Самый опасный сотрудник в вашей организации не тот, кто не прошёл проверку благонадёжности. Это тот, кто уже подал заявление об увольнении.
В 2016 году старший инженер ушёл из проекта беспилотного автомобиля Google, чтобы основать собственный стартап. Его имя: Anthony Levandowski. За месяцы до ухода он скачал с серверов компании около 14 000 технических файлов. Продолжение известно: масштабный иск между Waymo и Uber, мировое соглашение на сотни миллионов долларов и уголовный приговор за кражу коммерческой тайны. Всё это произошло в компании с одной из самых продвинутых систем безопасности в мире.
Большинство организаций воспринимают увольнение как событие для отдела кадров: заявление, беседа, передача дел, торт в последний день.
На практике с момента, когда сотрудник сообщил об уходе, а иногда и раньше, когда решение у него только созрело, уравнение уже изменилось: доступ к системам остаётся полным, а его лояльность уже принадлежит следующему месту работы.
Это окно, между уведомлением и последним рабочим днём, самый рискованный период за весь цикл занятости. И дело не только в громких кражах. Выглядит это и так: копирование списка клиентов для личного пользования. Пересылка документов с ценами на личную почту, чтобы сохранить примеры работ. Фотографирование методик, которые сотрудник написал сам и поэтому уверен, что они принадлежат ему. А иногда и вовсе без злого умысла: облачная учётная запись, которая остаётся открытой спустя месяцы после ухода, потому что никто не знал о её существовании.
Организационная проблема формулируется просто: отдел кадров узнаёт первым, руководитель службы безопасности узнаёт последним, а ИТ отключает доступы в последний день. За само окно не отвечает никто.
Вот как его закрыть. Шесть шагов:
1. День уведомления и есть день оповещения. Заявление об увольнении попадает к офицеру безопасности и в ИТ в тот же день. Не в конце недели и не после того, как согласуют дату ухода.
2. Немедленная карта доступов. К каким системам, базам данных и папкам у сотрудника есть доступ и что из этого особенно чувствительно с учётом места, куда он переходит.
3. Поэтапное сокращение. Всё, что не нужно для передачи дел, закрывается сейчас, а не в последний день.
4. Контроль окна. Аномальные по объёму загрузки, пересылка на личную почту, подключение съёмных носителей. В период окна это не подозрительность, это самое известное слабое место.
5. Задачи последнего дня. Закрытый список учётных записей на отключение, включая облачные системы и внешних поставщиков, не подключённых к централизованному управлению пользователями. Именно о них забывают всегда.
6. Структурированная выходная беседа. Напоминание об обязательствах по конфиденциальности и интеллектуальной собственности и открытый разговор о следующем месте работы. Не из подозрительности, а в рамках управления рисками.
Важно сказать и о другой стороне: большинство уходящих не представляют угрозы. Сотрудник, который уходит по-хорошему, это актив, посол компании, иногда будущий клиент. Правильная работа с этим окном нужна не для того, чтобы сделать подозреваемым каждого уходящего, а ровно наоборот: чтобы хорошие люди уходили по-хорошему, а исключительный случай, который обходится организации в целое состояние, был замечен вовремя.
Отдел подбора персонала точно знает, когда сотрудник приходит в организацию. Вопрос в том, кто отвечает за момент, когда он уходит.