Угроза изнутри часто страшнее внешней атаки. Инсайдеры — это сотрудники, которые используют свой легальный доступ к корпоративным ресурсам для нанесения вреда: кражи баз данных, передачи коммерческой тайны конкурентам, откатных схем или саботажа. Расследование инсайдов в компании (Corporate Internal Investigation) — это деликатная процедура, требующая соблюдения баланса между защитой интересов бизнеса и соблюдением трудовых прав работников и тайны переписки. Ошибка в процедуре сбора доказательств может привести к тому, что суд восстановит вора на работе и обяжет выплатить ему компенсацию.

Внутреннее расследование — это юридически регламентированный процесс сбора фактов. Мы не занимаемся незаконной «прослушкой». Мы используем легальные инструменты контроля: анализ логов DLP-систем (Data Loss Prevention), проверку корпоративной почты, видеонаблюдение и финансовый форензик. Главное условие легальности — наличие в компании локальных нормативных актов, с которыми сотрудники ознакомлены под роспись. Если сотрудник не знал, что его рабочая почта мониторится, вскрытие переписки незаконно.

Типичные сценарии инсайдерской деятельности

Мы помогаем расследовать следующие инциденты:

  • Утечка данных. Менеджер копирует CRM-базу перед увольнением, чтобы уйти к конкуренту.
  • Корпоративное мошенничество. Закупщики завышают цены, получая откаты от поставщиков.
  • Конфликт интересов. Топ-менеджер открывает параллельный бизнес на ресурсах компании.
  • Саботаж. Системный администратор оставляет «бэкдоры» или удаляет критические данные.

Этапы проведения расследования

Чтобы результаты проверки устояли в суде, мы следуем строгому алгоритму.

1. Инициирование и фиксация следов

Издается приказ о создании комиссии. IT-специалисты снимают образы дисков, фиксируют логи доступа и сетевой трафик. Важно обеспечить неизменность цифровых доказательств (цепочка сохранности), чтобы их нельзя было оспорить.

2. Сбор и анализ доказательств (eDiscovery)

Анализ корпоративной переписки, финансовых документов и активности в информационных системах. Мы ищем аномалии, ключевые слова, связи с конкурентами.

3. Получение объяснений

Согласно ст. 193 ТК РФ, до применения взыскания работодатель обязан затребовать письменное объяснение. Это важный психологический момент. Мы готовим опросные листы, которые не позволяют сотруднику уйти от ответа, не солгав.

VFS Consulting Юридические решения нового поколения
Расследование инсайдов в компании: выявление кротов и защита данных
+7 (495) 266-06-93
  • Юридическая помощь в решении проблемных ситуаций
  • Консультации юриста онлайн проводятся Пн-Пт, с 10:00 до 18:00 часов

    4. Оформление результатов

    Комиссия составляет Акт о результатах служебного расследования. В нем фиксируется: что произошло, кто виноват, какой ущерб нанесен и какие нормы нарушены.

    Правовые последствия для инсайдера

    Результаты расследования могут быть использованы для:

    1. Увольнения по «статье». За разглашение охраняемой тайны (пп. «в» п. 6 ч. 1 ст. 81 ТК РФ), утрату доверия (п. 7 ч. 1 ст. 81) или однократное грубое нарушение.
    2. Материальной ответственности. Взыскание прямого действительного ущерба.
    3. Уголовного преследования. Подача заявления по ст. 183 (Коммерческая тайна), 159 (Мошенничество), 201 (Злоупотребление полномочиями) или 272 (Неправомерный доступ) УК РФ.

    Мы обеспечиваем конфиденциальность расследования и помогаем очистить команду от нелояльных элементов, минимизируя риски трудовых споров.

    Получить консультацию

    Кейсы из практики

    cs

    Расследование хищения интеллектуальной собственности (кода)

    CTO стартапа перед увольнением скопировал репозиторий проекта, планируя запустить свой клон. Мы провели компьютерно-техническое исследование логов доступа и Git-истории. Было установлено, что выгрузка производилась в нерабочее время на внешний носитель. Так как в компании был введен режим коммерческой тайны, действия CTO были квалифицированы как незаконное получение сведений (ст. 183 УК РФ).

    Результат

    Материалы переданы в полицию, бывший сотрудник подписал обязательство о неиспользовании кода.

    Часто задаваемые вопросы

    Ответы на вопросы о внутренней безопасности и трудовом праве.

    Может ли работодатель читать переписку сотрудника в Telegram?
    Если это личный аккаунт сотрудника — нет, это нарушение тайны переписки (ст. 23 Конституции, ст. 138 УК РФ). Если это корпоративный аккаунт, зарегистрированный на сим-карту компании, и в ЛНА прописано право контроля — да, работодатель имеет право мониторить рабочую коммуникацию.
    Можно ли уволить сотрудника только на основании данных DLP-системы?
    Данные DLP (например, лог отправки файла на внешний email) сами по себе являются лишь технической информацией. Чтобы они стали основанием для увольнения, нужно провести процедуру: создать комиссию, затребовать объяснение, составить акт. Суд будет оценивать не только факт отправки, но и то, была ли эта информация конфиденциальной и имел ли сотрудник право её отправлять.
    Как использовать полиграф при расследовании?
    Опрос с использованием полиграфа (детектор лжи) возможен только с письменного добровольного согласия сотрудника. Отказ от полиграфа не может быть основанием для увольнения или наказания. Результаты полиграфа носят вероятностный характер и используются как ориентирующая информация, но не как прямое доказательство в суде.

    Консультация юриста

    Заполните форму, и наш эксперт свяжется с вами для бесплатной консультации





      Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности