Как сотрудники сливают конфиденциальную информацию конкурентам и мошенникам

ForbesБизнес

«Большинство сотрудников не задумываются о том, что их мессенджеры контролируют»: как в России сливают конфиденциальную информацию и что за это бывает

Валерия Житкова, Ильмира Гайсина

Фото Getty Images

Базы клиентов, персональные данные сотрудников и финансовые документы в 2020 году утекали из 91% российских компаний, говорится в исследовании «СерчИнформ». 60% — результат намеренных действий сотрудников. Как они сливают конфиденциальную информацию конкурентам и мошенникам, часто сами того не подозревая, какое получают наказание и можно ли предотвратить утечку?

В 2015 году руководство «Яндекса», к тому моменту уже два года владеющего порталом о кино «Кинопоиск», уволило 10 сотрудников компании — «остатки старой команды, людей, которые проработали там по 5-10 лет», сообщал на своей странице в Facebook (соцсеть признана в РФ экстремистской и запрещена) сооснователь портала Виталий Таций. Причиной увольнений стала переписка в общем чате в Skype, где сотрудники «в критических тонах обсуждали события последних дней», в том числе, решение «Яндекса» превратить портал в онлайн-кинотеатр. В чате, о котором идет речь, кроме сотрудников «Кинопоиска» были третьи лица — например, бывшие владельцы сервиса Таций и Дмитрий Суханов. Это и превратило неформальную переписку коллег, которая ведется ежедневно в тысячах компаний, в нарушение NDA (Non-disclosure agreement — соглашение о неразглашении конфиденциальной информации — Forbes) и причину для увольнения.

История с «Кинопоиском» — один из многочисленных примеров того, как сотрудники, сами того не подозревая, разглашают конфиденциальные данные и несут за это наказание. По данным исследовательской компании «СерчИнформ», в первом полугодии 2020 года данные в том или ином виде утекали из 91% российских компаний. При этом 52% компаний по всему миру считают наибольшей угрозой системе корпоративной безопасности самих сотрудников, говорят в «Лаборатории Касперского» (в России, по данным Group-IB, этот показатель и вовсе достигает 88%). «Из-за невнимательности и низкой цифровой грамотности сотрудники проходят по фишинговым ссылкам, используют небезопасные пароли, самостоятельно пытаются бороться с вирусами-шифровальщиками — например, платят злоумышленникам-шантажистам за предоставление ключей для расшифровки данных, которых обычно все равно не получают», — объясняет Елена Молчанова, представитель платформы для повышения цифровой грамотности Kaspersky Security Awareness.

На самом деле, невнимательность и наивность не самые частые причины сливов ценной информации: по этим причинам происходит только 40% утечек, остальные 60% — результат намеренных действий сотрудников, которые имели доступ к данным, говорится в исследовании «СерчИнформ». Такие действия обходятся компаниям недешево: средний ущерб от утечки для небольших компаний составляет 1,9 млн рублей, подсчитали в «Лаборатории Касперского», а за последний год каждая российская компания в сегменте малого и среднего бизнеса потратила на обеспечение инфобезопасности в среднем 4,7 млн рублей — это почти в два раза больше, чем за аналогичный период годом ранее (2,4 миллиона рублей).

Forbes поговорил с начальниками отделов безопасности российских компаний, разработчиками ПО для инфобезопасности, изучил статистику и рассказывает, какими бывают сливы, чем они караются и как их предотвратить.

История первая. Очная ставка

«Как-то раз я прочел в переписке сотрудника в Skype с рабочего компьютера, а потом с помощью контроллера [специального прослушивающего софта, который устанавливается на офисную технику] услышал в телефонного разговоре, как он рассказывал, что в ближайшее время заработает много денег. Разговаривал он по корпоративному телефону, и я, имея такую возможность, посмотрел, с кем он разговаривал. Перезвонил — это оказался наш конкурент, с которым сотрудник договорился о встрече. Я с конкурентом не был знаком, но напросился на эту встречу, где конкурент меня представил как партнера. Сотрудник меня в лицо не знал, сходу зашел и рассказал, кто он, чем занимается и сообщил, что готов продать базу. После того, как разговор закончился, я ему дал свою визитку с должностью и названием компании. Утром он пришел в офис и написал заявление об увольнении. Базу клиентов выкачать не успел, приходил на встречу только договариваться», — рассказывает Сергей Матвеев, руководитель службы безопасности «Инфотекс Интернет Траст» (услуги сдачи электронной отчетности). По его оценке, если бы сделка состоялась, компания могла потерять 10-12 млн рублей.

История вторая. «Алло, это служба безопасности банка»

Рунет полнится историями о звонках из якобы службы безопасности или финансового контроля одного крупного банка с просьбой подтвердить несуществующую операцию по карте, а затем сообщить номер карты, код из смс и кодовые слова, которые якобы помогут идентифицировать клиента. В итоге со счета жертвы безвозвратно списываются разной величины суммы. Как мошенники получают номера телефонов, фамилии имена и отчества тех, кому звонят? Основной источник утечки персональных данных — инсайдеры в финансовых учреждениях, говорит Дмитрий Шестаков, руководитель отдела исследования киберпреступности Group-IB. Случается, что такие звонки поступают и людям, у которых вообще нет карт выбранного мошенниками банка. Но это другая схема, более «рандомная», когда злоумышленник покупает любую базу контактов (например, интернет-магазина, которому люди оставляют свой номер для участия в программе лояльности) и обзванивают их в надежде на то, что среди абонентов будет большое количество клиентов нужного банка.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

11 способов становиться немного умнее каждый день 11 способов становиться немного умнее каждый день

Интеллект, как и тело, требует правильного питания и регулярных тренировок

Psychologies
Почему у мужчин болят соски: 6 возможных причин Почему у мужчин болят соски: 6 возможных причин

Сталкиваться с дискомфортом или даже болью в сосках — вполне нормально

Playboy
Как стартапы ищут бизнес-ангелов и зачем инвесторы рискуют своими деньгами. Отвечаем на базовые вопросы про инвестиции Как стартапы ищут бизнес-ангелов и зачем инвесторы рискуют своими деньгами. Отвечаем на базовые вопросы про инвестиции

Разбираемся в мифах, которые окружают стартап-культуру

Inc.
Сиквелы, которые предали предыдущие фильмы серии Сиквелы, которые предали предыдущие фильмы серии

Продолжения любимых фильмов всегда несут в себе скрытую угрозу

Maxim
Правила здорового сна: уберите от кровати гаджеты и яблоки Правила здорового сна: уберите от кровати гаджеты и яблоки

Удается ли вам спать достаточное количество часов?

Psychologies
Курящий Санта, рекомендации врачей и средство для похудения: как рекламировали табак Lucky Strike в прошлом веке Курящий Санта, рекомендации врачей и средство для похудения: как рекламировали табак Lucky Strike в прошлом веке

Маркетинговый кейс из XX века: история позиционирования сигарет Lucky Strike

VC.RU
Как американцы обломком космической ракеты убили кубинскую корову Как американцы обломком космической ракеты убили кубинскую корову

Самая нелепая жертва холодной войны

Maxim
Перманентное состояние Перманентное состояние

Задаем профессионалам все главные вопросы про татуаж и микроблейдинг

Glamour
Bugatti сделала 1850-сильный гиперкар Bolide Bugatti сделала 1850-сильный гиперкар Bolide

Как может выглядеть бескомпромиссный автомобиль для гоночной трассы

Популярная механика
Как правильно увольняться Как правильно увольняться

Как расстаться с опостылевшей работой максимально безболезненно

Maxim
Почему желтеют наши зубы: все не так очевидно Почему желтеют наши зубы: все не так очевидно

На оттенок зубов влияют многие факторы: от лекарств до ополаскивателя для рта

Популярная механика
«Если кто-то грубит официанту или бросается на людей, однажды он набросится и на вас». Навал Равикант — о здоровых отношениях, правильном мышлении и криптовалюте «Если кто-то грубит официанту или бросается на людей, однажды он набросится и на вас». Навал Равикант — о здоровых отношениях, правильном мышлении и криптовалюте

Как Навал Равикант выбирает друзей и не позволяет себя дурачить

Inc.
«Женщины должны работать, потому что у них есть мозг». Как Барбара Джадж боролась с гендерным неравенством в юриспруденции «Женщины должны работать, потому что у них есть мозг». Как Барбара Джадж боролась с гендерным неравенством в юриспруденции

Итоги длинной и полной достижений карьеры Барбары Джадж

Forbes
Как стать оптимистом: 10 советов, которые помогут начать радоваться жизни Как стать оптимистом: 10 советов, которые помогут начать радоваться жизни

Полезные рекомендации, как изменить образ мыслей и настроиться на позитив

Playboy
Вес американских младенцев связали с репродуктивными правами матерей Вес американских младенцев связали с репродуктивными правами матерей

Как влияют ограничения репродуктивных прав

N+1
Таяние льдов за 10 тысяч лет повысит среднюю температуру на планете на 0,43 градуса Цельсия Таяние льдов за 10 тысяч лет повысит среднюю температуру на планете на 0,43 градуса Цельсия

Через 10 тысяч лет Землю ждет дополнительное потепление на 0,43 градуса Цельсия

N+1
8 актеров, которые умоляли режиссеров «убить» их героев 8 актеров, которые умоляли режиссеров «убить» их героев

Не все голливудские актеры мечтают вечно играть одну и ту же роль в франшизе

Maxim
12 качеств по-настоящему классных людей 12 качеств по-настоящему классных людей

Многие из нас хотели бы стать «круче», но как это сделать?

Psychologies
Играть с рождения! Играть с рождения!

Главный вопрос: во что играть с ребенком с самых ранних месяцев?

Домашний Очаг
Чилийцы добились размножения редчайших лягушек из пустыни Атакама Чилийцы добились размножения редчайших лягушек из пустыни Атакама

Год назад в мире оставалось 14 лоанских свистунов, но теперь их уже почти 200

N+1
10 необычных Maserati 10 необычных Maserati

Наиболее странные и заметные автомобили Maserati в истории компании

Популярная механика
«Пластические операции меняют меня к лучшему» «Пластические операции меняют меня к лучшему»

Как эксперты комментируют желание изменять себя хирургическими способами?

Psychologies
Путешествие из Москвы в Петербург Путешествие из Москвы в Петербург

Максим Матвеев за свои поступки и роли отвечает

Glamour
Функциональная структура вместо продуктовой и один главный управляющий — Тим Кук: как организованы процессы в Apple Функциональная структура вместо продуктовой и один главный управляющий — Тим Кук: как организованы процессы в Apple

Основные принципы Apple, которые помогают не вязнуть ей в бюрократии

VC.RU
Ученые объяснили, почему нельзя сокращать маркетинговый бюджет в кризис Ученые объяснили, почему нельзя сокращать маркетинговый бюджет в кризис

Сохранив маркетинговый бюджет, можно повысить конкурентоспособность компании

Inc.
Как почистить реестр на компьютере? Как почистить реестр на компьютере?

Чистка реестра может помочь увеличить быстродействие системы

CHIP
Нордическая диета Нордическая диета

Скандинавский тип питания – это очень вкусно и полезно

Здоровье
10 лучших японских компьютерных игр 10 лучших японских компьютерных игр

Лучшие японские видеоигры с локализацией хотя бы на английский

Maxim
Как экс-миллиардер Гальчев стал одним из самых проблемных должников Сбербанка Как экс-миллиардер Гальчев стал одним из самых проблемных должников Сбербанка

Как мечта о создании глобального производителя цемента разбилась о три кризиса

Forbes
Пустили в оборот: сколько блогеры тратят на производство и продвижение на YouTube Пустили в оборот: сколько блогеры тратят на производство и продвижение на YouTube

Какова цена поддержания популярности в YouTube

Forbes
Открыть в приложении