Falcongaze SecureTower – новые возможности для построения отчетов

Falcongaze SecureTower – новые возможности для построения отчетов

Компания Falcongaze сообщает об обновлении системы SecureTower, предназначенной для защиты данных от утечек и контроля эффективности работы сотрудников на рабочих местах.  В новой версии продукта разработчики расширили возможности центра отчетности, а также добавили функционал для контроля данных, передаваемых посредством почтового сервиса облачного решения Microsoft Office 365.

Сегодня работа любой организации представляет собой сложный механизм с большим количеством взаимосвязей различного уровня. Поэтому любая компания нуждается в инструменте, который позволил бы отслеживать определенные тенденции внутри организации. Одним из самых действенных способов решения данной задачи является анализ эффективности работы сотрудников и выявление закономерностей в их деятельности. Отклонения от сформировавшихся алгоритмов могут служить сигналами о недобросовестном исполнении обязанностей или же о других нарушениях процессов внутри компании. При этом немаловажным является возможность представления сделанных выводов в наглядном виде, позволяющем быстро произвести объективную оценку положения дел в организации. Именно для этих целей для системы SecureTower был разработан центр отчетности, который помогает получить точное представление о положении дел в организации и, в случае необходимости, представить детальный отчет руководству.

В новой версии системы были существенно расширены возможности модуля по построению отчетов SecureTower. Теперь помимо обширного функционала для сбора статистики по общим количественным показателям, а также для выявления сотрудников, которые активнее других используют различные каналы передачи данных, система SecureTower позволяет создавать отдельные отчеты по каждому из пользователей сети. Так, произведя анализ общей информации о положении дел в компании посредством комплексных отчетов, ответственный сотрудник может просмотреть отчеты по отдельным пользователям, действия которых выбиваются из обычного алгоритма рабочего дня.

Этот тип отчетов позволяет получить статистические данные о пользовательской активности за компьютером в заданный период времени. Система SecureTower позволяет формировать отчеты с учетом большого количества критериев. Например, проанализировав время включения и выключения рабочей станции, можно получить сведения о продолжительности рабочего дня сотрудника, а также о суммарном времени активного использования компьютера. Также в отчете приводится количественная информация о посещенных пользователем веб-ресурсах, отправленных сообщениях в мессенджерах и другие статистические данные. А возможность просмотра средних значений вышеперечисленных параметров позволит выявить общие тенденции в компании, отклонение от которых может свидетельствовать об определенных изменениях в деловых процессах. Для большей наглядности в отчетах системы SecureTower помимо статистических данных, содержатся графики и диаграммы.

Для большего удобства в системе SecureTower  была реализована возможность экспорта отчетов в документы популярных форматов (.pdf, .xls, .csv, .img, .rtf и др.), а также их вывода на печать непосредственно из консоли продукта. Благодаря этому специалист, ответственный за информационную безопасность, или менеджер по персоналу всегда может быстро предоставить необходимые данные руководству, таким образом, продемонстрировав эффективность работы своего отдела.

Помимо этого в SecureTower была реализована возможность контроля почты, отправляемой и получаемой при помощи облачного сервиса Microsoft Office 365. Так, система SecureTower способна производить анализ почтовых сообщений, которые передаются как через веб-интерфейс онлайн-сервиса, так и при помощи почтовых клиентов, установленных непосредственно на рабочих станциях пользователей. Контроль данного сервиса является востребованным в первую очередь в компаниях SMB-сектора, а также в организациях, где большое количество сотрудников работает удаленно.

Роскомнадзор начал массовые проверки сайтов на соответствие 152-ФЗ

Роскомнадзор начал массово проверять сайты российских организаций на соответствие требованиям законодательства о защите персональных данных. Для этого регулятор использует специального бота, который автоматически ищет возможные нарушения. Судя по предписаниям, такие проверки позволяют выявлять больше несоответствий, чем прежний ручной контроль.

Юрист Алексей Башук в своём блоге на Хабре связывает резкую активизацию регулятора с изменениями в законодательстве, которые вступили в силу осенью 2025 года.

Если ещё в ноябре 2025 года такие проверки были единичными, то теперь Роскомнадзор разработал специального бота для автоматизированного сбора данных о нарушениях. По словам эксперта, он работает постоянно.

Если бот выявляет возможные несоответствия, материалы передают сотруднику Роскомнадзора. Тот проверяет сайт уже вручную и при подтверждении нарушений выдаёт предписание. На их устранение организации дают всего 10 дней.

При этом выросли и штрафы. Как напоминает эксперт, неуведомление регулятора о сборе персональных данных или их обработка без согласия пользователя могут обернуться штрафом от 100 тыс. до 300 тыс. рублей.

Алексей Башук проанализировал предписания Роскомнадзора, вынесенные по итогам таких проверок. Самыми частыми оказались нарушения, связанные с получением согласий на обработку персональных данных.

К нарушениям относят, например, простое размещение ссылок на документы без подтверждения ознакомления пользователя, а также предустановленные галочки согласия. При этом если пользователь должен поставить галочку самостоятельно, такой порядок регулятора уже устраивает.

Роскомнадзор также сверяет компании с реестром операторов персональных данных. Если организация обрабатывает персональные данные, но отсутствует в реестре, регулятор рассматривает это как неуведомление, то есть как нарушение. Кроме того, проверяется содержание обязательных документов, где также часто находят ошибки.

Отдельная проблема — веб-аналитика. Владельцы сайтов нередко забывают, что её использование считается сбором персональных данных, о котором нужно предупреждать пользователей. А использование сервисов Google может трактоваться как передача персональных данных в недружественную страну.

Распространены и нарушения, связанные с публикацией фотографий сотрудников. Если на сайте нет подтверждения согласия на размещение таких материалов и запрета для третьих лиц использовать эти данные, Роскомнадзор также может счесть это нарушением.

RSS: Новости на портале Anti-Malware.ru