10.07.2024

Команди

Як медіабаїнговій команді захиститися від витоку інформації


Як медіабаїнговій команді захиститися від витоку інформації

Медійна увага до афілейт-ринку викликала не тільки хвилю свіжих кадрів, але й активізацію корпоративних шпіонів. В публічному просторі з’являлися історії про те, як новачки намагалися влаштуватися в команду, щоб дізнатися «секрети» заливу та іншу цінну інформацію. 

В матеріалі розбираємося, як захистити конфіденційну інформацію про заливи всередині команди і які для цього є інструменти. Запросили експертів з Traffic Squad, Trident Media і Space Profit Team, щоб вони поділилися досвідом. 

Які дані важливо оберігати командам

Арбітраж трафіку часто асоціюють з «кнопкою бабло» і в останні роки в сферу приходять нові люди, які намагаються розібратися з тим, як заробити на «Панамеру», і бажано в перший місяць. Деякі новачки мріють отримати доступ до вічнозеленої зв’язки, щоб заробляти гроші на автоматі. 

HR-менеджерам і службі безпеки баїнгових компаній доводиться відсіювати підозрілих кандидатів, щоб захистити інфраструктуру команди. Це створює навантаження на команду і змушує періодично оновлювати безпекові алгоритми. 

Які дані зазвичай потрапляють в категорію «не можна розголошувати»:

  • особливості заливу трафіку;
  • розмір заробітної плати;
  • фінансові показники компанії;
  • кількість співробітників, структура відділів, etc;
  • список реклів, оферів, ставки;
  • власний софт компанії.

Захисту потребує вся інформація, виток якої може негативно вплинути на фінансові показники або імідж компанії. Охорона комерційної таємниці особливо важлива для медійних брендів.

Вартість поліграфа

Інструменти захисту «чутливої»інформації

З точки зору спостерігача виглядає так, що у команди не так багато варіантів для захисту конфіденційної інформації. І є сумніви щодо їх ефективності, адже жоден софт або алгоритм не є досконалим. 

Наприклад, на ринку вже були випадки коли тимлідів та овнерів команд розводили на гроші через схему з фейковим магазином розхідників. Захиститися від такого шахрайства дуже складно і навіть досвідчені спеціалісти потрапляли на гачок скамерів. 

Базово розглядаємо інструменти захисту від витоку інформації, а більш детально про них розкажуть запрошені експерти.

Служба безпеки

У великих команд в структурі зазвичай є безпековий відділ, який слідкує за тим, щоб конфіденційні дані не виходили за межі офісу. В кожній компанії він функціонує за своїм сценарієм, але користь від нього точно є. 

Співробітники служби безпеки прискіпливо перевіряють новачків за допомогою OSINT-інструментів та власних джерел. А коли співробітник потрапляє в команду — моніторять його діяльність на предмет підозрілої активності.

Детектор брехні

Перевірка поліграфом давно стала звичним явищем для нових і старих співробітників арбітражних команд. З інтерв’ю ми знаємо, що навіть СЕО деяких компаній періодично бувають у поліграфологів. 

У детектора брехні є недоліки, але в цілому це потужний психологічний інструмент, який може відлякати корпоративних шпіонів. В Україні послуги поліграфологів стали особливо популярними одночасно з бустом арбітражних та IT-компаній.

Приклад вартості послуг поліграфолога

NDA

Non-disclosure Agreement — це документ, який співробітник підписує до того, як зможе отримати доступ до конфіденційних даних. В угоді прописується права, обов’язки, потенційні штрафи та метод розв’язання суперечок між членом команди і компанією. 

Є думка, що NDA в українській юридичній площині майже не несе користі, але все ситуативно. Якщо документ спроектований якісно і у компанії є в штаті або на аутсорсі юристи, то відповідальність за порушення угоди може стати інструментом психологічного впливу. 

Корпоративні захищені пристрої

В деяких IT-компаніях безпекові алгоритмі дуже жорсткі і співробітникам видають для роботи спеціалізовані ноутбуки, які захищені від скачування даних. Чи доцільно таке в баїнговому бізнесі — питання відкрите. 

Захищений планшет

Q&A з медіабаїнговими командами

Який у вашої компанії підхід до захисту конфіденційної інформації?

Які дані важливо оберігати арбітражній команді? Зв’язки, фінансові показники? 

Чи є у вас служба безпеки? Якщо ні, то чому?

Використовуєте поліграф? Для яких задач?

У вас є NDA? Наскільки воно жорстке? 

А що з приводу корпоративних захищених пристроїв? Це вже занадто чи нормальна практика?

Чи були у вас випадки корпоративного шпіонажу? Приходили новачки, які хотіли щось злити? 

Отже, в медібаїнговому бізнесі питанню безпеки приділяють багато уваги. Тому приходити в команду за зв’язками або фінансовими показниками немає сенсу. Краще сфокусуватися на цінному досвіді та нетворкінгу всередині колективу. 

А альтернативні відповіді щодо безпеки від Євгена, Head of PR Space Profit Team — шукайте в нашому інстаграмі.

Головний редактор

Головний редактор українського інфопростору про арбітраж трафіку, крипту та манімейкінг онлайн. Тільки перевірений та якісний контент, без зайвих слів. Все задля того, щоб ви заробляли онлайн. Долучайтесь до ком'юніті, читайте наші матеріали та заробляйте онлайн 🔥🇺🇦