Как сделать сотрудников союзниками в борьбе с утечками данных SearchInform
Как сделать сотрудников союзниками в борьбе с утечками данных
19.08.2026
avatar
Автор:
Алексей Дрозд
Начальник отдела безопасности «СёрчИнформ»
Опубликовано 19.08.2026
Обновлено 19.08.2026

Существуют различные способы обучения: его можно проводить с помощью курсов, методичек, информационных писем, а также используя привычные автоматизированные средства. Рассмотрим, как для таких целей использовать системы защиты от утечек информации (DLP) и системы файлового аудита (DCAP) и как они помогают прививать правила безопасного поведения.

Системы уведомляют сотрудников о действующих правилах безопасности, усиливая бдительность; приучают самостоятельно разбираться в том, какие данные представляют ценность, а какие нет, какие действия таят в себе потенциальную опасность, а какие нет. Наконец, они позволяют принимать верные решения в потенциально рискованных ситуациях. Подробнее использование системы защиты от утечек информации (DLP) и системы файлового аудита (DCAP) рассмотрим на примере продуктов из линейки «СёрчИнформ».

Шаг 1. Как оповещаем

Прежде всего до коллектива необходимо донести, что в компании действуют правила информационной безопасности. Опрос показывает, что в 59% компаний эту задачу решают организационно: знакомят сотрудников с регламентами под подпись. Это самый распространенный подход, потому что самый простой, ведь достаточно один раз сформулировать правила работы с данными и периодически их актуализировать. Но есть один минус: как показывает практика, такие регламенты мало кто читает, и эффективнее, когда напоминания о правилах постоянно находятся перед глазами.

В системе защиты от утечек информации «СёрчИнформ КИБ» можно включить пользовательский интерфейс, с помощью которого видно, какими устройствами и принтерами можно пользоваться сотрудникам. При запрете доступа они получат уведомление. Похожий функционал в КИБ есть и в почтовом карантине: если он «тормозит» подозрительное письмо, сотруднику приходит оповещение. Текст такого предупреждения задается специалистом по безопасности, например «Ваше письмо может нарушать правила ИБ, его проверит служба безопасности».

В пользовательском интерфейсе сотрудникам можно предоставить доступ к данным трекинга рабочего времени, тогда они будут видеть и самостоятельно оценивать свою активность за ПК и в результате меньше времени тратить на ненужные действия.
Водяные знаки, которые выводятся на экраны сотрудников, заключают в себе предупреждающую функцию. Они содержат текущие дату и время, идентификатор компьютера сотрудника, а также имя его учетной записи, помогая защититься от утечек через скриншоты и фото на телефон. Информация остается на изображении, инсайдер вряд ли решится украсть данные, по которым его легко вычислить. А незадачливого пользователя водяные знаки подстрахуют от случайного слива информации.

В системе аудита и защиты файловых хранилищ «СёрчИнформ Файловый аудитор» можно включить отображаемые метки на документах. По умолчанию это цветные «ярлыки» на файлах, а по желанию – вотермарки или надписи в колонтитулах с указанием уровня доступа к документу: «конфиденциально», «для служебного пользования», «общедоступно» и пр. ИБ-служба может адаптировать обозначения под свои задачи. В свою очередь, это поможет сотрудникам сориентироваться в том, какие документы точно не предназначены для посторонних глаз. Для подстраховки по этим меткам можно настроить блокировки (запреты отправлять или изменять файлы).

avatar
Алексей Дрозд
Начальник отдела безопасности «СёрчИнформ»
Такие функции дисциплинируют сотрудников, которые привыкают к самоконтролю, получая подсказки, когда делают что-то потенциально опасное. Следующим шагом на пути к безопасности является активное обучение правильным с точки зрения ИБ действиям.

 

Шаг 2. Как обучаем

Пользовательский интерфейс в КИБ не просто окошко уведомлений. Его важная задача заключается в том, чтобы наладить диалог пользователя со службой ИБ. Если сотруднику требуется воспользоваться флешкой или открыть документы, к которым у него нет доступа, то он может отправить соответствующий запрос службе безопасности (также можно обязать сотрудников пояснять в комментариях, зачем и на какое время требуется доступ), в свою очередь КИБ оповестит ИБ-специалиста, который в один клик сообщит сотруднику о решении – примет или отклонит заявку. Как только заявка одобрена, сотруднику предоставлен доступ, за его действиями можно установить дополнительный контроль, отозвав решение, если он совершит что-то нелегитимное.

В этих ситуациях требуется участие ИБ-специалиста, хотя связь с коллективом через КИБ гораздо удобнее, чем разбор личных обращений от сотрудников. С помощью таких запросов пользователи оценивают критичность своих действий, так как получают прямую обратную связь – разрешение или запрет от службы ИБ.

Для таких процессов есть и автоматические инструменты. Так, в «Файловый аудитор» можно обязать пользователей самостоятельно ставить на документы метки конфиденциальности: система не позволит сохранить документ или отправить письмо без метки. При попытке сохранить документ без метки сотрудник получит оповещение следующего характера: «Сохранение документа не может быть выполнено. Установите метку классификации» – и не сможет продолжить работу с файлом, не выполнив требования.

В «Файловый аудитор» предусмотрен режим автоматической проверки и исправления ошибок. Если метка стоит неправильно, например «общедоступно» на документе с персональными данными, то система автоматически заменит ее на нужную или поставит необходимую метку, если ее вообще нет.

Шаг 3. Как делегировать ответственность

В идеале сотрудники не только соблюдают стандартные правила ИБ, но и знают, как действовать в опасных ситуациях. Это так называемый продвинутый уровень диалога пользователей и службы ИБ. Например, служба безопасности может доверить сотрудникам самостоятельную разблокировку автоматически заблокированных данных – такой подход снижает нагрузку на безопасников и риск остановки легитимных бизнес-процессов.

В почтовом карантине «СёрчИнформ КИБ» есть режим, когда сотрудник сам подтверждает, что отправка письма необходима, и принимает все риски на себя. Если он получит оповещение, что его действия похожи на утечку, то система предложит отказаться от идеи или разблокировать письмо самостоятельно, что бывает необходимо и связано с прямыми служебными обязанностями, например передачей финотчетности в бухгалтерию на аутсорсе. Для разблокировки писем сотруднику достаточно пройти по ссылке в уведомлении. Есть также вариант, когда пользователю нужно ответить на автоматическое оповещение о блокировке, чтобы ее отменить, тогда доказательства его действий останутся на почтовом сервере.

avatar
Алексей Дрозд
Начальник отдела безопасности «СёрчИнформ»
В «Файловом аудиторе» тоже есть более «мягкий» режим работы. Система аудита и защиты файловых ресурсов не будет строго требовать размечать документы, но напомнит об этом следующим сообщением: «Документ будет сохранен без метки классификации. Продолжить?» – оно привлечет внимание к тому, что метка рекомендована, но окончательное решение должен принять пользователь.

 

Системы постепенно приучают сотрудников анализировать контент и самостоятельно делать вывод, требует ли он защиты. В свою очередь, знание, что за всеми действиями ведется постоянный контроль, сильно дисциплинирует. А все вместе это страхует от инцидентов «по незнанию». Но если пользователь все же проигнорировал предупреждения системы, то сохраняется подтверждение, что нарушение было намеренным.

Автоматизированное обучение правилам ИБ делает его проще как для службы безопасности, так и для конечных пользователей: соблюдение базовых требований становится ежедневной полезной рутиной, закрепляет правильные привычки, но при этом не делает действия пользователя машинальными, ему приходится вникать в суть, потому что системы вовлекают в процесс принятия решений.

Системы защиты от утечек информации (DLP) и файлового аудита (DCAP) не станут самостоятельным тренажером по киберграмотности, но вкупе с другими видами обучения помогут держать коллектив в тонусе и развивать ИБ-культуру в компании.

Подпишитесь на рассылку и получайте анонсы мероприятий, свежие новости, практические советы из мира информационной безопасности.