Как сотрудники сливают конфиденциальную информацию конкурентам и мошенникам

ForbesБизнес

«Большинство сотрудников не задумываются о том, что их мессенджеры контролируют»: как в России сливают конфиденциальную информацию и что за это бывает

Валерия Житкова, Ильмира Гайсина

Фото Getty Images

Базы клиентов, персональные данные сотрудников и финансовые документы в 2020 году утекали из 91% российских компаний, говорится в исследовании «СерчИнформ». 60% — результат намеренных действий сотрудников. Как они сливают конфиденциальную информацию конкурентам и мошенникам, часто сами того не подозревая, какое получают наказание и можно ли предотвратить утечку?

В 2015 году руководство «Яндекса», к тому моменту уже два года владеющего порталом о кино «Кинопоиск», уволило 10 сотрудников компании — «остатки старой команды, людей, которые проработали там по 5-10 лет», сообщал на своей странице в Facebook (соцсеть признана в РФ экстремистской и запрещена) сооснователь портала Виталий Таций. Причиной увольнений стала переписка в общем чате в Skype, где сотрудники «в критических тонах обсуждали события последних дней», в том числе, решение «Яндекса» превратить портал в онлайн-кинотеатр. В чате, о котором идет речь, кроме сотрудников «Кинопоиска» были третьи лица — например, бывшие владельцы сервиса Таций и Дмитрий Суханов. Это и превратило неформальную переписку коллег, которая ведется ежедневно в тысячах компаний, в нарушение NDA (Non-disclosure agreement — соглашение о неразглашении конфиденциальной информации — Forbes) и причину для увольнения.

История с «Кинопоиском» — один из многочисленных примеров того, как сотрудники, сами того не подозревая, разглашают конфиденциальные данные и несут за это наказание. По данным исследовательской компании «СерчИнформ», в первом полугодии 2020 года данные в том или ином виде утекали из 91% российских компаний. При этом 52% компаний по всему миру считают наибольшей угрозой системе корпоративной безопасности самих сотрудников, говорят в «Лаборатории Касперского» (в России, по данным Group-IB, этот показатель и вовсе достигает 88%). «Из-за невнимательности и низкой цифровой грамотности сотрудники проходят по фишинговым ссылкам, используют небезопасные пароли, самостоятельно пытаются бороться с вирусами-шифровальщиками — например, платят злоумышленникам-шантажистам за предоставление ключей для расшифровки данных, которых обычно все равно не получают», — объясняет Елена Молчанова, представитель платформы для повышения цифровой грамотности Kaspersky Security Awareness.

На самом деле, невнимательность и наивность не самые частые причины сливов ценной информации: по этим причинам происходит только 40% утечек, остальные 60% — результат намеренных действий сотрудников, которые имели доступ к данным, говорится в исследовании «СерчИнформ». Такие действия обходятся компаниям недешево: средний ущерб от утечки для небольших компаний составляет 1,9 млн рублей, подсчитали в «Лаборатории Касперского», а за последний год каждая российская компания в сегменте малого и среднего бизнеса потратила на обеспечение инфобезопасности в среднем 4,7 млн рублей — это почти в два раза больше, чем за аналогичный период годом ранее (2,4 миллиона рублей).

Forbes поговорил с начальниками отделов безопасности российских компаний, разработчиками ПО для инфобезопасности, изучил статистику и рассказывает, какими бывают сливы, чем они караются и как их предотвратить.

История первая. Очная ставка

«Как-то раз я прочел в переписке сотрудника в Skype с рабочего компьютера, а потом с помощью контроллера [специального прослушивающего софта, который устанавливается на офисную технику] услышал в телефонного разговоре, как он рассказывал, что в ближайшее время заработает много денег. Разговаривал он по корпоративному телефону, и я, имея такую возможность, посмотрел, с кем он разговаривал. Перезвонил — это оказался наш конкурент, с которым сотрудник договорился о встрече. Я с конкурентом не был знаком, но напросился на эту встречу, где конкурент меня представил как партнера. Сотрудник меня в лицо не знал, сходу зашел и рассказал, кто он, чем занимается и сообщил, что готов продать базу. После того, как разговор закончился, я ему дал свою визитку с должностью и названием компании. Утром он пришел в офис и написал заявление об увольнении. Базу клиентов выкачать не успел, приходил на встречу только договариваться», — рассказывает Сергей Матвеев, руководитель службы безопасности «Инфотекс Интернет Траст» (услуги сдачи электронной отчетности). По его оценке, если бы сделка состоялась, компания могла потерять 10-12 млн рублей.

История вторая. «Алло, это служба безопасности банка»

Рунет полнится историями о звонках из якобы службы безопасности или финансового контроля одного крупного банка с просьбой подтвердить несуществующую операцию по карте, а затем сообщить номер карты, код из смс и кодовые слова, которые якобы помогут идентифицировать клиента. В итоге со счета жертвы безвозвратно списываются разной величины суммы. Как мошенники получают номера телефонов, фамилии имена и отчества тех, кому звонят? Основной источник утечки персональных данных — инсайдеры в финансовых учреждениях, говорит Дмитрий Шестаков, руководитель отдела исследования киберпреступности Group-IB. Случается, что такие звонки поступают и людям, у которых вообще нет карт выбранного мошенниками банка. Но это другая схема, более «рандомная», когда злоумышленник покупает любую базу контактов (например, интернет-магазина, которому люди оставляют свой номер для участия в программе лояльности) и обзванивают их в надежде на то, что среди абонентов будет большое количество клиентов нужного банка.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Где лечиться? Где лечиться?

В какую поликлинику идти – государственную или частную

Домашний Очаг
Пещера костей: самая странная археологическая находка Пещера костей: самая странная археологическая находка

Среди гротов Атапуэрки «Пещера костей» — самая зловещая

Популярная механика
Пять языков любви Пять языков любви

Секрет прочных отношений

kiozk originals
Оттеночная стоимость Оттеночная стоимость

Институту Pantone принадлежат все цвета и оттенки, которые вы когда-либо видели

GQ
Фортуна любит везучих Фортуна любит везучих

Как гарантированно привлечь удачу без глупых суеверий и магии

Maxim
Чем накормить маленького «гурмана»? Чем накормить маленького «гурмана»?

Далеко не каждая мама может сказать, что её ребёнок ест всё!

Здоровье
Долой серые будни Долой серые будни

В самый серый и дождливый месяц в году главное – не впасть в уныние

Здоровье
Каждая бабушка вправе «не помнить» Каждая бабушка вправе «не помнить»

Какие семейные тайны стоит «раскопать», а о каких лучше не вспоминать?

Psychologies
Химия на кухне: как отобрать у риса калории и сделать курицу сочнее Химия на кухне: как отобрать у риса калории и сделать курицу сочнее

Три кухонных лайфхака, за которыми стоит сложная органическая химия

Популярная механика
10 лучших японских компьютерных игр 10 лучших японских компьютерных игр

Лучшие японские видеоигры с локализацией хотя бы на английский

Maxim
И на экране твой любимый герой… И на экране твой любимый герой…

История мистера Дарси из сериала «Гордость и предубеждение» 1995 года

Лиза
С высокими сапогами и поясом: 8 самых модных способов носить пальто осенью-2020 С высокими сапогами и поясом: 8 самых модных способов носить пальто осенью-2020

Как носить осенне пальто и всегда выглядеть в нем стильно

Cosmopolitan
Я рассказала ребенку правду Я рассказала ребенку правду

Истории трех женщин, которые не побоялись поведать детям правду о себе и семье

Psychologies
Берег Слоновой Кости скоро останется без слонов Берег Слоновой Кости скоро останется без слонов

Без решительных мер по защите природы Кот-д’Ивуар лишится лесных слонов

N+1
Симулятор войны Симулятор войны

Современные дети не играют в войну, зато в нее играют их родители

Популярная механика
Трансплантация кала улучшила состав кишечного микробиома детей после кесарева сечения Трансплантация кала улучшила состав кишечного микробиома детей после кесарева сечения

Он стал похож на кишечный микробиом детей, рожденных естественным путем

N+1
Отрывок из книги Александра Кравцова «Найди ментора» Отрывок из книги Александра Кравцова «Найди ментора»

Для чего нужен ментор, где его найти и как выстроить правильное сотрудничество

СНОБ
Без возрастных ограничений Без возрастных ограничений

Декоратор Натела Манкаева сделала интерьер, отвечающий вкусам двух поколений

AD
И думать забудь! 10 вещей, которые никогда нельзя надевать на свадьбу подруги И думать забудь! 10 вещей, которые никогда нельзя надевать на свадьбу подруги

Прежде чем отправиться за нарядом для свадьбы, прочти наш список модных табу!

Cosmopolitan
Как правильно переезжать в новую квартиру: 17 полезных советов Как правильно переезжать в новую квартиру: 17 полезных советов

Что стоит сделать до того, как переедешь в новое место

Playboy
Пора освободить твой разум Пора освободить твой разум

Отчет о промежуточных итогах жизни и карьеры Тины Канделаки

Tatler
Таруса Bien Sûr Таруса Bien Sûr

Дом, сад и хозяйка — это все как будто иллюстрации из книги об идеальной России

Seasons of life
Можно ли создать самые точные часы в мире: неожиданный прорыв Можно ли создать самые точные часы в мире: неожиданный прорыв

Физики приблизились к созданию самой точной системы измерения времени

Популярная механика
Как научиться готовить: 11 скиллов, которые нужно освоить в первую очередь Как научиться готовить: 11 скиллов, которые нужно освоить в первую очередь

Список навыков, необходимых для начинающих кулинаров

Playboy
Психологический детокс: 7 шагов к душевному равновесию Психологический детокс: 7 шагов к душевному равновесию

Как именно можно провести «психологический детокс»

Psychologies
Вопрос «Я толстая?» и еще 32 случая, когда лучше соврать Вопрос «Я толстая?» и еще 32 случая, когда лучше соврать

Помнишь, в детстве тебя учили, что врать плохо? Тебе лгали!

Maxim
С упорством трактора С упорством трактора

Металлургия занимает одно из главных мест в российской экономике

РБК
Вопрос психологу: как бороться с информационными перегрузками? Вопрос психологу: как бороться с информационными перегрузками?

Как справиться с огромными объемами информации?

Esquire
«Голое» дефиле и отказ королеве: на что пошла Кейт Миддлтон ради любви Уильяма «Голое» дефиле и отказ королеве: на что пошла Кейт Миддлтон ради любви Уильяма

Кейт Миддлтон своей настойчивостью отвоевала внимание принца Уильяма

Cosmopolitan
Сила растений Сила растений

Что такое фитотерапия

Yoga Journal
Открыть в приложении