Отследить работу программы на компьютере. Насколько законны программы слежения за сотрудниками

29 ноября 2011 в 15:10

Насколько законны программы слежения за сотрудниками?

  • Блог компании AtomPark Software

«На работе нужно заниматься рабочими делами» - эта фраза набила оскомину каждому, кто проработал хоть сколько-нибудь значимое количество времени наёмным сотрудником. Но те из сотрудников, которые поднялись по карьерной лестнице ощущают, как меняется отношение к подобным установкам, когда сам становишься руководителем. Особенно если речь идёт о защите коммерческой тайны или просто мониторинге эффективности работы отдела.

Пару месяцев назад в нашем блогу публиковался обзор нашей программы контроля за деятельностью сотрудников на рабочем месте StaffCop Standard «», и после его публикации мы получили большое количество отзывов, в том числе и с вопросами о том, как это регулируется законами России. Естественно, мы не могли оставить эту тему без внимания. Под катом мы расскажем вам о правовом регулрировании контроля за сотрудниками на рабочем месте - уверены, этот материал будет полезен как для работодателей, так и для сотрудников, которые хотят защитить свои права. Читайте!

В той или иной форме, контроль за работой сотрудников вёлся работодателями всегда: раньше для этого приходилось вести бумажную отчетность, либо выделять отдельного сотрудника для надзора за работой всех остальных, сейчас, когда у большинства основной рабочий инструмент это компьютер, используются специальные программы контроля. Но насколько это законно?

Правовое поле

Закон не разделяет в отдельные группы отношения, возникающие между сотрудником и работодателем с использованием компьютерной техники, либо без нее. Невозможно разрабатывать новую поправку каждый раз, когда появляется новая компьютерная программа. Да это и ни к чему. Правоотношения, их субъекты, суть и результат не меняются с модификацией орудий производства. Какие бы программы не использовались – мы имеем дело все с теми же трудовыми отношениями, в которых сотрудник обязан выполнить работу в рабочее время, а работодатель – её оплатить.

Ст. 21 ТК РФ обязывает сотрудника качественно выполнять работу:

«работник обязан: добросовестно исполнять свои трудовые обязанности, возложенные на него трудовым договором; соблюдать правила внутреннего трудового распорядка…».

Ст. 22 ТК РФ дает работодателю право ее контролировать. Кроме того, ст. 189 ТК РФ определяет правила внутреннего трудового распорядка.

Использование программ контроля за сотрудниками не противоречит указанным нормам. Более того, дополнительной гарантией взаимопонимания для сторон может стать заключение договора, в котором будет указано о необходимости использования подобных программ. В таком случае со стороны работодателя не будет умысла нарушать права сотрудника.

Существует внутренний трудовой распорядок, сотрудник с ним ознакомлен. Об использовании программ контроля уведомлен. А значит, не нарушаются конституционные права (статьи 23, 24 Конституции РФ). Отсутствие умысла работодателя выбивает почву из под ног и у сторонников привлечения шефа к ответственности по ст. 13.11 КоАп РФ «Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)», ст. 137 УК РФ «Нарушение неприкосновенности частной жизни» и ст. 138 УК РФ «Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений».

Важные моменты

Во-первых, нужно разграничивать личную информацию и служебную, на рабочем месте человек обязан обрабатывать и работать со служебной информацией, которую работодатель вправе контролировать. На рабочем месте, сотрудник обязан использовать ПК как рабочий инструмент и обрабатывать служебную информацию.

Придя на работу сотрудник, не располагает своим временем, это время он продал работодателю, таким образом, получается, что человек, тратящий рабочее время на личные нужды, априори нарушил трудовой договор, не говоря уже о морально-этической стороне. Конечно, мы можем говорить о том, что это все мелочи и пара сообщений в контакте ничего не значат, но если перенести это все в рамки секретного завода или другого стратегического объекта получится, что это уже не шутки. Для коммерческих структур также существует разного рода информация, которую лучше не разглашать. Конечно, она не позволит поработить нас иноземным захватчикам, но вот поставить под угрозу существование одного конкретного предприятия вполне может.

Второй важный момент - прозрачность их использования. Сотрудник будет работать с большей отдачей, зная, какие именно функции программы контроля активированы, какая информация может собираться и т.д. Одно лишь понимание этого будет мотивацией для использования рабочего времени в рабочих же целях.

Третий фактор - самомотивация. Многие фрилансеры используют программы контроля за своим рабочим временем - не для чужих глаз, разумеется. Компьютер, на котором установлена программа контроля, лучше вообще не использовать для отдыха - есть телефон, возможность выйти покурить/попить кофе, общение с коллегами. С точки зрения снятия стресса это куда как полезнее.

И, наконец, руководитель должен понимать свою ответственность: он должен управлять предприятием, а не выслеживать своих подчинённых. Руководитель обязан осознавать, что неправомерное использование личной информации, которая может попасть к нему в процессе сбора служебной информации, может преследоваться по закону и это как минимум не этично. Умышленный тайный сбор личной информации сотрудника - незаконен.

В развитых странах с богатой историей защиты прав и свобод давно действует формула, согласно которой процент публичного обратно пропорционален проценту частного. Речь идет о том, фрилансер может работать, не выходя из дома в любом виде – минимум публичности, максимум личного пространства. В то время как сотрудник элитной корпорации вынужден практически все частное оставлять за дверью рабочего офиса и 8 часов в сутки быть на 100% человеком публичным.

Еще один аспект

Работодатель должен пояснить сотрудникам, что внедрение систем мониторинга направлено на повышение эффективности работы персонала и её оптимизации, что очень часто полезно для самих работников. На наш взгляд, это куда более гуманно, чем ситуация во время недавнего кризиса, когда увольняли всех без разбора, а безработным мог оказаться отец семейства с ипотекой и маленькими детьми. Инструменты мониторинга и контроля позволяют видеть реально работающих людей, а не умело делающих вид, это куда более объективный фактор оценки, чем принятие решений об увольнении на основании личного отношения руководителя к сотрудникам.

Резюме

Сотрудник должен понимать, что придя на работу, он будет обязан сосредоточиться на ее выполнении. При этом он четко знает формы и методы контроля и сюрпризов для него не предвидится. Кроме того, ответственность за явные нарушения прав четко предусмотрена действующим законодательством. В конечном итоге, это вопрос личного выбора человека: вида деятельности, формата работы, компании, в конце концов.

Работодатель должен осознавать ответственность за умышленный тайный сбор информации (без ведома сотрудника) и уметь объяснять необходимость использования контроля в таком виде.

Таким образом, при юридически грамотном подходе, проблемы в использовании таких программ нет. Просто нужно уметь находить правильные решения и закреплять их во взаимовыгодных соглашениях. Сотрудник и работодатель не должны находиться по разные стороны баррикад, а понимать, что делают общее дело и уважать права и ответственность друг друга, четко выполняя взаимные обязанности.

P.S. Мы будем рады услышать в комментариях вопросы, связанные с продукцией компании AtomPark Software : сервисом email и SMS-рассылок

Первое подобие программы для слежения за сотрудниками появилось аж в 1888 году . Прогресс не стоит на месте и сегодня, по статистике , каждая третья фирма контролирует деятельность персонала за рабочими ПК – от просмотра е-мейлов и установки тайм-трекеров до тотального прочесывания трафика.

И дело здесь не в паранойе. У работодателя есть реальные причины следить за своими тружениками.

Программа слежения за сотрудниками Kickidler

Имеет ли право работодатель следить за подчиненными?

Все мы хорошо знаем, что законодательство гарантирует неприкосновенность частной жизни. То есть, по идее, никто не вправе читать наши переписки. Но если мы пользуемся ими во время исполнения должностных обязанностей – возникает совсем другая ситуация.

Дело в том, что технически работодатель арендует наше личное время, и оно становится рабочим, а статус личного теряет. Следовательно, соответствующая конституционная статья на него уже не распространяется. Более того – корпоративный трафик не принадлежит сотруднику, и тут не важно – обычными мессенджерами он пользуется или корпоративными – всё, что через них проходит на рабочем месте, автоматически принадлежит компании.

Поэтому у контроля рабочего времени сотрудников на рабочем компьютере с буквой закона всё чинно. Что же касается морально-этической стороны вопроса, то мы, например, четко позиционируем себя – наше ПО предназначено для коммерческих нужд компаний и увеличения прибыли, а не для вуайеристов и прочих извратов.

Безусловно, грань тут довольно тонкая, но реальное вмешательство в частную жизнь (например – слежка за фрилансером в нерабочее время) – это уже уголовная ответственность и серьезные проблемы. Однако если спад производительности на лицо – с этим нужно что-то делать. Благо – решения по удаленному наблюдению за компьютером всегда представлены в широком ассортименте.

Отметим, что здесь главное – не доводить до фанатизма, ведь излишняя слежка приводит к повышению уровня стресса сотрудников и может даже мотивировать к смене места работы. Кроме того, творчество невозможно контролировать тайм-трекерами, а мониторить мыслительные процессы мы еще не научились.

Не стоит также воспринимать программы наблюдения в компании, как абсолютное зло для сотрудников. В нашей практике встречалось множество ситуаций, когда наша программа контроля персонала приходила на помощь самим специалистам, за которыми велось наблюдение.

К примеру, отчет по эффективности служил поводом к поощрению самых продуктивных работников. Запись видео с экрана в онлайн-режиме помогала и точно выявить инсайдера и снять подозрения с честных тружеников. Она же была полезна для налаживания . А если кто-то забывал пароль от важного сервиса – на помощь приходила функция кейлогера.

Какими бывают методы слежки за сотрудниками?

ПО для удаленного доступа

На заре рынка программ контроля ПО вроде TeamViewer использовалось работодателями для доступа к компьютерам своих работников, в том числе – на аутсорсе. Такие проги не заточены под слежку, тем не менее, основные функции они выполнить способны.

К примеру, тот же Тимвьюер предоставляет возможность онлайн просмотра рабочего стола сотрудников, соединяя два и более ПК, находящиеся на любом удалении друг от друга.

Еще одна подобная программа – Radmin. Функционал практически такой же, изначально прога разрабатывалась для удаленной технической поддержки. Еще есть Ammyy Admin, Supremo Remote Desktop, mRemoteNG, TightVNC, Remote Utilities.

Нюанс здесь только один – все эти программы не функционируют в скрытом режиме, и наемный специалист гарантированно знает, что нетленное око Саурона… простите, руководства, всегда рядом. То есть это НЕ скрытое наблюдение за удаленным компьютером.

Шпионские программы для скрытого слежения за компьютером

А теперь перейдем к скрытым методам слежки, ведь когда сотрудник не знает, что за ним наблюдают, он ведет себя естественно, совершая те действия, которые привык совершать. Именно поэтому программы-шпионы, имеющие скрытый режим, эффективнее.

Самые примитивные шпионские программы скрытого слежения за компьютерами сотрудников – это кейлогеры, по нашей информации, их до сих пор используют олдскульные сисадмины в небольших компаниях. Тут нет прямого контроля или мониторинга за ПК наемных тружеников, но есть кое-что не менее эффективное.

Кейлогеры (в народе – клавиатурные шпионы) – шпионские программы, фиксирующие все нажатия клавиш на компьютере. Данные о том, что сотрудник набирал в течение рабочего дня на клавиатуре, складируются в специальный log-файл, доступный наблюдающему. Такую программу для слежки за компьютером сисадмин может поместить в скрытые процессы, либо замаскировать под системную задачу. Среди топовых кейлогеров можно отметить ArdamaxKeylogger, Actual Spy, Spyrix Personal Monitor, SpytechSpyAgent, Refog Personal Monitor, All In One Keylogger, Elite Keylogger, Spytector.

Видеологеры (не путать с видеоблогерами) - работают по тому же принципу, но вместо действий с мышкой и клавиатурой просто фиксируют рабочий стол, делая скриншот или записывая видео. Могут активироваться с определенной периодичностью, реагируя на целевые действия. Также они имеют скрытый режим работы, а результаты своей шпионской деятельности могут отправлять на шефский ПК.

Программы-шпионы для компьютера – это уже инструмент для настоящего Шерлока. С помощью шпионских программ, в зависимости от модификации, можно не только перехватывать клавиатурный ввод пользователя и смотреть слайд-шоу с экрана, но и, например, получать отчет о посещаемых сайтах, перехватывать содержимое буфера обмена, e-mail, а также файлы, отправленные на печать или на флешку. Примеры популярных шпионских программ для ПК – NeoSpy, Real Spy Monitor, Spy Go.

Область применения шпионских программ программ довольно обширна: помимо контроля и наблюдения за сотрудниками на рабочем месте, их используют и в частных целях – для слежки за неверными супругами, родительского контроля детей за компьютером и т.д. Обратите внимание, что эти программы и их элементы часто используются хакерами и интернет-мошенниками с целью похищения паролей и прочих персональных сведений.

Главный минус всех вышеперечисленных программ в том, что они не поддерживают многопользовательский режим и поэтому не подходят средним и крупным компаниям.

Системы контроля и учета рабочего времени сотрудников за компьютером

Это уже не просто программы для удаленного слежения за компьютерами. Речь идет о тотальном наблюдении за рабочим ПК вашего менеджера, дизайнера, секретаря, да хоть админа службы информационной безопасности. Возможности таких решений действительно многообразны и лучше разобрать их на конкретном примере.

Итак, Kickidler – наша собственная разработка, созданная на основании многолетнего опыта зарубежных коллег и по ряду функций не имеющая аналогов в мире. Программа осуществляет комплексный контроль рабочего времени сотрудников, включая удаленных фрилансеров. Работает с Windows, Mac и Linux, может функционировать в открытом или скрытом режимах.

Принцип работы Kickidler прост – на главный компьютер устанавливается программа Сервер, на компьютеры руководителей (тех, кто будет осуществлять наблюдение) – программу Вьюер, на компьютеры сотрудников (за кем будет вестись слежка) – программу Граббер. Грабберов, Вьюеров и даже Серверов может быть столько, сколько необходимо. По желанию клиент может поместить Сервер на собственном облаке.

Граббер может работать, как в открытом, так и в скрытом режимах, при необходимости его можно сделать полностью невидимым для пользователя.

Возможностей у Kickidler немало, остановимся на ключевых.

Функция Кейлоггера

DLP-системы для защиты корпоративных данных

Шпионские программы безусловно выполняют много полезных функций, но они не имеют возможности глубокого анализа трафика на предмет информационных утечек. Здесь на сцену выходят DLP-системы.

DLP - сокращение от DataLeakPrevention, переводится как «Предотвращение утечек данных». Это мощные и дорогие решения, в полном смысле слова – Левиафаны IT-безопасности. Они могут включать в себя функции контроля времени за компьютером лишь как дополнительные компоненты, но в целом заточены не под слежку за конкретными рабочими местами, а под комплексный анализ входящих/исходящих потоков на предмет слива инсайдерской инфы, то есть, контроль трафика.

Сегодня ключевыми разработчиками DLP-систем выступают SymantecCorp., VerdasysInc и WebsenseInc. В России хорошо известны InfoWatch от «Лаборатории Касперского», Falcongaze со своим детищем «SecureTower», а также «МФИ Софт» и Trafica. Клиентская база этих компания состоит из крупных банков, госучреждений, промышленных и энергетических предприятий. К примеру, тем же SecureTower пользуется Газпромбанк.

DLP-системы анализируют данные двумя методами – формальным и контентным. К первому относится распознавание особых меток, грифов на документах и хэш-функций. Анализ контента мониторит всю внутреннюю и внешнюю пересылку, пропуская информацию по целому ряду фильтров. Комбинация этих методов дает высокую степень информационной безопасности, но 100% гарантии все же не даст. Мы рекомендуем клиентам использовать DLP в комплексе с системами мониторинга сотрудников.

GPS-браслеты и системы слежения

Цель таких систем – отслеживать перемещения персонала внутри рабочей зоны по GPS. Это позволяет предотвратить несанкционированное проникновение в локацию, если сотрудник не имеет надлежащего допуска.

GPS-маячки устанавливаются на служебные автомобили, что позволяет наблюдать за перемещениями транспорта. Это хорошая защита от простоев, халатностей и должностных нарушений. Так водителю Вите обязательно придется отчитаться перед руководством, если, находясь в командировке, он на служебном авто совершил экскурсию по местным увеселительным заведениям.

GPS-браслеты на территории РФ производит «Аргус-Спектр», нижегородская инновационная компания «Эффективные решения» и ряд других IT-предприятий. По сути, всё это аналоги культовых GPS-браслетов для детей KidSmartWatch, которые создавались, чтобы родители могли отслеживать перемещения своих ненаглядных чад. Сведения с таких браслетов могут поступать на центральный сервер, на ПК руководителя или на персональный смартфон.

Часто навигационные решения комбинируют с биометрическими сканерами или картами доступа, но это уже совсем другой уровень защиты, применяемый, в частности, на военных базах, атомных станциях и прочих объектах стратегического значения. На корпоративных объектах со статусом «попроще» используют систему Boss Control и аналогичные ей. Их функционал заключается в сканировании отпечатков пальцев сотрудников для фиксации прихода/ухода с работы. Конкретно Босс-контроль выделяется тем, что центр обработки данных находится в облаке.

Контроль сотрудников = эффективная производительность

Контролировать сотрудников можно по-разному и программ для отслеживания компьютеров множество. Закон дает такую возможность работодателям. Что выбрать для этих целей: бесплатную программу-шпион или мощную DLP-систему, решать самому владельцу бизнеса.

RADMIN

Данный продукт скорее создан в помощь системному администратору, в нем нет логеров, только возможность подсоединится и смотреть что происходит на клиенте или управлять клиентом. Данный продукт скорее используется системными администраторами – хелпдеска, для помощи сотрудниками. Данный продукт сейчас вытесняется программами типа AMMYY и TeamViewer;

LanVisor

Похож на Radmin , возможно менее качественный, но с одной полезной доп. функцией возможность писать видео с экранов пользователей.

Workview, Lanagent, Mipko, StaffCop

Собственно тут все стандартно:

· Снятие скриншотов экрана

· Мониторинг запущенных процессов

· Мониторинг открытых веб-сайтов

· Перехват сообщений ICQ и MSN Messenger

· Мониторинг USB устройств

· Запись времени начала и окончания работы

· Мастер отчетов – анализ активности пользователей

· Дистанционаая инсталляция и удаление агентов

· Невидимый режим работы агента

Стоит выделить отдельно два продукта MIPKO Terminal Monitor и LanAgent Terminal

два этих продукта могут мониторить пользователей работающих терминально на сервере, что довольно удобна из-за распространения подобных серверов.

Насколько законны программы слежения

«На работе нужно заниматься рабочими делами» - эта фраза набила оскомину каждому, кто проработал хоть сколько-нибудь значимое количество времени наёмным сотрудником. Но те из сотрудников, которые поднялись по карьерной лестнице ощущают, как меняется отношение к подобным установкам, когда сам становишься руководителем. Особенно если речь идёт о защите коммерческой тайны или просто мониторинге эффективности работы отдела.

В той или иной форме, контроль за работой сотрудников вёлся работодателями всегда: раньше для этого приходилось вести бумажную отчетность, либо выделять отдельного сотрудника для надзора за работой всех остальных, сейчас, когда у большинства основной рабочий инструмент это компьютер, используются специальные программы контроля. Но насколько это законно?

Правовое поле


Закон не разделяет в отдельные группы отношения, возникающие между сотрудником и работодателем с использованием компьютерной техники, либо без нее. Невозможно разрабатывать новую поправку каждый раз, когда появляется новая компьютерная программа. Да это и ни к чему. Правоотношения, их субъекты, суть и результат не меняются с модификацией орудий производства. Какие бы программы не использовались – мы имеем дело все с теми же трудовыми отношениями, в которых сотрудник обязан выполнить работу в рабочее время, а работодатель – её оплатить.

Ст. 21 ТК РФ обязывает сотрудника качественно выполнять работу:

«работник обязан: добросовестно исполнять свои трудовые обязанности, возложенные на него трудовым договором; соблюдать правила внутреннего трудового распорядка…».

ст. 22 ТК РФ дает работодателю право ее контролировать. Кроме того, ст. 189 ТК РФ определяет правила внутреннего трудового распорядка.

Использование программ контроля за сотрудниками не противоречит указанным нормам. Более того, дополнительной гарантией взаимопонимания для сторон может стать заключение договора, в котором будет указано о необходимости использования подобных программ. В таком случае со стороны работодателя не будет умысла нарушать права сотрудника.

Существует внутренний трудовой распорядок, сотрудник с ним ознакомлен. Об использовании программ контроля уведомлен. А значит, не нарушаются конституционные права (статьи 23, 24 Конституции РФ). Отсутствие умысла работодателя выбивает почву из под ног и у сторонников привлечения шефа к ответственности по ст. 13.11 КоАп РФ «Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)», ст. 137 УК РФ «Нарушение неприкосновенности частной жизни» и ст. 138 УК РФ «Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений».

Важные моменты


Во-первых, нужно разграничивать личную информацию и служебную, на рабочем месте человек обязан обрабатывать и работать со служебной информацией, которую работодатель вправе контролировать. На рабочем месте, сотрудник обязан использовать ПК как рабочий инструмент и обрабатывать служебную информацию.

Придя на работу сотрудник, не располагает своим временем, это время он продал работодателю, таким образом, получается, что человек, тратящий рабочее время на личные нужды, априори нарушил трудовой договор, не говоря уже о морально-этической стороне. Конечно, мы можем говорить о том, что это все мелочи и пара сообщений в контакте ничего не значат, но если перенести это все в рамки секретного завода или другого стратегического объекта получится, что это уже не шутки. Для коммерческих структур также существует разного рода информация, которую лучше не разглашать. Конечно, она не позволит поработить нас иноземным захватчикам, но вот поставить под угрозу существование одного конкретного предприятия вполне может.

Второй важный момент - прозрачность их использования. Сотрудник будет работать с большей отдачей, зная, какие именно функции программы контроля активированы, какая информация может собираться и т.д. Одно лишь понимание этого будет мотивацией для использования рабочего времени в рабочих же целях.

Третий фактор - самомотивация. Многие фрилансеры используют программы контроля за своим рабочим временем - не для чужих глаз, разумеется. Компьютер, на котором установлена программа контроля, лучше вообще не использовать для отдыха - есть телефон, возможность выйти покурить/попить кофе, общение с коллегами. С точки зрения снятия стресса это куда как полезнее.

И, наконец, руководитель должен понимать свою ответственность: он должен управлять предприятием, а не выслеживать своих подчинённых. Руководитель обязан осознавать, что неправомерное использование личной информации, которая может попасть к нему в процессе сбора служебной информации, может преследоваться по закону и это как минимум не этично. Умышленный тайный сбор личной информации сотрудника - незаконен.

В развитых странах с богатой историей защиты прав и свобод давно действует формула, согласно которой процент публичного обратно пропорционален проценту частного. Речь идет о том, фрилансер может работать, не выходя из дома в любом виде – минимум публичности, максимум личного пространства. В то время как сотрудник элитной корпорации вынужден практически все частное оставлять за дверью рабочего офиса и 8 часов в сутки быть на 100% человеком публичным.

Еще один аспект


Работодатель должен пояснить сотрудникам, что внедрение систем мониторинга направлено на повышение эффективности работы персонала и её оптимизации, что очень часто полезно для самих работников. На наш взгляд, это куда более гуманно, чем ситуация во время недавнего кризиса, когда увольняли всех без разбора, а безработным мог оказаться отец семейства с ипотекой и маленькими детьми. Инструменты мониторинга и контроля позволяют видеть реально работающих людей, а не умело делающих вид, это куда более объективный фактор оценки, чем принятие решений об увольнении на основании личного отношения руководителя к сотрудникам.

Резюме


Сотрудник должен понимать, что придя на работу, он будет обязан сосредоточиться на ее выполнении. При этом он четко знает формы и методы контроля и сюрпризов для него не предвидится. Кроме того, ответственность за явные нарушения прав четко предусмотрена действующим законодательством. В конечном итоге, это вопрос личного выбора человека: вида деятельности, формата работы, компании, в конце концов.

Работодатель должен осознавать ответственность за умышленный тайный сбор информации (без ведома сотрудника) и уметь объяснять необходимость использования контроля в таком виде.

Таким образом, при юридически грамотном подходе, проблемы в использовании таких программ нет. Просто нужно уметь находить правильные решения и закреплять их во взаимовыгодных соглашениях. Сотрудник и работодатель не должны находиться по разные стороны баррикад, а понимать, что делают общее дело и уважать права и ответственность друг друга, четко выполняя взаимные обязанности.

В нашей библиотеке примеров обнаружения и обезвреживания шпионских программ накопилось уже достаточно много статей, и мы решили классифицировать этот материал.
В основу классификации положена субъективная оценка технических специалистов нашей тестовой лаборатории. Поскольку мы планируем и в дальнейшем тестировать популярные шпионские программы, полагаем, что эта классификация поможет пользователям маскировщика COVERT и посетителям нашего сайта лучше представлять место каждой шпионской программы в мозаике современных угроз.

Каждому шпиону мы даем три оценки:
Первая — дизайн и функциональность . Чем выше бал, тем больше возможностей дает программа для кражи данных и слежения за пользователем.
Вторая — скрытности внутри системы . Насколько сложно его можно обнаружить на компьютере. Чем выше бал – тем лучше программа себя скрывает.
Третья — оценивает защиту шпиона от антишпионов и сложность его нейтрализации . Чем выше бал, тем старательнее цепляется за свое существование на компьютере программа и тем больше нужно предпринять шагов к ее полному удалению. Некоторые программы нельзя удалить простым стиранием с диска папки с файлами.

— RLM: 8 / 3 / 2

JETLOGGER позволяет осуществлять мониторинг активности пользователя за компьютером, собирает информацию о запущенных программах, посещаемых сайтах и использованных комбинациях клавиш, структурирует полученные данные и отображает их в виде диаграмм и графиков. Можно включить автоматическое создание скриншотов экрана через определенные промежутки времени. Скрывает факт сбора информации об активности на устройстве.

— RLM: 4 / 0 / 1

Yaware.TimeTracker - система учета рабочего времени и оценки эффективности работы сотрудников за компьютером.

— RLM: 5 / 2 / 3

Award Keylogger является достаточно популярной шпионской программой, которая описана на многих сайтах как мощный инструмент слежения в реальном режиме времени с богатой функциональностью. Но мы не смогли увидеть всю перечисленную функциональность, хотя тестировали последнюю полнофункциональную версию. Программа оказалась ненамного лучше среднестатистического шпиона.

— RLM: 5 / 0 / 0

Real Spy Monitor предназначена для слежения за активностью на компьютере и позволяет сохранять сведения о запускаемых программах, открываемых файлах и окнах, делать снимки экрана, следить за тем, какие сайты посещаются пользователями, перехватывать и сохранять клавиатурный ввод.

— RLM: 5 / 1 / 1

LightLogger – обладает достаточно стандартным набором функций – отслеживает посещаемые вебсайты, делает снимки экрана с заданной частотой, перехватывает клавиатурный ввод в приложениях, браузерах и электронной почте, запоминает все запущенные программы, копирует содержимое системного буфера.

— RLM: 7 / 1 / 0

REFOG Personal Monitor обеспечит полный контроль над системой, записывает в журнал любые нажатия клавиш. Кроме этого, он периодически делает скриншоты, для того чтобы наблюдатель имел полную картину о происходящем на компьютере. Все отчеты передаются на указанную электронную почту. Работа шпиона не заметна на компьютере: он ничем не выдает себя и потребляет очень мало ресурсов системы.

— RLM: 5 / 3 / 3

TheRat может быть установлен на компьютер методом социальной инженерии. Помимо традиционных функций клавиатурного шпиона, программа может отслеживать действия в окнах приложений и реагировать на слова, а также делать скриншоты экрана при каждом нажатии на клавишу Enter. Особенностью кейлогера является работа по принципу бестелесных вирусов.

— RLM: 6 / 2 / 1

Snitch собирает данные об активности пользователи и передает их на свой сервер, с которого они уже поступают в модуль контроля и отображаются в его интерфейсе.

— RLM: 2 / 0 / 0

Hide Trace является типичным представителем скриншоттеров, который ведет наблюдение за действиями пользователя, создавая детальный отчёт открытых окон, делая снимками экрана.

— RLM: 6 / 8 / 6

WebWatcher записывает всю активность, происходящую на ПК: электронные письма, сообщения мессенджеров, информацию о посещенных сайтах, активность в сетях Facebook/MySpace и все, что пользователь печатает в реальном времени. Снимает скриншоты экрана и отслеживает все поисковые запросы. Вся собранная информация отправляется на специальные серверы, на которых наблюдатель может ознакомиться с результатами слежки дистанционно.

— RLM: 6 / 0 / 2

DameWare Mini Remote Control Server дает возможность подключения и управления удаленными машинами через интернет или локальную сеть. Может скрытно, незаметно для наблюдаемого, контролировать все его действий.

RLM: 7 / 2 / 2

Kickidler — Программа имеет неплохую функциональность, но легко обнаруживается и удаляется. Есть функция блокировки входа в защищенную платформу COVERT, которая легко обходится средствами маскировщика.

— RLM: 3 / 1 / 0

Total Spy — интерфейс предельно прост, программа имеет небольшой размер и не влияет на производительность системы. Но и функциональность в программе только базовая.

— RLM: 7 / 8 / 5

PC Pandora — скрывается в системе и контролирует весь компьютер и Интернет-трафик. Делает снимки экрана, получает клавиатурный ввод, действия на посещенных веб-сайтах, электронную почту, мгновенные сообщения мессенджеров и ещё много другой информации собирает о работе пользователя. У программы нет папки, в которой она хранит свои данные. Всё загружается в операционную систему, и каждая новая установка на один и тот же или другой компьютер производиться с новыми названиями файлов.

— RLM: 5 / 7 / 4

Micro Keylogger — хорошо скрывающаяся шпионская программа, которую не видно в меню Пуск, в панели задач, панели управления-программами, списке процессов, списке запуска Msconfig и в других местах компьютера, где есть возможность отслеживать работающие приложения. Она не подает признаков присутствия и не влияют на производительность системы, скрытно отправляет отчет на электронную почту или FTP сервер. Ее активность ведется через библиотеки DLL.

— RLM: 4 / 0 / 0

Expert Home — многофункциональная программа для скрытого наблюдения и детальной записи всех действий, производимых на компьютере с функцией удаленного слежения, которая позволяет просматривать отчеты и скриншоты в любом месте, с любого устройства, при наличии доступа в интернет.

— RLM: 7/ 0 / 0

Производит мониторинг удаленного компьютера в режиме реального времени, делает снимки пользователя с вебкамеры компьютера, записывает звуки в помещении, где установлен компьютер, просматривает файловую систему, удаленно загружает файлы, просматривает и удаляет процессы системы, и другие стандартные для шпионской программы функции.

— RLM: 5 / 1 / 1

System Surveillance Pro предоставляет все необходимое для наблюдения за ПК в скрытом режиме. Утилита регистрирует ввод текста, мгновенные сообщения, используемые приложения и посещаемые сайты, а также делает скриншоты с указанным интервалом времени или по событию.

RLM: 3 / 0 / 0

KidLogger PRO , это кейлоггер с открытым исходным кодом, который умеет записывать звук с микрофона, делать скриншоты. Доставка логов/скриншотов возможна на почту, либо на сайт производителя, где их уже можно будет посмотреть. Также может просто хранить логи со скриншотами локально.

— RLM: 7 / 0 / 0

Remote Manipulator System — удаленное наблюдение и управление, позволяет подключиться к удаленному компьютеру и управлять им, как если бы Вы сидели непосредственно перед его экраном.

— RLM: 6 / 2 / 1

Шпион NeoSpy – программа для слежения за компьютером, позволяет вести скрытый мониторинг за системой. Отслеживает все действия, производимые пользователям на экране монитора, через сеть Интернет с компьютера, смартфона и планшета.

— RLM: 6/5/3

SoftActivity Кейлоггер отслеживает и записывает все действия пользователя на компьютере.
Работает скрытно и незаметно даже для подкованных пользователей, ни один процесс в диспетчере задач, никаких файлов нельзя увидеть в системе.
Утилита конфигурации и возможность деинсталляции защищены паролем.

— RLM: 4 / 1 / 0

Snooper – аудио шпион предназначенный для записи звуков, которые улавливает подключенный к компьютеру микрофон, в режиме записи не отображается в трее, не виден в списке процессов в диспетчере задач Windows. До тех пор, пока микрофон не фиксирует звуков, шпион пребывает в спящем режиме.

— RLM 5/0/0

The Best KeyLogger — программа, которая предоставляет возможность иметь всегда полный контроль над компьютером.
Программа позволяет прочитать всю историю действий на вашем компьютере в ваше отсутствие.
С помощью этой программы вы сможете просматривать логи общения в чатах, а также почту и увидеть на каких сайтах побывал пользователь.

— RLM: 5 / 1 / 1

SpyAgent — программа для полного контроля над действиями пользователя. Проводит мониторинг работы системы, включая запись нажатий клавиш, запускаемые программы, открываемые файлы и многое другое. Позволяет фиксировать всю онлайн активность — FTP, HTTP, POP3, Chat и другие TCP/UDP связи, в том числе посещенные веб-сайты. Делает снимки с экрана, отправляет собранные данные на указанный e-mail, есть возможность удаленного управления программой.

— RLM: 6 / 2 / 0

Ardamax Keylogger — делает снимки экрана, перехватывает буфера обмена и нажатия клавиш на клавиатуре. В шпионе есть скрытый режим и он не виден в диспетчере задач. Программа создаёт лог всех действий для последующего анализа.

— RLM: 8 / 1 / 0

Spyrix Personal Monitor позволяет вести скрытый контроль за любой активностью на компьютере — в социальных сетях (ВКонтакте, Одноклассники, Фейсбук и т.д.), общение в чатах и электронной почте, посещение сайтов и запросы в поисковых системах (Яндекс, Google). Шпион Spyrix Personal Monitor предназначен для централизованного мониторинга всей деятельности пользователей.

— RLM: 2 / 6 / 6

All In One Keylogger регистрирует все нажатия клавиш, включая специфические символы языка, разговоры и сообщения разговоров, пароли, электронную почту, информацию буфера обмена, звуки микрофона, скриншоты, активности в Интернете. Шпион не отображается в запущенных процессах.

— RLM: 8 / 6 / 7

Mipko Personal Monitor — отслеживает активность на компьютере, следит за тем, какие сайты посещаются в Интернете, сохраняет на жесткий диск все действия пользователей — нажатые клавиши, посещенные сайты, запуск приложений, скриншоты экрана. При работе в скрытом режиме не видна стандартными средствами системы и не отображается в списке процессов. Работает абсолютно незаметно, как невидимка, дружит с антивирусами и в 95% случаев остается не обнаруженной.

— RLM: 3 / 1 / 0

Free Keylogger Remote способен перехватывать нажатия клавиш и скопированный текст из любых приложений. Также он может записывать названия запущенных приложений, посещенные веб-сайты, делать снимки экрана через заданный промежуток времени. Шпион действует в невидимом режиме и к не нельзя получить доступ. Есть функция удаленного мониторинга и отправки ежедневных отчетов на электронную почту.

— RLM: 7 / 1 / 0

SpyGo — программный комплекс для скрытого мониторинга и отслеживания активности пользователей за компьютером. Управляется удаленно и позволяет вести наблюдение в режиме реального времени. Работает в скрытом режиме и остается невидим в процессе мониторинга.

— RLM: 3 / 1 / 0

Скрытый агент Actual Spy способен вести наблюдение за всеми событиями, происходящими в системе: перехватывать все нажатия клавиш, определяя регистр и русскую раскладку, делать снимки экрана (скриншоты), запоминать запуск и закрытие программ, следить за содержимым буфера обмена, фиксировать соединения с Интернет, регистрировать посещенные сайты и многое другое.

— RLM: 5 / 1 / 1

Elite Keylogger — предназначен для ведения тайного мониторинга всех типов пользовательской активности. В возможности кейлоггера входит отслеживание всех типов переписки от ICQ до e-mail, посещенных пользователями веб-сайтов, набранных паролей и используемых программ. Шпион генерирует снимки рабочего экрана пользователя. Может высылать отчет о действиях пользователей на электронный ящик через определенный фиксированный промежуток времени.

— RLM: 6 / 0 / 2

С помощью утилиты Power Spy можно снимать через определенные промежутки времени скриншоты с экрана, записывать нажатия клавиатуры, посещенные страницы Интернет. Также можно просмотреть почтовые сообщения, прочитанные при помощи Microsoft Outlook и Microsoft Outlook Express и документы, открытые в Word и Notepad. Программа по заданным параметрам отсылает отчет на E-mail или записывает в скрытый лог-файл.

— RLM: 6 / 5 / 5

Программный комплекс СТАХ@НОВЕЦ предназначен для слежения за компьютерной сетью предприятия. Она дает полную информацию о каждом сотруднике. Наблюдение за персоналом компании может осуществляться в абсолютно скрытом режиме.

— RLM: 6 / 0 / 3

StaffCop осуществляет мониторинг запущенных программ, приложений и веб-сайтов на рабочих ПК. Выполняет перехват сообщений в ICQ, Skype, e-mail и других мессенджерах. Делает снимки экрана монитора, записывает нажатие клавиш и многое другое, входящее в понятие «контроль компьютера».

(КГБ) — RLM: 7 / 1 / 0

KGB SPY – одна из самых популярных программ, разработанных для шпионажа за пользователями персональных компьютеров. Она перехватывает и сохраняет на жестком диске подробный лог действий пользователя, делает скриншоты экрана, фиксирует запуск ПО и т.д.

— RLM: 1 / 1 / 0

Punto Switcher, предназначена для смены раскладок клавиатуры в автоматическом режиме на компьютере. В то же время ее можно использовать в качестве клавиатурного шпиона, если произвести определенные изменения настроек.

«На работе нужно заниматься рабочими делами» - эта фраза набила оскомину каждому, кто проработал хоть сколько-нибудь значимое количество времени наёмным сотрудником. Но те из сотрудников, которые поднялись по карьерной лестнице ощущают, как меняется отношение к подобным установкам, когда сам становишься руководителем. Особенно если речь идёт о защите коммерческой тайны или просто мониторинге эффективности работы отдела.

Пару месяцев назад в нашем блогу публиковался обзор нашей программы контроля за деятельностью сотрудников на рабочем месте StaffCop Standard «Под колпаком », и после его публикации мы получили большое количество отзывов, в том числе и с вопросами о том, как это регулируется законами России. Естественно, мы не могли оставить эту тему без внимания. Под катом мы расскажем вам о правовом регулрировании контроля за сотрудниками на рабочем месте - уверены, этот материал будет полезен как для работодателей, так и для сотрудников, которые хотят защитить свои права. Читайте!

В той или иной форме, контроль за работой сотрудников вёлся работодателями всегда: раньше для этого приходилось вести бумажную отчетность, либо выделять отдельного сотрудника для надзора за работой всех остальных, сейчас, когда у большинства основной рабочий инструмент это компьютер, используются специальные программы контроля. Но насколько это законно?

Правовое поле

Закон не разделяет в отдельные группы отношения, возникающие между сотрудником и работодателем с использованием компьютерной техники, либо без нее. Невозможно разрабатывать новую поправку каждый раз, когда появляется новая компьютерная программа. Да это и ни к чему. Правоотношения, их субъекты, суть и результат не меняются с модификацией орудий производства. Какие бы программы не использовались – мы имеем дело все с теми же трудовыми отношениями, в которых сотрудник обязан выполнить работу в рабочее время, а работодатель – её оплатить.

Ст. 21 ТК РФ обязывает сотрудника качественно выполнять работу:

«работник обязан: добросовестно исполнять свои трудовые обязанности, возложенные на него трудовым договором; соблюдать правила внутреннего трудового распорядка…».

Ст. 22 ТК РФ дает работодателю право ее контролировать. Кроме того, ст. 189 ТК РФ определяет правила внутреннего трудового распорядка.

Использование программ контроля за сотрудниками не противоречит указанным нормам. Более того, дополнительной гарантией взаимопонимания для сторон может стать заключение договора, в котором будет указано о необходимости использования подобных программ. В таком случае со стороны работодателя не будет умысла нарушать права сотрудника.

Существует внутренний трудовой распорядок, сотрудник с ним ознакомлен. Об использовании программ контроля уведомлен. А значит, не нарушаются конституционные права (статьи 23, 24 Конституции РФ). Отсутствие умысла работодателя выбивает почву из под ног и у сторонников привлечения шефа к ответственности по ст. 13.11 КоАп РФ «Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)», ст. 137 УК РФ «Нарушение неприкосновенности частной жизни» и ст. 138 УК РФ «Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений».

Важные моменты

Во-первых, нужно разграничивать личную информацию и служебную, на рабочем месте человек обязан обрабатывать и работать со служебной информацией, которую работодатель вправе контролировать. На рабочем месте, сотрудник обязан использовать ПК как рабочий инструмент и обрабатывать служебную информацию.

Придя на работу сотрудник, не располагает своим временем, это время он продал работодателю, таким образом, получается, что человек, тратящий рабочее время на личные нужды, априори нарушил трудовой договор, не говоря уже о морально-этической стороне. Конечно, мы можем говорить о том, что это все мелочи и пара сообщений в контакте ничего не значат, но если перенести это все в рамки секретного завода или другого стратегического объекта получится, что это уже не шутки. Для коммерческих структур также существует разного рода информация, которую лучше не разглашать. Конечно, она не позволит поработить нас иноземным захватчикам, но вот поставить под угрозу существование одного конкретного предприятия вполне может.

Второй важный момент - прозрачность их использования. Сотрудник будет работать с большей отдачей, зная, какие именно функции программы контроля активированы, какая информация может собираться и т.д. Одно лишь понимание этого будет мотивацией для использования рабочего времени в рабочих же целях.

Третий фактор - самомотивация. Многие фрилансеры используют программы контроля за своим рабочим временем - не для чужих глаз, разумеется. Компьютер, на котором установлена программа контроля, лучше вообще не использовать для отдыха - есть телефон, возможность выйти покурить/попить кофе, общение с коллегами. С точки зрения снятия стресса это куда как полезнее.

И, наконец, руководитель должен понимать свою ответственность: он должен управлять предприятием, а не выслеживать своих подчинённых. Руководитель обязан осознавать, что неправомерное использование личной информации, которая может попасть к нему в процессе сбора служебной информации, может преследоваться по закону и это как минимум не этично. Умышленный тайный сбор личной информации сотрудника - незаконен.

В развитых странах с богатой историей защиты прав и свобод давно действует формула, согласно которой процент публичного обратно пропорционален проценту частного. Речь идет о том, фрилансер может работать, не выходя из дома в любом виде – минимум публичности, максимум личного пространства. В то время как сотрудник элитной корпорации вынужден практически все частное оставлять за дверью рабочего офиса и 8 часов в сутки быть на 100% человеком публичным.

Еще один аспект

Работодатель должен пояснить сотрудникам, что внедрение систем мониторинга направлено на повышение эффективности работы персонала и её оптимизации, что очень часто полезно для самих работников. На наш взгляд, это куда более гуманно, чем ситуация во время недавнего кризиса, когда увольняли всех без разбора, а безработным мог оказаться отец семейства с ипотекой и маленькими детьми. Инструменты мониторинга и контроля позволяют видеть реально работающих людей, а не умело делающих вид, это куда более объективный фактор оценки, чем принятие решений об увольнении на основании личного отношения руководителя к сотрудникам.

Резюме

Сотрудник должен понимать, что придя на работу, он будет обязан сосредоточиться на ее выполнении. При этом он четко знает формы и методы контроля и сюрпризов для него не предвидится. Кроме того, ответственность за явные нарушения прав четко предусмотрена действующим законодательством. В конечном итоге, это вопрос личного выбора человека: вида деятельности, формата работы, компании, в конце концов.

Работодатель должен осознавать ответственность за умышленный тайный сбор информации (без ведома сотрудника) и уметь объяснять необходимость использования контроля в таком виде.

Таким образом, при юридически грамотном подходе, проблемы в использовании таких программ нет. Просто нужно уметь находить правильные решения и закреплять их во взаимовыгодных соглашениях. Сотрудник и работодатель не должны находиться по разные стороны баррикад, а понимать, что делают общее дело и уважать права и ответственность друг друга, четко выполняя взаимные обязанности.

P.S. Мы будем рады услышать в комментариях вопросы, связанные с продукцией компании AtomPark Software : сервисом email и SMS-рассылок




Top