Как сотрудники сливают конфиденциальную информацию конкурентам и мошенникам

ForbesБизнес

«Большинство сотрудников не задумываются о том, что их мессенджеры контролируют»: как в России сливают конфиденциальную информацию и что за это бывает

Валерия Житкова, Ильмира Гайсина

Фото Getty Images

Базы клиентов, персональные данные сотрудников и финансовые документы в 2020 году утекали из 91% российских компаний, говорится в исследовании «СерчИнформ». 60% — результат намеренных действий сотрудников. Как они сливают конфиденциальную информацию конкурентам и мошенникам, часто сами того не подозревая, какое получают наказание и можно ли предотвратить утечку?

В 2015 году руководство «Яндекса», к тому моменту уже два года владеющего порталом о кино «Кинопоиск», уволило 10 сотрудников компании — «остатки старой команды, людей, которые проработали там по 5-10 лет», сообщал на своей странице в Facebook (соцсеть признана в РФ экстремистской и запрещена) сооснователь портала Виталий Таций. Причиной увольнений стала переписка в общем чате в Skype, где сотрудники «в критических тонах обсуждали события последних дней», в том числе, решение «Яндекса» превратить портал в онлайн-кинотеатр. В чате, о котором идет речь, кроме сотрудников «Кинопоиска» были третьи лица — например, бывшие владельцы сервиса Таций и Дмитрий Суханов. Это и превратило неформальную переписку коллег, которая ведется ежедневно в тысячах компаний, в нарушение NDA (Non-disclosure agreement — соглашение о неразглашении конфиденциальной информации — Forbes) и причину для увольнения.

История с «Кинопоиском» — один из многочисленных примеров того, как сотрудники, сами того не подозревая, разглашают конфиденциальные данные и несут за это наказание. По данным исследовательской компании «СерчИнформ», в первом полугодии 2020 года данные в том или ином виде утекали из 91% российских компаний. При этом 52% компаний по всему миру считают наибольшей угрозой системе корпоративной безопасности самих сотрудников, говорят в «Лаборатории Касперского» (в России, по данным Group-IB, этот показатель и вовсе достигает 88%). «Из-за невнимательности и низкой цифровой грамотности сотрудники проходят по фишинговым ссылкам, используют небезопасные пароли, самостоятельно пытаются бороться с вирусами-шифровальщиками — например, платят злоумышленникам-шантажистам за предоставление ключей для расшифровки данных, которых обычно все равно не получают», — объясняет Елена Молчанова, представитель платформы для повышения цифровой грамотности Kaspersky Security Awareness.

На самом деле, невнимательность и наивность не самые частые причины сливов ценной информации: по этим причинам происходит только 40% утечек, остальные 60% — результат намеренных действий сотрудников, которые имели доступ к данным, говорится в исследовании «СерчИнформ». Такие действия обходятся компаниям недешево: средний ущерб от утечки для небольших компаний составляет 1,9 млн рублей, подсчитали в «Лаборатории Касперского», а за последний год каждая российская компания в сегменте малого и среднего бизнеса потратила на обеспечение инфобезопасности в среднем 4,7 млн рублей — это почти в два раза больше, чем за аналогичный период годом ранее (2,4 миллиона рублей).

Forbes поговорил с начальниками отделов безопасности российских компаний, разработчиками ПО для инфобезопасности, изучил статистику и рассказывает, какими бывают сливы, чем они караются и как их предотвратить.

История первая. Очная ставка

«Как-то раз я прочел в переписке сотрудника в Skype с рабочего компьютера, а потом с помощью контроллера [специального прослушивающего софта, который устанавливается на офисную технику] услышал в телефонного разговоре, как он рассказывал, что в ближайшее время заработает много денег. Разговаривал он по корпоративному телефону, и я, имея такую возможность, посмотрел, с кем он разговаривал. Перезвонил — это оказался наш конкурент, с которым сотрудник договорился о встрече. Я с конкурентом не был знаком, но напросился на эту встречу, где конкурент меня представил как партнера. Сотрудник меня в лицо не знал, сходу зашел и рассказал, кто он, чем занимается и сообщил, что готов продать базу. После того, как разговор закончился, я ему дал свою визитку с должностью и названием компании. Утром он пришел в офис и написал заявление об увольнении. Базу клиентов выкачать не успел, приходил на встречу только договариваться», — рассказывает Сергей Матвеев, руководитель службы безопасности «Инфотекс Интернет Траст» (услуги сдачи электронной отчетности). По его оценке, если бы сделка состоялась, компания могла потерять 10-12 млн рублей.

История вторая. «Алло, это служба безопасности банка»

Рунет полнится историями о звонках из якобы службы безопасности или финансового контроля одного крупного банка с просьбой подтвердить несуществующую операцию по карте, а затем сообщить номер карты, код из смс и кодовые слова, которые якобы помогут идентифицировать клиента. В итоге со счета жертвы безвозвратно списываются разной величины суммы. Как мошенники получают номера телефонов, фамилии имена и отчества тех, кому звонят? Основной источник утечки персональных данных — инсайдеры в финансовых учреждениях, говорит Дмитрий Шестаков, руководитель отдела исследования киберпреступности Group-IB. Случается, что такие звонки поступают и людям, у которых вообще нет карт выбранного мошенниками банка. Но это другая схема, более «рандомная», когда злоумышленник покупает любую базу контактов (например, интернет-магазина, которому люди оставляют свой номер для участия в программе лояльности) и обзванивают их в надежде на то, что среди абонентов будет большое количество клиентов нужного банка.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Где лечиться? Где лечиться?

В какую поликлинику идти – государственную или частную

Домашний Очаг
Никита Кучеров: «В момент, когда поднимаешь кубок, кажется, что ты без сознания» Никита Кучеров: «В момент, когда поднимаешь кубок, кажется, что ты без сознания»

Интервью с обладателем Кубка Стэнли Никитой Кучеровым

GQ
Конфетки на ёлке Конфетки на ёлке

Как мешок съеденных конфет повлияет на вашего ребёнка?

Здоровье
Выученная беспомощность. Почему совет «возьмите свою жизнь в свои руки» не работает Выученная беспомощность. Почему совет «возьмите свою жизнь в свои руки» не работает

Отрывок из книги Насти Травкиной «Homo Mutabilis»

Forbes
Главное — участие Главное — участие

Как домохозяйке основать международную бизнес-империю?

Forbes
Вторая попытка вернуть ворон на Гавайи закончилась неудачей Вторая попытка вернуть ворон на Гавайи закончилась неудачей

Редкие гавайские вороны не смогли выжить в дикой природе

N+1
В Новгороде нашли берестяную грамоту с вопросом о военном походе В Новгороде нашли берестяную грамоту с вопросом о военном походе

Уникальная берестяная грамота о военных операциях

N+1
Последние модели известных марок: как умирали DKW и Wartburg Последние модели известных марок: как умирали DKW и Wartburg

Чем заканчивали свое существование знаменитые автомобильные марки прошлого?

Популярная механика
Гриль-вечеринка на уровне: шеф-повар поделился секретами приготовления мяса и овощей на огне Гриль-вечеринка на уровне: шеф-повар поделился секретами приготовления мяса и овощей на огне

Поиграй с огнем и поймай лето за хвост!

Playboy
Гибкий панцирь позволил броненосному жуку пережить наезд автомобиля Гибкий панцирь позволил броненосному жуку пережить наезд автомобиля

Панцирь этого жука может прогибаться там, где нет жизненно важных органов

N+1
Что означают цветные лужицы под твоей машиной: гид по шести видам пятен Что означают цветные лужицы под твоей машиной: гид по шести видам пятен

Вглядываемся в машинные пятна вместе

Maxim
Маркетплейс для дизайнера одежды Маркетплейс для дизайнера одежды

Платформа, с помощью которой швейные компании смогут подобрать производство

Эксперт
Меньше игр, больше «развивашек»: 5 ошибок в воспитании дошкольника Меньше игр, больше «развивашек»: 5 ошибок в воспитании дошкольника

Как развивать ребенка, не пытаясь вырастить из него юного гения

Psychologies
Фильмы Эрика Ромера, которые нельзя не знать Фильмы Эрика Ромера, которые нельзя не знать

Французская «новая волна» — это не только Годар и Трюффо, но и Эрик Ромер

СНОБ
Условия Земли оказались не самыми пригодными для жизни Условия Земли оказались не самыми пригодными для жизни

Ученые считают, что есть во Вселенной места и получше

Популярная механика
Шпаргалка влюбленных: 50 вопросов для первого свидания Шпаргалка влюбленных: 50 вопросов для первого свидания

Эти вопросы помогут вам почувствовать себя увереннее и лучше узнать собеседника

Psychologies
10 изобретений, спасающих жизни: большая статья 10 изобретений, спасающих жизни: большая статья

Основные изобретения, спасающие жизни

Популярная механика
Он не хочет жениться Он не хочет жениться

Как выйти замуж

9 месяцев
Индийские тихоходки засияли синим ради защиты от ультрафиолета Индийские тихоходки засияли синим ради защиты от ультрафиолета

Представители вида демонстрируют уникальные способности к выживанию

N+1
Человек отредактированный Человек отредактированный

Ученые обсуждают условия применения методик CRISPR/Cas в человеческих эмбрионах

Эксперт
Ручная работа Ручная работа

Эти упражнения помогут тебе подтянуть мышцы рук

Лиза
Акселерация и децелерация: как меняется наш рост от эпохи к эпохе Акселерация и децелерация: как меняется наш рост от эпохи к эпохе

Во все времена существовали волны изменения длины тела

Популярная механика
Бумажный театр: непроза. Отрывок из книги Бумажный театр: непроза. Отрывок из книги

Фрагмент новой книги Людмилы Улицкой

СНОБ
Российский стартап хочет показывать рекламу лазерами из космоса: насколько это реально и какие есть сомнения Российский стартап хочет показывать рекламу лазерами из космоса: насколько это реально и какие есть сомнения

Avant Space обещает показывать бренды с высоты 600 км и охват в 1 млрд человек

VC.RU
Хватит краснеть Хватит краснеть

Покраснение кожи далеко не всегда выражает волнение или смущение

Лиза
Как быстро научиться работать с электронными схемами Как быстро научиться работать с электронными схемами

Создание электронных схем — входной билет в мир современной электроники

Популярная механика
Зомби среди нас: 5 реальных случаев из животного мира Зомби среди нас: 5 реальных случаев из животного мира

Реальные паразиты, превращающие в зомби представителей дикой природы

Популярная механика
Тратить все твои деньги вместе Тратить все твои деньги вместе

Научиться говорить с партнером о финансах, чтобы поддержать отношения

Psychologies
Сильные мира сего Сильные мира сего

Безопасный способ обретения нечеловеческой силы

GQ
«Вы и ваши гормоны. Наука о женском здоровье и гормональной контрацепции» «Вы и ваши гормоны. Наука о женском здоровье и гормональной контрацепции»

О женском организме и о том, что науке известно о влиянии противозачаточных

N+1
Открыть в приложении