Полиграф пройден, а сотрудник сливает данные. Почему испытательный срок — главное поле боя для службы безопасности

Оглавление

Типичный сценарий. Строительный холдинг с годовым оборотом под три миллиарда рублей нанимает финансового директора. Кандидат с идеальным резюме, рекомендациями от двух предыдущих работодателей, без судимостей, без долгов. Полиграф показал чистоту. HR в восторге. Генеральный директор лично утвердил кандидатуру. На третьей неделе испытательного срока служба безопасности фиксирует странные запросы в учетной системе, копирование реестра поставщиков на личный носитель, завышение командировочных расходов на 40 процентов. К концу второго месяца убытки компании от нецелевого использования бюджета и сомнительных транзакций превысили 2 миллиона рублей. Полиграф на входе показал чистоту. HR провел пять этапов собеседований. Рекомендации с прошлого места работы — исключительно положительные. И тем не менее.

Почему испытательный срок — отдельный этап проверки сотрудника

Успешное прохождение собеседований, проверки службы безопасности и даже полиграфа не означает, что все риски сняты. После выхода на работу сотрудник получает реальные полномочия, доступ к внутренним системам, документам, финансам и информации. Именно в этот момент становится видно, как он действует в рабочей среде, соблюдает ли установленные правила и насколько добросовестно использует предоставленные полномочия.

Поэтому испытательный срок стоит рассматривать не только как период адаптации нового сотрудника, но и как дополнительный этап оценки рисков. При этом контроль не должен превращаться в постоянное наблюдение за человеком. Гораздо эффективнее заранее определить несколько критически важных показателей и контрольных точек, которые позволяют своевременно заметить отклонения от нормальной работы.

Такой подход помогает дополнить результаты проверки до трудоустройства реальными наблюдениями за работой сотрудника и вовремя обратить внимание на признаки потенциальных проблем.

Четыре направления, которые не видят ни полиграф, ни HR

Начнем с главного. Результаты проверки на полиграфе и HR-собеседований позволяют оценить кандидата в статике: в кабинете, в комфортных условиях, без стресса, давления и соблазнов. Но реальная работа — это хаос, дедлайны, конфликты, неопределенность и ежедневный выбор между «как надо» и «как проще». Именно в этой реальности проявляются ключевые характеристики сотрудника, которые напрямую влияют на безопасность бизнеса. Ниже — четыре параметра, которые остаются за кадром традиционной проверки. И именно по ним внешняя служба безопасности может оценивать поведение сотрудника в первые недели работы.

Реальная стрессоустойчивость и адаптация к регламентам

Полиграф создает искусственный стресс, когда кандидат сидит в кресле с датчиками и знает, что его проверяют. HR на собеседовании задает стандартные вопросы про сложные ситуации на прошлой работе и получает заученные ответы из методичек по прохождению интервью. Реальная стрессоустойчивость проявляется только в боевых условиях: когда срываются сроки, когда контрагент подводит, когда руководитель меняет требования в последний момент. На испытательном сроке внешний СБ-подрядчик оценивает не то, что говорит кандидат, а то, как он действует. Как реагирует на первую серьезную ошибку, впадает в ступор или ищет решение, начинает винить коллег или берет ответственность. Эти особенности поведения сложно достоверно оценить в рамках одного собеседования. Они помогают понять, насколько сотрудник способен сохранять рабочую эффективность и соблюдать установленные правила в реальных условиях.

Вторая важнейшая характеристика, невидимая для полиграфа, — это скорость адаптации к корпоративным регламентам и DLP-политикам. Знать регламент и реально следовать ему — это две разные вещи. На испытательном сроке мы видим, как сотрудник на самом деле работает внутри системы: игнорирует ли он политики безопасности, устанавливает ли нерегламентированное ПО на рабочий ноутбук, копирует ли файлы на личные носители «для удобства». Внешняя служба безопасности фиксирует эти отклонения не как разовые случаи, а как паттерны. Одно отклонение еще не говорит о сформировавшейся модели поведения. Но если нарушения повторяются или сотрудник регулярно пытается обходить установленные правила, это уже становится основанием для дополнительной проверки. И это прямо указывает на то, что сотрудник либо не способен работать внутри ваших регламентов, либо сознательно их обходит. В обоих случаях это риск для бизнеса.

Отношение к материальным ценностям и финансовая дисциплина

Полиграф может спросить: «Брали ли вы когда-нибудь чужое имущество?» — и получить честный ответ «нет». Но он не может проверить, как сотрудник оформляет командировочные расходы, завышает ли чеки на ГСМ, пользуется ли корпоративным транспортом в личных целях. Мелкая недобросовестность на первый взгляд кажется незначительной, но практика показывает обратное. Завышенные чеки на такси, сомнительные авансовые отчеты, нецелевое использование корпоративных карт — все это попадает в риск-профиль сотрудника уже в первые недели работы.

Если подобные отклонения повторяются или сочетаются с другими подозрительными действиями, они могут стать одним из признаков корпоративного мошенничества

Даже небольшие отклонения стоит оценивать не только по размеру суммы, но и по обстоятельствам их возникновения. Повторяющиеся нарушения, отсутствие подтверждающих документов или попытки обойти установленный порядок согласования могут стать основанием для дополнительной проверки.

Лояльность к системе и ответственность за решения

Один из самых сложных для диагностики параметров — лояльность не к закону, а к конкретному руководителю, к команде, к корпоративной системе в целом. Человек может быть абсолютно законопослушным, но при этом деструктивно настроенным. И полиграф, и HR-тесты не улавливают этот параметр. Он проявляется только в реальной коммуникации: в тоне переписки, в манере реагировать на замечания, в готовности поддерживать коллег или, наоборот, создавать напряжение. На испытательном сроке внешний СБ-подрядчик анализирует не только действия сотрудника, но и его коммуникативный профиль. Пассивно-агрессивные ответы, систематическое обесценивание решений руководства, конфликты, возникающие «на пустом месте» — все это маркеры того, что сотрудник не впишется в культуру компании.

Еще один критический параметр — склонность к перекладыванию ответственности. На собеседовании все кандидаты говорят, что они ответственны и умеют решать сложные задачи. На практике эта декларация разбивается о первую же реальную проблему. На испытательном сроке мы наблюдаем реакцию сотрудника на его собственную ошибку. Признает ли он ее, ищет ли способы исправить ситуацию или начинает искать виноватых среди коллег, ссылаться на плохие вводные и обстоятельства. Склонность систематически перекладывать ответственность может быть дополнительным сигналом риска, особенно если она сочетается с попытками скрыть ошибки или нарушить установленные процедуры. Внешняя служба безопасности фиксирует эту динамику не эмоционально, а документально. Каждая ошибка, каждая реакция на нее становятся частью объективной картины, на основе которой принимается решение о дальнейшем сотрудничестве.

Потенциальная утечка данных через нерегламентированные каналы

Это самая дорогая слепая зона. Кандидат может быть честен на полиграфе, не иметь судимостей и блестяще пройти собеседование. Но при этом он может не осознавать, что установка личного мессенджера на рабочий ноутбук или отправка файлов на личную почту — это уже потенциальная утечка. Для системного контроля таких действий компания может использовать DLP-систему. При наличии соответствующих инструментов и правовых оснований внешние специалисты могут дополнительно анализировать действия пользователя в корпоративных информационных системах. В зависимости от настроенных инструментов контроля можно анализировать установленные программы, обращения к рабочим ресурсам, операции с файлами и попытки обойти корпоративные ограничения. Мы не говорим о тотальной слежке. Мы говорим о базовом контроле, который позволяет выявить угрозу до того, как данные ушли за пределы компании. На испытательном сроке эта проверка особенно важна, потому что именно в первые недели сотрудник еще не знает всех внутренних процедур контроля и может действовать неосмотрительно. Это позволяет своевременно обратить внимание на отклонения в работе сотрудника и при необходимости провести дополнительную проверку.

Что проверять в первые месяцы работы сотрудника

Вместо того чтобы ждать первого инцидента, компания может заранее определить, какие действия нового сотрудника требуют дополнительного внимания. Набор контрольных мероприятий зависит от должности, уровня доступа и потенциального ущерба для бизнеса, но в большинстве случаев стоит обратить внимание на несколько направлений.

  1. Соблюдение внутренних процедур
    Новый сотрудник должен понимать установленные правила и следовать им даже в ситуациях, когда их можно формально обойти. Регулярные попытки работать «по-своему», игнорировать согласования или самостоятельно менять порядок операций могут свидетельствовать о более серьезных рисках.
  2. Работа с финансовыми операциями.
    Для сотрудников, имеющих доступ к платежам, закупкам, договорам или финансовой информации, важно контролировать нетипичные операции, отклонения от установленных лимитов и попытки ускорить согласование решений без достаточных оснований.
  3. Использование корпоративной информации.
    Особого внимания требуют действия с конфиденциальными документами, клиентскими базами, коммерческой информацией и другими данными, доступ к которым необходим сотруднику для выполнения обязанностей.
  4. Взаимодействие с контрагентами и коллегами.
    Необычная заинтересованность в отдельных поставщиках, подрядчиках или клиентах, попытки обойти стандартную процедуру проверки контрагентов либо получение необоснованных преимуществ для конкретных компаний могут стать поводом для дополнительного анализа.
  5. Реакция на контроль.
    Важно смотреть не только на результат работы, но и на отношение сотрудника к проверочным процедурам. Попытки скрыть информацию, предоставить неполные сведения или препятствовать контролю сами по себе требуют внимания.

Почему одного внутреннего контроля может быть недостаточно

Даже если в компании есть собственная служба безопасности, постоянно контролировать каждого нового сотрудника на всех этапах его работы невозможно. Приоритет обычно получают наиболее критичные направления, тогда как часть сигналов может оставаться без внимания из-за высокой нагрузки, большого количества сотрудников или отсутствия специализированных инструментов анализа. При этом эффективная система корпоративного контроля помогает распределять зоны ответственности и заранее определять порядок реагирования на выявленные риски.

Внешний СБ-подрядчик может дополнить работу внутренних подразделений и взять на себя отдельный контур проверки. В зависимости от задач это может включать сбор и анализ доступной информации, проверку отдельных операций и связей, оценку выявленных отклонений и подготовку документированных выводов.

Такой подход особенно актуален для сотрудников, которые получают доступ к финансовым ресурсам, коммерческой информации, клиентским базам или принимают решения, способные существенно повлиять на бизнес.

При этом внешняя проверка не должна подменять работу HR, IT или штатной службы безопасности. Ее задача — закрывать отдельные зоны риска и давать руководству дополнительную объективную информацию для принятия решений.

Что может показать контроль в период испытательного срока

Контроль должен быть соразмерен должности сотрудника и тем рискам, которые связаны с его полномочиями. Например, для финансового директора ключевыми объектами анализа будут финансовые операции и согласования, для руководителя отдела продаж — работа с клиентами и коммерческой информацией, для IT-специалиста — действия в информационных системах.

При наличии соответствующих корпоративных инструментов и правовых оснований можно анализировать действия пользователя в рабочих информационных системах, работу с файлами и документами, а также другие показатели, предусмотренные внутренними правилами компании.

Задача такого контроля — не вмешательство в личную жизнь сотрудника, а своевременное выявление действий, которые могут создавать риски для бизнеса. Поэтому еще до начала мониторинга важно определить его цели, границы, перечень контролируемых действий и порядок обработки полученной информации.

При этом отдельный сигнал не следует автоматически считать нарушением. Например, необычное время входа в систему или обращение к определенному файлу может иметь вполне рабочее объяснение. Значение имеет совокупность обстоятельств и динамика поведения сотрудника.

От реактивного контроля к раннему выявлению рисков

Традиционный подход часто работает по принципу: сначала происходит инцидент, затем компания начинает выяснять, что произошло и кто несет ответственность. Но в случае с сотрудниками, имеющими доступ к финансам, информации или критически важным процессам, цена такой задержки может быть слишком высокой.

Более эффективный подход — отслеживать ранние признаки отклонений и проверять их до того, как они перерастут в нарушение. Отдельное внимание стоит уделять нетипичным операциям, повторяющимся нарушениям внутренних процедур, необъяснимому интересу к определенным данным или контрагентам и другим действиям, которые не соответствуют обычному рабочему поведению.

При этом один подозрительный эпизод сам по себе не является доказательством нарушения. Он становится основанием для дополнительной проверки и сопоставления с другими фактами.

Именно поэтому задача службы безопасности заключается не в том, чтобы искать подтверждение заранее сформированным подозрениям, а в том, чтобы последовательно проверять сигналы, отделять рабочие ситуации от реальных нарушений и фиксировать объективные факты.

Как организовать контроль нового сотрудника

Оптимально выстраивать контроль не как постоянное наблюдение, а как последовательную систему из нескольких этапов.

Первый этап — проверка до выхода на работу.
Анализируются сведения, которые компания может получить на этапе найма: опыт работы, деловая репутация, возможные риски и результаты предусмотренных процедур проверки.

Второй этап — контроль в период адаптации.
После получения реального доступа к ресурсам компании оценивается, как сотрудник выполняет обязанности, соблюдает внутренние процедуры и использует предоставленные полномочия.

Третий этап — дополнительная проверка при появлении сигналов.
Если обнаружены нетипичные операции, нарушения регламентов или другие основания для сомнений, проводится более детальный анализ конкретной ситуации.

Четвертый этап — фиксация результатов проверки.
Если нарушение подтверждается, важно не только принять кадровое решение, но и зафиксировать обстоятельства произошедшего в соответствии с установленными в компании процедурами.

Такой подход позволяет не превращать контроль в формальность и одновременно не создавать избыточную нагрузку на сотрудников и службу безопасности. При этом объем и глубина проверки должны зависеть от должности, уровня доступа и характера потенциальных рисков.

Что делать, если в период испытательного срока обнаружены нарушения

Сам факт выявления подозрительных действий еще не означает, что сотрудник совершил нарушение. Поэтому сначала необходимо провести служебную проверку, установить обстоятельства, проверить имеющиеся данные и дать сотруднику возможность предоставить объяснения.

Если нарушение подтверждается, компания принимает кадровое решение с учетом характера проступка, имеющихся доказательств и требований трудового законодательства. Важно заранее обеспечить документальную фиксацию фактов: сохранить относящиеся к ситуации документы, результаты проверок, служебные записки и другие материалы.

Если речь идет о расторжении трудового договора в связи с неудовлетворительным результатом испытания, необходимо соблюдать установленную законом процедуру и иметь объективные основания для принятого решения. Само по себе наличие подозрений или отдельных отклонений не заменяет документально подтвержденной оценки результатов работы.

Задача службы безопасности на этом этапе — не принимать кадровое решение вместо работодателя, а предоставить объективную информацию, которая позволяет руководству принять его на основании проверенных фактов.

Кейс из практики: как раннее выявление риска помогло компании

Теперь обратимся к практике. Крупная логистическая компания, 350 сотрудников, региональный филиал. На позицию руководителя отдела закупок выходит кандидат с 12-летним опытом, рекомендациями, идеальной проверкой по всем базам. Полиграф пройден, кандидат утвержден, испытательный срок — три месяца. Мы подключились к мониторингу на второй неделе. Автоматический сбор логов CRM показал, что сотрудник запрашивает данные по поставщикам, которые не относятся к его зоне ответственности. При этом запросы идут не в рабочее время, а вечером, без согласования с руководителем. Сотрудник объяснил, что собирал информацию для анализа, однако объем запрошенных данных и их содержание не соответствовали его рабочим задачам. Компания провела дополнительную проверку, запросила объяснения сотрудника и документально зафиксировала выявленные обстоятельства. Материалы проверки были переданы руководству компании. После дополнительной оценки обстоятельств и получения объяснений сотрудника работодатель принял кадровое решение в соответствии с действующим трудовым законодательством. Собранные материалы позволили зафиксировать последовательность действий сотрудника и использовать объективные данные при принятии решения.

В результате проверки компания получила возможность отреагировать на потенциальный риск до того, как действия сотрудника привели к фактической передаче коммерческой информации третьим лицам. В данном случае ценность внешней проверки заключалась не в поиске нарушения любой ценой, а в том, что нетипичные действия были замечены, проверены и документально зафиксированы на раннем этапе.

Для бизнеса ценность такого подхода заключается прежде всего в снижении стоимости потенциальных ошибок. Чем раньше компания замечает нарушение внутренних процедур, неправомерное использование доступа или подозрительную операцию, тем больше возможностей остановить развитие ситуации и ограничить возможный ущерб.

Поэтому контроль на испытательном сроке имеет смысл рассматривать не как дополнительную формальность, а как один из инструментов управления рисками при найме сотрудников на позиции с высоким уровнем ответственности и доступа к критически важным ресурсам.

Как СБ 365 помогает контролировать риски в период испытательного срока

Контроль нового сотрудника особенно важен на позициях, связанных с финансами, коммерческой информацией, доступом к базам данных и принятием значимых для компании решений. Однако организация такого контроля требует времени, методики и специалистов, которые могут сопоставлять разрозненные факты и выявлять нетипичные ситуации.

СБ 365 может дополнить работу внутренней службы безопасности и помочь организовать отдельный контур проверки сотрудников в период адаптации. Мы анализируем доступную информацию, оцениваем выявленные отклонения, проверяем обстоятельства подозрительных ситуаций и при необходимости готовим документированные результаты проверки.

При этом цель такого контроля — не постоянное наблюдение за сотрудниками, а своевременное выявление потенциальных рисков. Объем проверки определяется с учетом должности, полномочий и характера доступа сотрудника, а работа с информацией проводится в рамках установленных компанией процедур и требований законодательства.

Такой подход позволяет не ждать, пока потенциальное нарушение приведет к финансовым или репутационным потерям, а реагировать на риски на более раннем этапе.

Испытательный срок как часть системы безопасности

Проверка кандидата до трудоустройства не заканчивается в момент его выхода на работу. Полиграф, проверка деловой репутации и собеседования помогают оценить риски до найма, но только в процессе реальной работы становится видно, как сотрудник использует полученные полномочия, соблюдает внутренние процедуры и взаимодействует с информацией, финансами и ресурсами компании.

Поэтому испытательный срок имеет смысл включать в общую систему управления кадровыми рисками. Для этого не требуется постоянно контролировать каждый шаг сотрудника. Достаточно определить критически важные зоны, установить понятные контрольные точки и заранее определить порядок действий при выявлении отклонений.

Внутренняя служба безопасности может выполнять эту работу самостоятельно или привлекать внешних специалистов для отдельных задач. Главное — чтобы проверка не начиналась только после того, как ущерб уже причинен.

Системный контроль в период адаптации позволяет компании принимать кадровые решения на основании не только впечатлений от собеседования, рекомендаций и результатов предварительной проверки, но и объективных данных о реальной работе сотрудника.

Автор статьи, эксперт по безопасности и проверке персонала

Руководитель компании СБ 365

Сергей Калинкин

Эксперт в области обеспечения безопасности бизнеса, организации работы СБ, расследовании хищений и мошенничества, проверок на полиграфе. Более 10 лет возглавляет службы безопасности в крупных компаниях.

Все статьи автора

Дата публикации: 07.08.2026

Категория: Борьба с мошенниками: современные методы

Получите бесплатную
проверку кандидата
на работу!

Оставьте заявку и мы проведем
для Вашей организации проверку бесплатно