Интернет-активность на рабочем местеСтатистический анализ типов сайтов,посещаемых наемными сотрудниками на рабочем месте.Данное исследование проведено в период с апреля по июнь 2009 года. Результаты получены на основании анализа статистических данных о посещении сайтов 41200 сотрудниками в 1600 компаниях. МетодологияВ конце 2008 года компания Entensys выпустила версию программы UserGate Proxy & Firewall, включающую модуль контентной фильтрации. Эта функция позволяет запретить или разрешить пользователям локальной сети доступ к сайтам определенных типов. Специфика работы данного модуля заключается в следующем: когда пользователь пытается соединиться с каким-то сайтом из локальной сети компании, то анонимные данные с адресом сайта и запросом на категоризацию (с целью дальнейшего разрешения или запрещения доступа, согласно политике компании-пользователя UserGate Proxy & Firewall) пересылаются серверу контентной фильтрации, где они сохраняются и становятся доступными для анализа. Данные анализировались по результатам трех месяцев. Стандартное отклонение составило от 0,1% до 1,5% в зависимости от категории. Соответственно, можно считать полученные результаты весьма достоверными, учитывая особенности выборки. Следует отметить, что исследование относится исключительно к использованию сети Интернет на рабочем месте. Достаточно высокая репрезентативность выборки подтверждается тем, что объектом исследования стали организации из самых разных сфер, как показано на графике ниже. Портрет респондентовОбъектом исследования выступили 41200 сотрудников компаний, различных как по специфике деятельности, так и по числу сотрудников.
Диаграмма 1: распределение компаний по сферам деятельности, проценты
Диаграмма 2: количество ПК в исследуемых компаниях, проценты Проблема нецелевого использования ресурсов ИнтернетПроблема содержания сайтов, которые посещают сотрудники на рабочем месте, существует с начала повсеместного использования Сети как рабочего инструмента. Неконтролируемое использование Интернет-ресурсов влечет за собой различные угрозы для предприятия, как связанные с непредвиденными расходами на потребление трафика, так и с угрозой проникновения вредоносного ПО в локальную сеть и потенциальной потерей или кражей корпоративных данных. Кроме того, поскольку Интернет сам по себе представляет множество возможностей для развлечения и удовлетворения человеческого любопытства, помимо явных потенциальных угроз для компаний следует выделить проблему нецелевого использования рабочего времени, которая неизбежно возникает у сотрудников с низкой трудовой мотивацией. Очевидно, что это явление также несет в себе существенные издержки для работодателя. До сих пор организации, защищаясь от подобных негативных явлений, были ограничены либо организационными мерами, либо методами технического контроля. Сейчас на рынке начинают активно развиваться комплексные программные решения, благодаря чему у предприятий появляются дополнительные возможности для защиты от угроз, связанных с использованием сети Интернет. Статистика по видам сайтовПо итогам 2 квартала 2009 года был составлен следующий рейтинг популярности типов сайтов среди работников предприятий:
Примечание: в графу «Разнообразные категории сайтов, не относящиеся к работе» вошли сайты о красоте, здоровье, автомобилях, спорте и т.п. Общие выводыНастоящее исследование выявило несколько групп фактов, которые могут представлять интерес для сотрудников служб информационной безопасности, системных администраторов, руководящих менеджеров и владельцев предприятий.К первой группе следует отнести проблемы, связанные с нецелевым использованием доступа в Интернет на рабочем месте.
Вторая группа проблем относится к расходам компаний на интернет-подключение и трафик.
Третья важнейшая группа проблем – потенциальные угрозы сетевой безопасности.
Специфика обращения к сайтам социальных сетейОтдельно исследовались особенности посещения сайтов социальных сетей сотрудниками небольших компаний (5-25 компьютеров) и более крупных (100-200 компьютеров). Необходимо оговорить, что здесь и далее не всегда подразумевается размер всей компании, правильнее говорить о размере конкретного офиса. Непосредственным объектом анализа стал популярный сайт odnoklassniki.ru. Очевидно, что количество посещений подобных ресурсов в больших и малых компаниях может отличаться. Причинами могут являться разная степень контроля действий сотрудников, разный уровень ИТ-безопасности, наличие или отсутствие четких регламентов работы и т.д. Анализ проводился по отношению числа посещений именно сайта odnoklassniki.ru к общему количеству посещенных сайтов в расчете на одного сотрудника. В результате была обнаружена четкая зависимость популярности сайта от количества компьютеров в сети, и – как следствие – размера офиса. Так, процент посещения odnoklassniki.ru в сетях с количеством компьютеров от 25 до 100 оказался в 2 раза выше, чем аналогичный процент для сетей с количеством компьютеров от 100 до 200. При этом в малых сетях с менее, чем 25 компьютерами odnoklassniki.ru посещаются еще чаще – в 4 раза! Все это позволяет сделать вывод о менее жестком контроле действий сотрудников в малом бизнесе, а как следствие, о худшей рабочей дисциплине. -источник: entensys |







