Как сотрудники сливают конфиденциальную информацию конкурентам и мошенникам

ForbesБизнес

«Большинство сотрудников не задумываются о том, что их мессенджеры контролируют»: как в России сливают конфиденциальную информацию и что за это бывает

Валерия Житкова, Ильмира Гайсина

Фото Getty Images

Базы клиентов, персональные данные сотрудников и финансовые документы в 2020 году утекали из 91% российских компаний, говорится в исследовании «СерчИнформ». 60% — результат намеренных действий сотрудников. Как они сливают конфиденциальную информацию конкурентам и мошенникам, часто сами того не подозревая, какое получают наказание и можно ли предотвратить утечку?

В 2015 году руководство «Яндекса», к тому моменту уже два года владеющего порталом о кино «Кинопоиск», уволило 10 сотрудников компании — «остатки старой команды, людей, которые проработали там по 5-10 лет», сообщал на своей странице в Facebook (соцсеть признана в РФ экстремистской и запрещена) сооснователь портала Виталий Таций. Причиной увольнений стала переписка в общем чате в Skype, где сотрудники «в критических тонах обсуждали события последних дней», в том числе, решение «Яндекса» превратить портал в онлайн-кинотеатр. В чате, о котором идет речь, кроме сотрудников «Кинопоиска» были третьи лица — например, бывшие владельцы сервиса Таций и Дмитрий Суханов. Это и превратило неформальную переписку коллег, которая ведется ежедневно в тысячах компаний, в нарушение NDA (Non-disclosure agreement — соглашение о неразглашении конфиденциальной информации — Forbes) и причину для увольнения.

История с «Кинопоиском» — один из многочисленных примеров того, как сотрудники, сами того не подозревая, разглашают конфиденциальные данные и несут за это наказание. По данным исследовательской компании «СерчИнформ», в первом полугодии 2020 года данные в том или ином виде утекали из 91% российских компаний. При этом 52% компаний по всему миру считают наибольшей угрозой системе корпоративной безопасности самих сотрудников, говорят в «Лаборатории Касперского» (в России, по данным Group-IB, этот показатель и вовсе достигает 88%). «Из-за невнимательности и низкой цифровой грамотности сотрудники проходят по фишинговым ссылкам, используют небезопасные пароли, самостоятельно пытаются бороться с вирусами-шифровальщиками — например, платят злоумышленникам-шантажистам за предоставление ключей для расшифровки данных, которых обычно все равно не получают», — объясняет Елена Молчанова, представитель платформы для повышения цифровой грамотности Kaspersky Security Awareness.

На самом деле, невнимательность и наивность не самые частые причины сливов ценной информации: по этим причинам происходит только 40% утечек, остальные 60% — результат намеренных действий сотрудников, которые имели доступ к данным, говорится в исследовании «СерчИнформ». Такие действия обходятся компаниям недешево: средний ущерб от утечки для небольших компаний составляет 1,9 млн рублей, подсчитали в «Лаборатории Касперского», а за последний год каждая российская компания в сегменте малого и среднего бизнеса потратила на обеспечение инфобезопасности в среднем 4,7 млн рублей — это почти в два раза больше, чем за аналогичный период годом ранее (2,4 миллиона рублей).

Forbes поговорил с начальниками отделов безопасности российских компаний, разработчиками ПО для инфобезопасности, изучил статистику и рассказывает, какими бывают сливы, чем они караются и как их предотвратить.

История первая. Очная ставка

«Как-то раз я прочел в переписке сотрудника в Skype с рабочего компьютера, а потом с помощью контроллера [специального прослушивающего софта, который устанавливается на офисную технику] услышал в телефонного разговоре, как он рассказывал, что в ближайшее время заработает много денег. Разговаривал он по корпоративному телефону, и я, имея такую возможность, посмотрел, с кем он разговаривал. Перезвонил — это оказался наш конкурент, с которым сотрудник договорился о встрече. Я с конкурентом не был знаком, но напросился на эту встречу, где конкурент меня представил как партнера. Сотрудник меня в лицо не знал, сходу зашел и рассказал, кто он, чем занимается и сообщил, что готов продать базу. После того, как разговор закончился, я ему дал свою визитку с должностью и названием компании. Утром он пришел в офис и написал заявление об увольнении. Базу клиентов выкачать не успел, приходил на встречу только договариваться», — рассказывает Сергей Матвеев, руководитель службы безопасности «Инфотекс Интернет Траст» (услуги сдачи электронной отчетности). По его оценке, если бы сделка состоялась, компания могла потерять 10-12 млн рублей.

История вторая. «Алло, это служба безопасности банка»

Рунет полнится историями о звонках из якобы службы безопасности или финансового контроля одного крупного банка с просьбой подтвердить несуществующую операцию по карте, а затем сообщить номер карты, код из смс и кодовые слова, которые якобы помогут идентифицировать клиента. В итоге со счета жертвы безвозвратно списываются разной величины суммы. Как мошенники получают номера телефонов, фамилии имена и отчества тех, кому звонят? Основной источник утечки персональных данных — инсайдеры в финансовых учреждениях, говорит Дмитрий Шестаков, руководитель отдела исследования киберпреступности Group-IB. Случается, что такие звонки поступают и людям, у которых вообще нет карт выбранного мошенниками банка. Но это другая схема, более «рандомная», когда злоумышленник покупает любую базу контактов (например, интернет-магазина, которому люди оставляют свой номер для участия в программе лояльности) и обзванивают их в надежде на то, что среди абонентов будет большое количество клиентов нужного банка.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

11 способов становиться немного умнее каждый день 11 способов становиться немного умнее каждый день

Интеллект, как и тело, требует правильного питания и регулярных тренировок

Psychologies
«В порядке порой скрывается истинное безумие». «Ширли» — байопик об одной из самых недооцененных современниками писательниц XX века «В порядке порой скрывается истинное безумие». «Ширли» — байопик об одной из самых недооцененных современниками писательниц XX века

Чем кинопортрет писательницы Ширли Джексон отличается от сотен других фильмов

Forbes
13 богатейших американцев до 40 лет. Как они стали миллиардерами? 13 богатейших американцев до 40 лет. Как они стали миллиардерами?

Новый рейтинг богатейших людей Америки по версии Forbes

Forbes
«Астрофизика. Троицкий вариант» «Астрофизика. Троицкий вариант»

Отрывок из сборника статей об астрофизике от Валерия Рубакова

N+1
Человек и салат: 9 мифов о Юлии Цезаре Человек и салат: 9 мифов о Юлии Цезаре

Правда и мифы о Юлии Цезаре

Вокруг света
Радости новой жизни Радости новой жизни

Истории читателей, которые расстались с вредными привычками и занялись здоровьем

Лиза
Премьерный показ Премьерный показ

Новая квартира танцоров Мариинского театра Владимира и Марии Шкляровых

AD
«Ты что, издеваешься надо мной?» «Ты что, издеваешься надо мной?»

Отрывок из книги воспоминаний Деми Мур «Наизнанку»

Glamour
5 роскошных спален в кино 5 роскошных спален в кино

Спальни киногероев, которые служат источником вдохновения даже для дизайнеров

Psychologies
Как выжить в холоде: опыт самых суровых мест на Земле Как выжить в холоде: опыт самых суровых мест на Земле

Какие технологические изюминки позволяют переносить морозы

Популярная механика
Трансплантация кала улучшила состав кишечного микробиома детей после кесарева сечения Трансплантация кала улучшила состав кишечного микробиома детей после кесарева сечения

Он стал похож на кишечный микробиом детей, рожденных естественным путем

N+1
В космосе найдена блуждающая планета-изгой В космосе найдена блуждающая планета-изгой

Астрономам удалось обнаружить небольшую блуждающую планету

Популярная механика
Почему у тебя сохнет ночью во рту? 5 основных причин и способы решения проблемы Почему у тебя сохнет ночью во рту? 5 основных причин и способы решения проблемы

Опять внутри Сахара?

Playboy
Коварный бодипозитив Коварный бодипозитив

Стараться быть лучше или принимать себя таким, какой ты есть?

Лиза
Плакать над фильмами здорово! Плакать над фильмами здорово!

Почему мы иногда не можем сдержать слез во время просмотра фильма

Psychologies
Из столицы в столицу: где правил Иван Грозный Из столицы в столицу: где правил Иван Грозный

Автомобильный маршрут от Москвы до города Александрова — столицы Ивана Грозного

Популярная механика
9 странных причин, благодаря которым актеры получили свои роли 9 странных причин, благодаря которым актеры получили свои роли

Удар режиссера в пах, пятидневный запой и умение сильно вспотеть…

Maxim
Под «Моной Лизой» обнаружили набросок дырочками Под «Моной Лизой» обнаружили набросок дырочками

Об этом свидетельствуют опорные точки на руках и лбу Джоконды

N+1
Любимые автомобили Снуп Догга Любимые автомобили Снуп Догга

Лоурайдеры, школьный автобус и трехколесный Бэтмобиль

GQ
8 поступков знаменитостей, за которые им потом было стыдно 8 поступков знаменитостей, за которые им потом было стыдно

Известные люди — тоже люди и тоже испытывают человеческое чувство стыда

Maxim
Пора освободить твой разум Пора освободить твой разум

Отчет о промежуточных итогах жизни и карьеры Тины Канделаки

Tatler
История слепого правозащитника из Карабаха История слепого правозащитника из Карабаха

Артак слепой, но это не мешает ему ездить по самым горячим точкам Карабаха

СНОБ
«Ведьмы» Роберта Земекиса: очень детское кино «Ведьмы» Роберта Земекиса: очень детское кино

«Ведьмы» — абсолютное торжество просчитанного наива

Esquire
Нелегкая ноша Нелегкая ноша

Когда большая грудь становится поводом для обращения к пластическому хирургу?

Добрые советы
Судьбы участниц шоу «Топ-модель по-русски»: семейные драмы и громкий успех Судьбы участниц шоу «Топ-модель по-русски»: семейные драмы и громкий успех

Вспоминаем самых ярких участниц реалити-шоу «Топ-модель по-русски»

Cosmopolitan
Мозг собак не отличил затылок от лица Мозг собак не отличил затылок от лица

Ученые выяснили, что собаки не могут отличить лицо и затылок друг от друга

N+1
Как выбрать жесткий диск для компьютера или ноутбука Как выбрать жесткий диск для компьютера или ноутбука

На какие характеристики обратить внимание, выбирая жесткий диск?

CHIP
Маленький медведь. Skoda Karoq готовится к наступлению зимы Маленький медведь. Skoda Karoq готовится к наступлению зимы

Чешский кроссовер получил экономичный двигатель

Forbes
Сериал «Птица доброго Господа»: Джон Браун – одна из лучших ролей Итана Хоука Сериал «Птица доброго Господа»: Джон Браун – одна из лучших ролей Итана Хоука

Итак Хоук играет настоящего психопата, абсурдного и религиозного фанатика

GQ
Subaru Forester — хищник средней полосы Subaru Forester — хищник средней полосы

Самый японский из всех кроссоверов

Maxim
Открыть в приложении