Как сотрудники сливают конфиденциальную информацию конкурентам и мошенникам

ForbesБизнес

«Большинство сотрудников не задумываются о том, что их мессенджеры контролируют»: как в России сливают конфиденциальную информацию и что за это бывает

Валерия Житкова, Ильмира Гайсина

Фото Getty Images

Базы клиентов, персональные данные сотрудников и финансовые документы в 2020 году утекали из 91% российских компаний, говорится в исследовании «СерчИнформ». 60% — результат намеренных действий сотрудников. Как они сливают конфиденциальную информацию конкурентам и мошенникам, часто сами того не подозревая, какое получают наказание и можно ли предотвратить утечку?

В 2015 году руководство «Яндекса», к тому моменту уже два года владеющего порталом о кино «Кинопоиск», уволило 10 сотрудников компании — «остатки старой команды, людей, которые проработали там по 5-10 лет», сообщал на своей странице в Facebook (соцсеть признана в РФ экстремистской и запрещена) сооснователь портала Виталий Таций. Причиной увольнений стала переписка в общем чате в Skype, где сотрудники «в критических тонах обсуждали события последних дней», в том числе, решение «Яндекса» превратить портал в онлайн-кинотеатр. В чате, о котором идет речь, кроме сотрудников «Кинопоиска» были третьи лица — например, бывшие владельцы сервиса Таций и Дмитрий Суханов. Это и превратило неформальную переписку коллег, которая ведется ежедневно в тысячах компаний, в нарушение NDA (Non-disclosure agreement — соглашение о неразглашении конфиденциальной информации — Forbes) и причину для увольнения.

История с «Кинопоиском» — один из многочисленных примеров того, как сотрудники, сами того не подозревая, разглашают конфиденциальные данные и несут за это наказание. По данным исследовательской компании «СерчИнформ», в первом полугодии 2020 года данные в том или ином виде утекали из 91% российских компаний. При этом 52% компаний по всему миру считают наибольшей угрозой системе корпоративной безопасности самих сотрудников, говорят в «Лаборатории Касперского» (в России, по данным Group-IB, этот показатель и вовсе достигает 88%). «Из-за невнимательности и низкой цифровой грамотности сотрудники проходят по фишинговым ссылкам, используют небезопасные пароли, самостоятельно пытаются бороться с вирусами-шифровальщиками — например, платят злоумышленникам-шантажистам за предоставление ключей для расшифровки данных, которых обычно все равно не получают», — объясняет Елена Молчанова, представитель платформы для повышения цифровой грамотности Kaspersky Security Awareness.

На самом деле, невнимательность и наивность не самые частые причины сливов ценной информации: по этим причинам происходит только 40% утечек, остальные 60% — результат намеренных действий сотрудников, которые имели доступ к данным, говорится в исследовании «СерчИнформ». Такие действия обходятся компаниям недешево: средний ущерб от утечки для небольших компаний составляет 1,9 млн рублей, подсчитали в «Лаборатории Касперского», а за последний год каждая российская компания в сегменте малого и среднего бизнеса потратила на обеспечение инфобезопасности в среднем 4,7 млн рублей — это почти в два раза больше, чем за аналогичный период годом ранее (2,4 миллиона рублей).

Forbes поговорил с начальниками отделов безопасности российских компаний, разработчиками ПО для инфобезопасности, изучил статистику и рассказывает, какими бывают сливы, чем они караются и как их предотвратить.

История первая. Очная ставка

«Как-то раз я прочел в переписке сотрудника в Skype с рабочего компьютера, а потом с помощью контроллера [специального прослушивающего софта, который устанавливается на офисную технику] услышал в телефонного разговоре, как он рассказывал, что в ближайшее время заработает много денег. Разговаривал он по корпоративному телефону, и я, имея такую возможность, посмотрел, с кем он разговаривал. Перезвонил — это оказался наш конкурент, с которым сотрудник договорился о встрече. Я с конкурентом не был знаком, но напросился на эту встречу, где конкурент меня представил как партнера. Сотрудник меня в лицо не знал, сходу зашел и рассказал, кто он, чем занимается и сообщил, что готов продать базу. После того, как разговор закончился, я ему дал свою визитку с должностью и названием компании. Утром он пришел в офис и написал заявление об увольнении. Базу клиентов выкачать не успел, приходил на встречу только договариваться», — рассказывает Сергей Матвеев, руководитель службы безопасности «Инфотекс Интернет Траст» (услуги сдачи электронной отчетности). По его оценке, если бы сделка состоялась, компания могла потерять 10-12 млн рублей.

История вторая. «Алло, это служба безопасности банка»

Рунет полнится историями о звонках из якобы службы безопасности или финансового контроля одного крупного банка с просьбой подтвердить несуществующую операцию по карте, а затем сообщить номер карты, код из смс и кодовые слова, которые якобы помогут идентифицировать клиента. В итоге со счета жертвы безвозвратно списываются разной величины суммы. Как мошенники получают номера телефонов, фамилии имена и отчества тех, кому звонят? Основной источник утечки персональных данных — инсайдеры в финансовых учреждениях, говорит Дмитрий Шестаков, руководитель отдела исследования киберпреступности Group-IB. Случается, что такие звонки поступают и людям, у которых вообще нет карт выбранного мошенниками банка. Но это другая схема, более «рандомная», когда злоумышленник покупает любую базу контактов (например, интернет-магазина, которому люди оставляют свой номер для участия в программе лояльности) и обзванивают их в надежде на то, что среди абонентов будет большое количество клиентов нужного банка.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Где лечиться? Где лечиться?

В какую поликлинику идти – государственную или частную

Домашний Очаг
Прекращайте уже постоянно выпивать с друзьями Прекращайте уже постоянно выпивать с друзьями

Пришло время активного образа жизни

GQ
Эра человечности: как пандемия и удаленка меняют отношения между сотрудниками Эра человечности: как пандемия и удаленка меняют отношения между сотрудниками

Жизнь на удаленке оказалась довольно удобной и выгодной для многих

Forbes
Периоды детского развития: от 3 до 7 лет Периоды детского развития: от 3 до 7 лет

Какие проблемы ждут родителей детей в возрасте от 3 до 7 лет

Psychologies
Используй ложку и телефон: 20 способов доставить себе удовольствие Используй ложку и телефон: 20 способов доставить себе удовольствие

Двадцать разных способов мастурбации на любой вкус и цвет

Cosmopolitan
Откуда на самом деле появилось выражение «прекрасное далёко» Откуда на самом деле появилось выражение «прекрасное далёко»

Пришла пора узнать, куда в действительности улетела Алиса Селезнева

Maxim
9 отличных хорроров, в которых никто не умирает 9 отличных хорроров, в которых никто не умирает

Кто бы мог подумать, что можно так хорошо провести время без единого убийства?

Maxim
Десять самых удивительных «капсул времени», которые когда-либо были найдены Десять самых удивительных «капсул времени», которые когда-либо были найдены

Топ-10 уникальных сокровищ из прошлого, которые находили в ХХ веке

Maxim
Вранье возвращается Вранье возвращается

Обман помешает детям быть счастливыми. Как лучше сказать правду?

Psychologies
Следствие на крови Следствие на крови

Каким пыткам подвергался сын Петра I

Дилетант
От помидора до человека: чем опасна и на что способна ГМО От помидора до человека: чем опасна и на что способна ГМО

Что наука думает о генетически модифицированных организмах

Популярная механика
@V0Vo4ka, к доске! Все, что стоит знать об онлайн-образовании @V0Vo4ka, к доске! Все, что стоит знать об онлайн-образовании

Самоизоляция просто ускорила то, что и так было неизбежным

Maxim
Молодые художники размышляют о природе и Камчатке. Проект «РБК Стиль» Молодые художники размышляют о природе и Камчатке. Проект «РБК Стиль»

Трагедия на Камчатке в творчестве современных молодых художников

РБК
Как женщины спасали еврейских детей в годы войны Как женщины спасали еврейских детей в годы войны

Истории четырех храбрых женщин, спасавших еврейских детей в годы войны

СНОБ
В главных гендерных ролях В главных гендерных ролях

Зинаида Пронченко под хруст чурчхелы размышляет о судьбе русского кино

GQ
Art&Science Art&Science

Можно ли объединить науку и искусство

Популярная механика
Как полюбить учиться: 5 правил, которые помогут сохранить мотивацию Как полюбить учиться: 5 правил, которые помогут сохранить мотивацию

Как вернуть интерес к учебе и блеск в глазах?

Psychologies
«Перепридумать TikTok вряд ли получится»: что не так с сервисами YouTube и Facebook для создания коротких видео «Перепридумать TikTok вряд ли получится»: что не так с сервисами YouTube и Facebook для создания коротких видео

Смогут ли новые игроки откусить кусок «тиктоковского пирога»

Forbes
10 необычных Nissan 10 необычных Nissan

Интересные и необычные автомобили японского бренда Nissan

Популярная механика
Остановись, старение! Остановись, старение!

7 мифов об активном долголетии

Добрые советы
Starlite: загадочный материал, рецепт которого был унесен в могилу Starlite: загадочный материал, рецепт которого был унесен в могилу

Создатель Starlite скончался, так и не раскрыв секретную рецептуру материала

Популярная механика
Пока огонь горит Пока огонь горит

Африка — колыбель человечества, а ЮАР — многонациональная и разнородная страны

Вокруг света
Профессиональный дознаватель дал 3 совета, как распознать, что кандидат лжет вам на собеседовании Профессиональный дознаватель дал 3 совета, как распознать, что кандидат лжет вам на собеседовании

Как понять, что кандидат утаивает от вас часть важной информации?

Inc.
Акселерация и децелерация: как меняется наш рост от эпохи к эпохе Акселерация и децелерация: как меняется наш рост от эпохи к эпохе

Во все времена существовали волны изменения длины тела

Популярная механика
No Diving No Diving

Александра Ревенко о роли современной московской ведьмы

OK!
Первая легальная ГМ-пшеница вырастет в Аргентине Первая легальная ГМ-пшеница вырастет в Аргентине

Ученые нашли способ модифицировать пшеницу и делать ее устойчивой к засухе

N+1
Балансирующие камни помогли уточнить время последнего сильного землетрясения Балансирующие камни помогли уточнить время последнего сильного землетрясения

Разработан новый метод оценки вероятности редких землетрясений большой амплитуды

N+1
Не родила, но воспитала: Фокс, Бундхен, Кларксон и другие крутые звездные мачехи Не родила, но воспитала: Фокс, Бундхен, Кларксон и другие крутые звездные мачехи

Самые добрые и ответственные мачехи среди знаменитостей

Cosmopolitan
Шесть людей, которые не стареют Шесть людей, которые не стареют

Это или Фотошоп, или колдовство

Maxim
Следовать своему пути Следовать своему пути

Преподаватель Аштанга-йоги Эдди Штерн о сострадании и преемственности в йоге

Yoga Journal
Открыть в приложении