Як медіабаїнговій команді захиститися від витоку інформації
Медійна увага до афілейт-ринку викликала не тільки хвилю свіжих кадрів, але й активізацію корпоративних шпіонів. В публічному просторі з’являлися історії про те, як новачки намагалися влаштуватися в команду, щоб дізнатися «секрети» заливу та іншу цінну інформацію.
В матеріалі розбираємося, як захистити конфіденційну інформацію про заливи всередині команди і які для цього є інструменти. Запросили експертів з Traffic Squad, Trident Media і Space Profit Team, щоб вони поділилися досвідом.
Які дані важливо оберігати командам
Арбітраж трафіку часто асоціюють з «кнопкою бабло» і в останні роки в сферу приходять нові люди, які намагаються розібратися з тим, як заробити на «Панамеру», і бажано в перший місяць. Деякі новачки мріють отримати доступ до вічнозеленої зв’язки, щоб заробляти гроші на автоматі.
HR-менеджерам і службі безпеки баїнгових компаній доводиться відсіювати підозрілих кандидатів, щоб захистити інфраструктуру команди. Це створює навантаження на команду і змушує періодично оновлювати безпекові алгоритми.
Які дані зазвичай потрапляють в категорію «не можна розголошувати»:
- особливості заливу трафіку;
- розмір заробітної плати;
- фінансові показники компанії;
- кількість співробітників, структура відділів, etc;
- список реклів, оферів, ставки;
- власний софт компанії.
Захисту потребує вся інформація, виток якої може негативно вплинути на фінансові показники або імідж компанії. Охорона комерційної таємниці особливо важлива для медійних брендів.
Інструменти захисту «чутливої»інформації
З точки зору спостерігача виглядає так, що у команди не так багато варіантів для захисту конфіденційної інформації. І є сумніви щодо їх ефективності, адже жоден софт або алгоритм не є досконалим.
Наприклад, на ринку вже були випадки коли тимлідів та овнерів команд розводили на гроші через схему з фейковим магазином розхідників. Захиститися від такого шахрайства дуже складно і навіть досвідчені спеціалісти потрапляли на гачок скамерів.
Базово розглядаємо інструменти захисту від витоку інформації, а більш детально про них розкажуть запрошені експерти.
Служба безпеки
У великих команд в структурі зазвичай є безпековий відділ, який слідкує за тим, щоб конфіденційні дані не виходили за межі офісу. В кожній компанії він функціонує за своїм сценарієм, але користь від нього точно є.
Співробітники служби безпеки прискіпливо перевіряють новачків за допомогою OSINT-інструментів та власних джерел. А коли співробітник потрапляє в команду — моніторять його діяльність на предмет підозрілої активності.
Детектор брехні
Перевірка поліграфом давно стала звичним явищем для нових і старих співробітників арбітражних команд. З інтерв’ю ми знаємо, що навіть СЕО деяких компаній періодично бувають у поліграфологів.
У детектора брехні є недоліки, але в цілому це потужний психологічний інструмент, який може відлякати корпоративних шпіонів. В Україні послуги поліграфологів стали особливо популярними одночасно з бустом арбітражних та IT-компаній.
NDA
Non-disclosure Agreement — це документ, який співробітник підписує до того, як зможе отримати доступ до конфіденційних даних. В угоді прописується права, обов’язки, потенційні штрафи та метод розв’язання суперечок між членом команди і компанією.
Є думка, що NDA в українській юридичній площині майже не несе користі, але все ситуативно. Якщо документ спроектований якісно і у компанії є в штаті або на аутсорсі юристи, то відповідальність за порушення угоди може стати інструментом психологічного впливу.
Корпоративні захищені пристрої
В деяких IT-компаніях безпекові алгоритмі дуже жорсткі і співробітникам видають для роботи спеціалізовані ноутбуки, які захищені від скачування даних. Чи доцільно таке в баїнговому бізнесі — питання відкрите.
Q&A з медіабаїнговими командами
Який у вашої компанії підхід до захисту конфіденційної інформації?
Які дані важливо оберігати арбітражній команді? Зв’язки, фінансові показники?
Чи є у вас служба безпеки? Якщо ні, то чому?
Використовуєте поліграф? Для яких задач?
У вас є NDA? Наскільки воно жорстке?
А що з приводу корпоративних захищених пристроїв? Це вже занадто чи нормальна практика?
Чи були у вас випадки корпоративного шпіонажу? Приходили новачки, які хотіли щось злити?
Отже, в медібаїнговому бізнесі питанню безпеки приділяють багато уваги. Тому приходити в команду за зв’язками або фінансовими показниками немає сенсу. Краще сфокусуватися на цінному досвіді та нетворкінгу всередині колективу.
А альтернативні відповіді щодо безпеки від Євгена, Head of PR Space Profit Team — шукайте в нашому інстаграмі.
Читайте та поширюйте українське! Підписуйтесь на Telegram та Instagram “Палай” медіа!
Відгуки (0)
Ще немає відгуків!