Российским банкам разрешили брать сотрудников "под колпак"
В конце декабря 2013 года в Государственную думу был внесен законопроект, направленный на ужесточение борьбы с утечками персональных данных.

Центробанк России рекомендовал банкам установить слежку за сотрудниками, чтобы предотвратить утечку данных о клиентах. Теперь кредитные организации могут анализировать переписку работников, а также выяснять, какими сайтами они пользуются, пишет РБК daily.
Слежку Центробанк узаконил в новом стандарте обеспечения информационной безопасности, который вступил в силу 1 июня и заменил старый, действовавший с 2010 года. В документе впервые говорится об «утечке данных» и прописаны меры для ее предотвращения.
В частности, ЦБ, по информации газеты, разрешил банкам использовать DLP (data loss prevention — система для предотвращения утечек). Это программное обеспечение устанавливается на компьютеры сотрудников и корпоративные серверы и позволяет отслеживать все их действия в Интернете, а также переписку и обмен информацией.
Непосредственно о DLP в документе ничего не говорится, однако он, в частности, обязывает банки архивировать электронную почту, чтобы в случае утечки информации можно было отследить ее источник. Кроме того, стандарт безопасности подразумевает применение защищенных сетевых протоколов, что предполагает использование DLP, отмечает газета.