Крупнейшие банки выступают за запрет электронных чатов на работе

Крупнейшие банки выступают за запрет электронных чатов на работе

Как пишет WSJ, некоторые крупные банки, такие как J.P. Morgan, Credit Suisse, Barclays, UBS и Citigroup, рассматривают возможность запрета своим сотрудникам использовать электронные чаты на работе (по всей видимости, речь идет о чатах в терминалах Bloomberg и т.п.).

Как показала практика, сотрудники банков используют чаты не только для оперативного решения рабочих задач, но и для реализации своих креативных потенциалов и для обсуждения личных вопросов. Таким образом, в природе появляются чаты с названием «Картель» («The Cartel»), в которых смешливые трейдеры шутят про то, как они могут манипулировать курсом обмена валют и о планах дезинформации конкурентов. Или обсуждают свои подвиги на ниве сексуальных утех и употребления наркотиков, сообщает roem.ru.

А потом транскрипты разговоров попадают к регулятору, ведущему многолетнее расследование о манипулировании Libor, и служат доказательной базой в обвинениях, откуп от которых стоит банкам миллиарды долларов (пять банков уже заплатили суммарно $3.5B и это не конец).

В J.P. Morgan пока пытаются понять, поощряет ли пустую болтовню и сговор сотрудников сама техническая возможность использовать чаты. И могут ли телефон и электронная почта заменить трейдерам чаты, которые годами служили, в том числе и для решения реальных бизнес-задач, таких как быстрые договоренности о совершении валютных сделок.

Комментарий главного аналитика компании InfoWatch Николая Федотова:

«Популярность чатов обусловлена тем, что в офисах закручены гайки. Пообщаться по телефону или в курилке уже нельзя, а набор текста на клавиатуре выглядит вполне невинно. Глядя со стороны, невозможно определить, готовит работник служебный документ, переписывается с подругой или пишет донос на коллегу.

Интеллектуальная работа требует перерывов. Эмпирически установлено, что подходящий режим – 45 минут труда и 10 минут отдыха, примерно как у студентов. В периоды расслабления надо дать возможность работнику интеллектуально расслабиться без вреда для политики безопасности. В том числе, надо позволить с кем-то выговориться, неформально обсудить беспокоящие вопросы. Часто это вопросы служебные, о работе. Если запретить кулуарное общение в офисе, работник станет переговариваться там, где его могут услышать враги».

Android 17 спрячет от провайдеров названия посещаемых сайтов

Google добавит в Android 17 платформенную поддержку Encrypted Client Hello (ECH) — технологии, которая скрывает доменное имя сайта на начальном этапе установки защищённого соединения. Провайдерам и владельцам Wi-Fi станет сложнее определять, куда именно ходит пользователь.

Обычный HTTPS шифрует содержимое соединения, но имя запрашиваемого сайта может оставаться видимым в поле Server Name Indication.

ECH закрывает и эту щель, шифруя ClientHello — первую часть TLS-рукопожатия. Технология работает вместе с частным DNS.

Chrome и Firefox уже поддерживают ECH, но Android 17 внедрит защиту на уровне платформы. Она будет включена по умолчанию для приложений, ориентированных на новую версию ОС и использующих совместимые сетевые библиотеки — актуальные OkHttp, WebView или HttpEngine.

 

Если сервер не поддерживает ECH, Android отправит поле-пустышку ECH GREASE. Само доменное имя при этом останется видимым, зато защищённые соединения не будут выделяться среди остальных.

Подразделение Google Jigsaw протестировало механизм на 10 тыс. популярных доменов и в сетях 740 провайдеров из 202 стран, не обнаружив проблем с загрузкой сайтов.

Android 17 также потребует от приложений разрешение на поиск устройств в локальной сети, включит Certificate Transparency по умолчанию и позволит участвующим операторам автоматически отключать 2G для защиты от поддельных базовых станций и СМС-бластеров.

Таким образом, провайдер всё ещё увидит трафик, но список сайтов для любопытного отчёта собрать будет уже заметно сложнее.

RSS: Новости на портале Anti-Malware.ru