере, и локальные, когда все нужные данные сохраняются прямо в заведении. У систем каждого типов были свои минусы – при использовании облачных сервисов при проблемах с интернет-соединением работа ресторана может встать, а в случае локального размещения к данным могут получить доступ нерадивые сотрудники, что открывает путь для злоупотреблений.

Поэтому начали появляться гибридные системы вроде Jowi. Они комбинируют оба метода работы с данными – система может работать локально даже без интернета, а при появлении соединения данные закачиваются на облачный сервер.

Подобные инструменты помогают повысить скорость обслуживания за счет автоматизации процесса приема заказа и его передачи от официанта к повару. Сценарий использования может быть таким: с помощью планшета с установленным приложением официант принимает заказ, на кухне повару тут же выводится список блюд, а менеджер зала может выставить время, за которое тот должен успеть приготовить заказ. Затем официанту так же на планшет придет оповещение, и он отправится забирать заказ (а не будет постоянно ходить на кухню, чтобы выяснить, как с ним обстоят дела).

Помимо собственно автоматизации работы, системы контроля предоставляют возможность получения отчетов обо всех важных показателях ресторана – данные по заказам, остатки продуктов на складе и т.д. Все это снижает вероятность обмана – сотрудники не могут утаить часть выручки или, к примеру, воровать продукты с кухни и напитки из бара.

Нашли опечатку? Выделите текст и нажмите Ctrl + Enter

Верный признак наступления трудных времён - попытки компаний навести порядок в коллективе и закрутить гайки. Как правило, это выражается в более тщательном контроле опозданий, блокировке соцсетей на рабочих компьютерах, а также установке специальных программ, позволяющих отследить, чем занимается человек в офисе. Предполагается, что эти методы помогут повысить результаты работы и узнать наконец, кто из сотрудников больше всех бездельничает. The Village выяснил, какие сервисы используют компании для контролирования работников и к чему это может привести.

Всё под контролем

За первый рабочий день 2015 года сервис «Стахановец» зарегистрировал больше десяти обращений на развёртывание пилотных проектов. Его директор Андрей Игнатов объясняет это тем, что сейчас компании прощаются с неэффективными кадрами и оставляют сильнейших. Чтобы выявить таких, им нужен инструмент для объективной оценки каждого сотрудника.

С помощью «Стахановца» собственник может узнать, какие программы используют сотрудники и как расходуют своё рабочее время. Отслеживая действия на рабочем компьютере, сервис может заметить утечку данных и предупредить о возможном увольнении. Если, например, сотрудник забивает в поисковике фразу «поиск работы», а затем проводит какое-то время на рекрутинговых сайтах, «Стахановец» сообщает об этом руководителю. То же самое происходит, если же в мессенджере или почтовом клиенте работник пишет слова «база», «откат», а затем заходит в облачные хранилища или файлообменники. Система также может узнать, не использует ли человек рабочий принтер для личных целей, перехватывает сообщения в Lync, записывает звук с микрофона, колонок и пишет видео рабочего стола.

Система также может узнать,
не использует ли человек рабочий принтер для личных целей, перехватывает сообщения в Lync
и пишет видео рабочего стола

По умолчанию детализированная информация о переписке сотрудника не выдаётся - для её просмотра нужно совершить специальные действия. Создатели сервиса предполагают, что работодатель будет прибегать к этому лишь в крайних случаях, когда есть риск утечки, а в остальное время довольствоваться отчётами программы. «Нужно понимать, что она (информация о личной переписке) в любом случае собирается браузером, почтовыми клиентами и операционной системой. Даже у сисадмина в компании есть возможность просмотреть весь архив», - говорит сооснователь компании Михаил Яхимович. Клиенты порой сообщают ему, что решение помогло найти сотрудников, которые сливали базы данных и условия сделок третьим лицам.

Возможно и скрытое, и открытое использование решения. Во втором случае сотрудник сам выбирает время, когда его работа будет контролироваться. «Мы всегда рассылаем клиентам шаблоны приказов - документов о том, что сотрудник согласен на сбор информации с его рабочего компьютера, - говорит Яхимович. - Мы считаем, что все сотрудники должны быть оповещены о том, что происходит». Иногда сами работники приветствуют установку программы. Многие сталкиваются с тем, что их коллеги работают меньше на работе, а получают такую же зарплату.

Однажды после установки «Стахановца» компания выяснила, что их сотрудники вообще ничего не делают по работе. Одно подразделение расформировали, перебросили людей в другой отдел. Три месяца они ходили на работу, ничего не делали и получали зарплату. Другой случай - дизайнер систематически не выполнял работу вовремя, но шесть часов в день учился играть на гитаре. Установка решения на одно рабочее место стоит примерно тысячу рублей. Сейчас выручка компании в России составляет 1,5 миллиона рублей в месяц. Она также работает в Беларуси, Казахстане, Кыргызстане, Узбекистане и на Украине. Число её клиентов перевалило за тысячу.


Фото: shutterstock.com

Проблемы с законом

Но пользоваться подобными сервисами компаниям стоит очень осторожно: вместо повышения эффективности они могут привести к проблемам с законом. Директор юридической фирмы «Интернет и право» Антон Серго говорит, что существует тонкая грань между контролем работодателя за выполнением работником своих должностных обязанностей и сбором сведений о частной жизни лица (последнее недопустимо). По его словам, защита частной жизни является более приоритетной, поэтому в случае привлечения к конфликту правоохранительных органов работодатель окажется в менее выгодном положении.

Если человек ведёт личную переписку с рабочего компьютера,
а работодатель её читает, ответить
за это могут оба

Рискуют обе стороны: работник может быть уличён в непорядочности, а работодатель - в незаконной деятельности с ответственностью вплоть до уголовной (нарушение неприкосновенности частной жизни, нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений). Иными словами, если человек ведёт личную переписку с рабочего компьютера, а работодатель её читает, ответить за это могут оба (сотрудник - за безделье, а собственник - по ст. 137–138 УК РФ).

Эффект присутствия

Чтобы избежать неловких ситуаций, создатели сервиса CrocoTime не дают начальникам возможности читать личные письма и следить за сотрудниками через веб-камеры и аудиовыходы. По мнению основателя компании Александра Бочкина, такие функции нарушают права работников и деморализуют коллектив. Начальник может узнать об эффективности работы каждого подчинённого, а при необходимости сможет посмотреть документы и программы, которые использовал сотрудник. «Нам кажется, что в таком ритме сотрудникам работается гораздо комфортнее, а руководитель получает достаточно информации, чтобы делать выводы о работе коллектива», - говорит Бочкин.

Один из клиентов сервиса, начальник отдела кадров B2B-Center Алина Искендерова, говорит, что программа используется для корректного расчёта заработной платы в случае отсутствия работника. «Теперь, если кто-либо из сотрудников не выходит на работу, система учёта рабочего времени фиксирует это, - рассказывает она на сайте компании. - Статистика CrocoTime обновляется раз в пять минут, и мы можем оперативно связаться с руководителем отдела и выяснить причину отсутствия подчинённого».

Есть и другие способы отследить присутствие человека в офисе. Сервис «Босс Контроль» подключается к турникетам на входе и предоставляет начальству подробные отчёты о том, когда сотрудники были на месте, пришли ли они вовремя, не отлучались ли слишком часто на перекуры и не сбежали ли из офиса раньше времени.


Фото: shutterstock.com

Выполнение плана

Однако наличие человека на рабочем месте вовсе не означает, что он занят делом. Программы управления проектами помогают отследить, насколько эффективно человек справляется с поставленными задачами.

На рынке есть множество систем, позволяющих узнать, кто из сотрудников не успевает сделать работу вовремя. К примеру, Максим Нальский в 2010 году создал программу Pyrus для управления проектами своей IT-компании. Её интерфейс похож на электронную почту, но вместо писем он отправляет задачи сотрудникам. «Для нас это форум для внутреннего общения, который позволяет сфокусироваться на работе. В социальных сетях много внешних раздражителей, в почте - спама», - говорит заместитель финансового директора компании «Стильные кухни» Ирина Молчанова, которая использует сервис.Программа позволяет упорядочить рабочую переписку и расставить приоритеты в процессе выполнения разных задач. Эту систему уже используют около 100 тысяч пользователей.

В крупных компаниях работники срывают дедлайны 45 % задач,
в компаниях поменьше - около 70 %

Pyrus также позволяет отслеживать, выполнили ли сотрудники поставленные задачи в срок. Статистика неутешительная: в крупных компаниях работники срывают дедлайны 45 % задач, в компаниях поменьше около 70 % работы выполняется позже, чем нужно.

Результат

По словам бизнес-консультанта Игоря Рызова, в использовании таких программ есть и положительная, и отрицательная сторона. Благодаря им начальник видит более-менее реальную картину того, как работают его сотрудники. При этом тотальный контроль порождает обман. «Нужно понять, что человек не робот. Он не может весь день заниматься одним и тем же, потому что есть такие факторы, как переключение внимания и утомляемость», - говорит эксперт.

По его мнению, при использовании подобных сервисов, во-первых, необходимо предупредить людей об этом, чтобы не нарушать личных прав подчинённых. Во-вторых, вместо того, чтобы бороться с современными коммуникативными инструментами, нужно научить людей использовать их для работы. Например, соцсети позволяют получать информацию от своих контрагентов и налаживать переговорные процессы. Рызов предлагает вспомнить опыт советских НИИ, где стояли теннисные столы и висели мишени для игры в дартс. «Если сотрудники будут отвлекаться на такие активности раз в полтора часа, это обеспечит эффективную командную работу и в разы повысит работоспособность, - говорит он. - Потому что такие вещи, а вовсе не тотальный контроль, повышают мотивацию».

Скажите пожалуйста, законна ли слежка за сотрудниками на работе?

Хороший и очень актуальный вопрос, особенно для аудитории нашего сайта, которая приходит на сайт не только для того чтобы но и для того чтобы самим ею воспользоваться.

А ведь на самом деле, имеет ли право начальство читать личную переписку подчиненных? В Европейском суде по правам человека считают, что компании вправе следить за сотрудникам, тогда как в Конституции Российской Федерации закреплено право на тайну переписки.


Как в данной ситуации поступить начальнику и чего стоит опасаться работнику, доверяющему свои секреты чатам, мессенджерам и социальным сетям?

Законно ли следить за сотрудниками?

Согласно постановлению Европейского суда по правам человека онлайн-переписка с помощью мессенджеров, электронной почты и социальных сетей в рабочее время является нарушением корпоративных правил, и начальник имеет законное право читать такую переписку.

Все началось с того, что один румынский инженер-конструктор решил обжаловать в суде решение начальства о своем увольнении. Его отстранили от работы после прочтения и тщательного изучения личной переписки в сети.

Несмотря на всеми известную обеспокоенность Европы вопросами конфиденциальности и правами человека, суд не удовлетворил иск. Аргументировав это тем, что общение совершалось в рабочее время, следовательно, все что было сказано в Скайпе с личного телефона или рабочего компьютера, касается профессиональной деятельности, а это – зона прямых интересов работодателя.

Какое мне дело до Европы и их законов, скажите вы. А я вам скажу какое. Решение Европейского суда в настоящее время распространяется на все государства, подписавшие Европейскую конвенцию по правам человека. А Россия, если вы не знаете, уже давно в их числе.

Так что, теперь если вы решили назначить свиданьице, обсудить планы на вечер или разослать свое резюме конкурентам, лучше отложите все это дело до конца рабочего дня, а еще лучше сделайте это у себя дома. Не хотите ждать? Ну тогда ваш босс будет в курсе вашей личной жизни, если конечно сам этого пожелает.

Но как вы понимаете служащие — не роботы, и ничто людское им не чуждо. Некоторые не в силах удержатся от возмущения действиям начальства и спешат пожаловаться жене или друзьям. Другие делятся размером зарплаты с бывшим коллегой и сами этого не хотя разглашают какой-то корпоративный секрет. Как раз такую информацию по мнению Европейского суда и ищет начальство в личной переписке.

Проблема заключается в том, что личное и служебное в частных беседах не имеет четких границ. Вот по этой причине, если уж работодатель выяснит о вашем отношении к фирме, то автоматом будет осведомлен и о более интимных деталях вашей личной жизни.

Слежка за сотрудниками законна

Насколько это страшно?

Отнюдь. Негласное наблюдение за сотрудниками велось раньше и ведется сейчас как в нашей в стране, так и за границей, а Европейский суд просто перенес ситуацию в правовое русло. Сегодня считается, что подобная информация получена законным путем, а это говорит о том, что может быть использована в суде. Вот и получается, что решение суда не открывает механизмы для слежки (они, как я говорил ранее, были и раньше), а расширяет возможности по использованию собранной информации.

С другой стороны, любой здравомыслящий человек хорошо понимает: все, что сказано в курилке или написано в сети в рабочее время, имеет шанс попасть на стол к руководству. Стоит ли читать личную переписку работников и по какому принципу это надо делать, каждый управляющий решает сам, исходя из производственной необходимости.


Очевидно, что нет смысла ковыряться в грязном белье простого продавца-консультанта, а вот разведать, что на уме у топовых менеджеров финансового департамента, может быть полезным. Но конечно же, без злоупотреблений и фанатизма. Последнее зависит только от профессионализма руководства и службы безопасности (задача последней – вовремя обнаружить угрозы информационной безопасности, а не детали чьей-то интимной жизни).

Если вы из начальства, милости просим в такие разделы нашего сайта как «Слежка и контроль». В которой мы рассказываем о и других инструментах мониторинга и контроля пользователей. А если вы бедный сотрудник, то добро пожаловать в раздел «Защита и безопасность», в которой мы рассказываем о и о . Наш сайт создан для решения проблем в области практической информационной безопасности. У нас вы найдете все, что касается данной темы.