marker is a build seam - edit the markup around them, never the marker text itself. --> Самый опасный сотрудник уже подал заявление об увольнении | ProfCheck
Внутренние угрозы и организационный риск

Самый опасный сотрудник уже подал заявление об увольнении

Самый опасный сотрудник уже подал заявление об увольнении

Самый опасный сотрудник в вашей организации не тот, кто не прошёл проверку благонадёжности. Это тот, кто уже подал заявление об увольнении.

В 2016 году старший инженер ушёл из проекта беспилотного автомобиля Google, чтобы основать собственный стартап. Его имя: Anthony Levandowski. За месяцы до ухода он скачал с серверов компании около 14 000 технических файлов. Продолжение известно: масштабный иск между Waymo и Uber, мировое соглашение на сотни миллионов долларов и уголовный приговор за кражу коммерческой тайны. Всё это произошло в компании с одной из самых продвинутых систем безопасности в мире.

Большинство организаций воспринимают увольнение как событие для отдела кадров: заявление, беседа, передача дел, торт в последний день.

На практике с момента, когда сотрудник сообщил об уходе, а иногда и раньше, когда решение у него только созрело, уравнение уже изменилось: доступ к системам остаётся полным, а его лояльность уже принадлежит следующему месту работы.

Это окно, между уведомлением и последним рабочим днём, самый рискованный период за весь цикл занятости. И дело не только в громких кражах. Выглядит это и так: копирование списка клиентов для личного пользования. Пересылка документов с ценами на личную почту, чтобы сохранить примеры работ. Фотографирование методик, которые сотрудник написал сам и поэтому уверен, что они принадлежат ему. А иногда и вовсе без злого умысла: облачная учётная запись, которая остаётся открытой спустя месяцы после ухода, потому что никто не знал о её существовании.

Организационная проблема формулируется просто: отдел кадров узнаёт первым, руководитель службы безопасности узнаёт последним, а ИТ отключает доступы в последний день. За само окно не отвечает никто.

Вот как его закрыть. Шесть шагов:

1. День уведомления и есть день оповещения. Заявление об увольнении попадает к офицеру безопасности и в ИТ в тот же день. Не в конце недели и не после того, как согласуют дату ухода.

2. Немедленная карта доступов. К каким системам, базам данных и папкам у сотрудника есть доступ и что из этого особенно чувствительно с учётом места, куда он переходит.

3. Поэтапное сокращение. Всё, что не нужно для передачи дел, закрывается сейчас, а не в последний день.

4. Контроль окна. Аномальные по объёму загрузки, пересылка на личную почту, подключение съёмных носителей. В период окна это не подозрительность, это самое известное слабое место.

5. Задачи последнего дня. Закрытый список учётных записей на отключение, включая облачные системы и внешних поставщиков, не подключённых к централизованному управлению пользователями. Именно о них забывают всегда.

6. Структурированная выходная беседа. Напоминание об обязательствах по конфиденциальности и интеллектуальной собственности и открытый разговор о следующем месте работы. Не из подозрительности, а в рамках управления рисками.

Важно сказать и о другой стороне: большинство уходящих не представляют угрозы. Сотрудник, который уходит по-хорошему, это актив, посол компании, иногда будущий клиент. Правильная работа с этим окном нужна не для того, чтобы сделать подозреваемым каждого уходящего, а ровно наоборот: чтобы хорошие люди уходили по-хорошему, а исключительный случай, который обходится организации в целое состояние, был замечен вовремя.

Отдел подбора персонала точно знает, когда сотрудник приходит в организацию. Вопрос в том, кто отвечает за момент, когда он уходит.

Получайте эти разборы на почту, а вместе с ними шесть шагов для закрытия окна увольнения на одной странице.Получить документ

Оставайтесь начеку

Получайте наши материалы на почту.

Новые кейсы, тревожные сигналы и уроки благонадёжности - короткое письмо, когда выходит что-то стоящее. Без спама, отписка в любой момент.