Мошенничество персонала

Форум Сообщества Практиков Конкурентной разведки (СПКР)

Конкурентная разведка, Бизнес-разведка, Корпоративная разведка,
Деловая разведка по открытым источникам в бизнесе.
Работаем строго в рамках закона.

Дезинформация и активные мероприятия в бизнесе
Форум Сообщества Практиков Конкурентной разведки (СПКР) »   Экономическая безопасность предприятия »   Мошенничество персонала
RSS

Мошенничество персонала

<<Назад  Вперед>>Страницы: 1 2 3 4 5 6 7 8 * 9 10 11 12 ... 17 18 19 20 21 22
Печать
 
Николаич
Модератор форума

Откуда: г. Ростов-на-Дону
Всего сообщений: 752
Рейтинг пользователя: 24


Ссылка


Дата регистрации на форуме:
7 июня 2009
Во-первых, рад приветствовать уважаемого Урса на форуме.
Во-вторых, уважаемый Богдан, перечитайте посты коллег Урса и Тихонова еще раз. Они ведь пишут об очень важных вещах. Решая одни проблемы работодателя, мы не имеем права создавать ему другие. Согласитесь. Отсюда и трепетный подход к действующему законодательству. Делали Вы анализ формулировок на соответствие законодательству Украины? А России?
Безусловно, что программа (список вопросов) нуждается в адаптации к "национальным" особенностям. Можете привести примеры различий между вариантами вопросов для украинской и русской версий? Или хотя бы между украинской и французской? Или различия состоят только в переводе вопросов базовой версии? Кстати, а где впервые была применена методика Midot? И является ли она официально принятой какими-либо государственными структурами какой либо страны?
Спасибо.
toparenko
Модератор форума
ANTESIGNĀNUS
Откуда: СССР
Всего сообщений: 675
Рейтинг пользователя: 5


Ссылка


Дата регистрации на форуме:
7 июня 2009

Богдан написал:
[q]
Её я и предлагаю компаниям в качестве инструмента скрининга кандидатов и последующей оценки лояльности. Клиенты пользуются по своему усмотрению. Это их право и я тут не присутствую. Кто-то после собеседования в качестве дополнительного подтверждения, кто-то вообще до всех собеседований. Я рекомендую, в качестве первой "двери".
[/q]


Богдан написал:
[q]
Только быстро и много, и на всех обьектах сразу , и сложить табличку. Надо это, да.
[/q]


Богдан написал:
[q]
Вопросы, да, реальные. При анализе вопроса главное, что кандидат готов сказать, а не скрыть.
[/q]

Как уже отметили коллеги Ваша система работает с персональными данными потенциальных и действующих работников.

Теперь посмотрим риски работодателя в свете Закона РФ 2006 "О персональных данных" (152-ФЗ) и подзаконных актов, следующих из него:

1) Производится сбор специальных категорий персональных данных (ПДн) - обязательное письменное согласие субъекта ПДн на обработку. ЭЦП подойдет только сертифицированная ФСБ России.
2) Обработка ПДн не подпадает под действия п.2 ст.22 152-ФЗ - соответственно обязательная регистрация в Роскомнадзоре как оператора ПДн с указанием цели обработки и т.д.
3) ПДн передаются в Вашу головную компанию и там производится обработка - трансграничная передача данных. Не смотря на то, что Израиль считается государством обеспечивающим адекватную защиту ПДн:
[q]
Статья 12. Трансграничная передача персональных данных
2. Трансграничная передача персональных данных на территории иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется в соответствии с настоящим Федеральным законом и может быть запрещена или ограничена в целях защиты основ конституционного строя Российской Федерации, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороны страны и безопасности государства.
[/q]

4) Передача специальной категории ПДн по каналам связи требует обязательного шифрования передаваемых данных. Учитывая, что производится трансграничная передача ПДн использование как российских СКЗИ, так и израильских невозможно - только закупка и ввоз соответственно в РФ и Израиль СКЗИ третьей страны (соответственно разрешение ФСБ на ввоз иностранных СКЗИ в РФ; процедура закупки и разрешения на вывоз СКЗИ третьей страны; разрешение на ввоз иностранных СКЗИ в Израиль; организация защищенного обмена информацией)
5) Учитывая, что обрабатываются ПДн специальной категории у работодателя для их обработки должна быть развернута информационная система обработки персональных данных (ИСПДн) категорированная по высшему для ИСПДн классу К1. Что требует обязательного выполнения технических требований к ИСПДн данного класса, аттестования ИСПДн, принятия мер по защите ИСПДн по ПЭМИН.

Итого: кроме покупки Вашего сервиса работодатель для его применения обязан:
1. Создать и защитить ИСПДн К1 - стоимость может составить от миллиона руб. до сотен млн. руб. (учитывая, что покупать будет коммерческая фирма, а не гос/муниципальная структура для которых наметилась тенденция к "упрощенке")
2. В Роскомнадзоре:
- зарегистрироваться как оператор ПДн по данной цели обработки;
- при применении средств активной защиты получить разрешение на использование радиочастот и зарегистрировать средства активной защиты (источники радиоизлучений)
3. В ФСБ:
- получить лицензию на техническое обслуживание СКЗИ (минимум)
- получить разрешение на ввоз импортоного СКЗИ (об остальных проблемах с этими СКЗИ см. выше в 4) )
4. В ФСТЭК:
- получить лицензию на техническую защиту конфиденциальной информации
5. С лицензиатом ФСТЭК:
- провести аттестацию ИСПДн
6. От каждого субъекта ПДн получить письменное согласие на обработку и передачу третьим лицам специальных категорий ПДн под данную цель обработки.

Вывод: для того, чтоб работодатель захотел реализовывать весь этот "гемор" Ваш продукт должен уж очень-очень быть ему необходим. А вот эту необходимость надо вначале очень серьезно доказать

---
Грабли - это оружие. Бывают веерные и обычные (с) Что? Где? Когда? 30.05.2009
Vinni
Администратор

Всего сообщений: 2126
Рейтинг пользователя: 22


Ссылка


Дата регистрации на форуме:
5 июня 2009

toparenko написал:
[q]
3. В ФСБ:
- получить лицензию на техническое обслуживание СКЗИ (минимум)
[/q]


И стать стратегическим активом (любая организация, имеющая лицензию ФСБ, становится таковым). :crazy:

А вроде скоро в Украине тоже собираются принимать свою версию закона о персональных данных... :binocular: :crazy:
Богдан
Гость

Ссылка

:hi:
[q=Vinni]можно организовать закрытый раздел для заинтересованных лиц[/q] Отлично, подскажите, как это сделать. Там може говорить более открытытыми терминами.
[q=Тихонов]Начнем с того, что задавать подобные вопросы с конкретикой работодатель вообще не уполномочен. Одно дело, когда СБ проверяет по своим каналам - так это не светится. А другое дело, когда подобное проводиться от лица компании.[/q] Итересно получается? Задавать вопросы не уполномочен. А втихаря Вы роете и нарушаете. И второе, да --- эти вопросы задаёи компания. Вы хотите быть, например ИТ директором. Я понимаю, что через Вас потечёт вся моя информация. Я имю право понимать "кто ВЫ". То, что я вас пробью, это само собой. Но я вам в беседе задаю вопросы и хочу услышать ваш ответ: Вы судимы, Ваши счёта блокировались и т.п. А Вы мне говорите, да пошёл ты....читай ТК. Я тебе трудовую дал, у тебя вакансия есть - принимай. Да в гос. предприятиях это проблемка. А в коммерческих нет. Мои деньги, я задаю вопросы.
[q=Тихонов]И соискатель вправе спросить " и чо будет?" [/q] Да ничё не будет. Никто не говорит, что тестирование, это повод принять - не принять. Если откажете, что не прошёл детектор тоже получите по ушам. И правильно. Тестирование это один из нескольких методо оценки. А сумма результатов дает вам основание для решения. Если все источники говорят да, а мой говорит нет. Может это тот % ошибки и есть. Примите решение. Только помните, что один был против. У меня были случаи, когда через год мой вариант оправдавлся. Еще раз - это просто виртуальная беседа с психологом. Они есть во многих компаниях, работают и это не есть нарушение закона. Понятно о чём мы говорим. Это либо доп. инструмент для психолога, чтобы оптимизировать процесс. Либо решение вопроса для руководителя, если штатного психолога нет.
[q=Тихонов]А если работодатель ответит какую-нибудь пургу насчет приема на работу на основании результата тестирования... [/q] Это уже проблема мозговой деятельности работодателя.
[q=Loo]Читайте, граждане, ТК. По незаконным увольнениям рассматривает федеральный судья между прочим[/q] Никаких исков не будет. Никто никого не заставляет. Не хочешь это твоё право. Но у работодателя есть право засомневаться в твоей откровенности. Ты хочешь стать членом нашего коллектива, но хочешь скрыть определенные моменты о себе. Как то не играет.

Вы тут пропустили один вопрос. Дабы закрыть тему скажу сразу. Часто говорят кандидат будет врать. Я говорю нет, не будет. Если он осознаёт, что происходит. К примеру. Вы хотите у меня работать. И вам предстоит собеседование. Только в моем случае предварительное собеседование (И НИЧЕГО БОЛЕЕ!!!) проводит виртуальный психолог. Не уставший, без своих домашних проблем и т.п. тараканов, которые есть субьективным фактором и тоже имеют свои негативные последствия. И вот на вопрос, который предполагает ответ ДА, вы в пику мне тупо говорите НЕТ. Тогда возникает вопрос, вы хотите у меня работать или нет. Согласитесь, что нормально мыслящий человек хочет представить себя в наилучшем свете и получить эту работу. А не навалять дурака и получить отказ. По сравнению с детектором, тут цели тестирования разные.

И уважаемый, давайте как-то к делу. А то жёлчь просто через верх. Предложите свой вариат Гербалайфа. А то дурак и дурак!
[q=Loo]Вы кстати как через "дайверов" (omfg) сюда попали же? [/q] Извините... а это кто такое?. :smile:

[q=hound]теперь, когда Вы написали про 92% я по крайней мере вижу, что это не полная туфта. А то мы тут наслышались о разных 100% гарантиях. Они проводили анализ по оставшимся 2% - почему так получается? Они мне честно - и грустно - ответили на этот вопрос... Интересно, а по Мидот проводились исследования по оставшимся 8%? Кого плохо тестирует система[/q] 100 процентов никто не даст и никогда. 99% даст, если сложим все источники информации вместе. Но 1% вероятности останется. Проводились и проводятся. Но это доля ошибки, как в любом деле. Чтобы её минимизировать, я всегда говорю клиенту сравните, всё что увас есть на человека. Как правило, либо всё говорит "положительно", либо все дают отрицательные характеристики: и СБ, и окружение и отзывы. Только если у меня клиент получает 3 ошибки на пару тысяч тестов, на меня обиды нет.
[q=CI-KP]мы можем сделать раздел, который будут видеть постоянные участники форума [/q]
Давайте сделаем.
[q=CI-KP]Нажав на нее, Вы можете увидеть, с кем имеете дело[/q] Нажал и посмотрел. К сожалению я не понимаю, кто вы тут и кто вы там. Более того, только без обид - ОК?, только 6 человек указали, где и кем они работают. Я не против, всяческое уважение к участникам форума. Только если выйдем на официальный обмен мнениями или пилотную пробу, то только от имени компаний. Вы меня тоже поймите. Форум это не юридическое образование.
[q=Иоанн]Но до лечения всё же изучается зависимость человека, его привязанность, например привязанность к откатам Или нет?[/q]
Да можно заложить такой стимул. Да, покажет. Да с вероятностью 98%. Только чтобы Вы поняли разницу в подходах и возможностях я после это письма выложу таблицу ТТХ по методикам. Просто сравните. Все методики рабочие. Только до Москвы можно ехать на поезде, а можно прилететь на самолёте. Только и всего. Выбор за Вами.
[q=Иоанн]Конечно хочу! [/q] Без проблем. Результаты сравним в закрытом режиме. Это уже не всеобщего обозрения.
[q=Николаич]Решая одни проблемы работодателя, мы не имеем права создавать ему другие. Согласитесь.[/q] Соглашаюсь. Только никто и никому проблем не создаёт. Вы все при оценке кандидата выполняете все указанные действия. Я предлагаю только новый метод. Как вы этого понять не можете.
[q=Николаич]Делали Вы анализ формулировок на соответствие законодательству Украины? А России?[/q] Каких формулировок, уточните?

[q=Николаич]Можете привести примеры различий между вариантами вопросов для украинской и русской версий? Или хотя бы между украинской и французской? [/q] Различий нет. Мы все люди с двумя ушами. Есть различия в том, что вразных опросниках есть одни вопросы, а у на таких нет. Потому, что реалий или явлений у нас с таких нет. Второе, алгоритм анализа учитывает менталитет понимания и реакции на эти вопросы. При заполнении анкеты, указывается страна, где происходит тест. Есть даже такое своеобразие. Сейчасмодно брать иностранцев. Так вот если вы росс. компания, то при тестировании китайца вы должны указать РОССИЯ. Оценка происходит из того, насколько его нравственные нормы соответствуют нашим. Может он по своим понятиям и хорош. Только мы друг друга не понимаем, у нас разные моральные ценности и принципы. Важно это? Или Вы это в беседе с ним выясните?
[q=Николаич]Кстати, а где впервые была применена методика Midot? И является ли она официально принятой какими-либо государственными структурами какой либо страны? [/q] Это израильская разработка. Разрабатывать начали в 1977 году, первый вариан начал работать с 1982 года. Опыт на международном рынке 25 лет. Более 600 клиентов в 26 странах. Вся банковская система Израиля, много частных компаний. Силовые структуры страны, правда по своим модификациям. Мы предлагаем чистую бизнесс версию. В Мексике: полиция, налоговая, таможня. :wink: Мысли не появляются? По поводу применения.

:hi:
















CI-KP
Администратор

Откуда: Екатеринбург
Всего сообщений: 5563
Рейтинг пользователя: 24


Ссылка


Дата регистрации на форуме:
15 мая 2009
Для: toparenko
ППЦ...
Добавлю: если то, что Вы сказали, будет проигнорировано, то, насколько я понимаю, все заинтересованные службы могут просто взять в руки список клиентов Мидот и сделать им козу.

Или конкуренты этих клиентов подскажут этим контролерам.

---
Ющук Евгений Леонидович, профессор УрГЭУ. www.razvedka-internet.ru; www.ci-razvedka.ru
Не всегда нужно стремиться совершать кражу со взломом там, где можно войти через дверь.
hound
Гость

Ссылка

[q=Богдан]100 процентов никто не даст и никогда. 99% даст, если сложим все источники информации вместе. Но 1% вероятности останется. Проводились и проводятся. Но это доля ошибки, как в любом деле. Чтобы её минимизировать, я всегда говорю клиенту сравните, всё что увас есть на человека. Как правило, либо всё говорит "положительно", либо все дают отрицательные характеристики: и СБ, и окружение и отзывы. Только если у меня клиент получает 3 ошибки на пару тысяч тестов, на меня обиды нет.[/q]
То, что обиды нет, отлично понимаю. 92% - отличный результат. Но вопрос у меня был несколько другой. Оставшиеся 8% - по ним исследования не проводились с целью выявить, почему ИМЕННО ПО ЭТИМ ЛЮДЯМ методика не срабатывает? Нет ли у них чего-то общего, что отличает их от 92%?
Богдан
Гость

Ссылка

Подскажите, как выложить таблицу для сравниения позиций. Всё смешивает?
Богдан
Гость

Ссылка

[q=hound]То, что обиды нет, отлично понимаю. 92% - отличный результат. Но вопрос у меня был несколько другой. Оставшиеся 8% - по ним исследования не проводились с целью выявить, почему ИМЕННО ПО ЭТИМ ЛЮДЯМ методика не срабатывает? Нет ли у них чего-то общего, что отличает их от 92%?[/q]
Понял, проводились. Давайте это отложим. На общем фоне нужно решить, мне оставаться или я тут таки не приживусь. :smile:
Богдан
Гость

Ссылка

[q=CI-KP]Добавлю: если то, что Вы сказали, будет проигнорировано, то, насколько я понимаю, все заинтересованные службы могут просто взять в руки список клиентов Мидот и сделать им козу.

Или конкуренты этих клиентов подскажут этим контролерам. [/q]

А можно комментарий, я не понял?
Vinni
Администратор

Всего сообщений: 2126
Рейтинг пользователя: 22


Ссылка


Дата регистрации на форуме:
5 июня 2009

Богдан написал:
[q]
Давайте сделаем.
[/q]


Сделано - раздел "Методы проверки порядочности сотрудников"
<<Назад  Вперед>>Страницы: 1 2 3 4 5 6 7 8 * 9 10 11 12 ... 17 18 19 20 21 22
Печать
Форум Сообщества Практиков Конкурентной разведки (СПКР) »   Экономическая безопасность предприятия »   Мошенничество персонала
RSS

Последние RSS
Англоязычный интерфейс программы "Сайт Спутник"
Учебник по конкурентной разведке
Конкурентная разведка: маркетинг рисков и возможностей
Книга "История частной разведки США"
Книга "Нетворкинг для разведчиков"
Поиск и сбор информации в интернете в программе СайтСпутник
Новые видеоуроки по программе СайтСпутник для начинающих
Технологическая разведка
SiteSputnik. Мониторинг Телеграм
СайтСпутник: возврат к ранее установленной версии
SiteSputnik. Доступ к результатам работы из браузера
Анализ URL
Топливно-энергетический комплекс
Профессиональные сообщества СБ
Несколько Проектов в одном, выполнение Проектов по частям
SiteSputnik-Bot: Боты в программе СайтСпутник
К вопросу о телеграм
SiteSputnik: Автозамены до и после Рубрикации или Перевода
Лог-файл в программе СайтСпутник
шантаж, угрозы по Интернету

Самые активные 20 тем RSS