Как сотрудники сливают конфиденциальную информацию конкурентам и мошенникам

ForbesБизнес

«Большинство сотрудников не задумываются о том, что их мессенджеры контролируют»: как в России сливают конфиденциальную информацию и что за это бывает

Валерия Житкова, Ильмира Гайсина

Фото Getty Images

Базы клиентов, персональные данные сотрудников и финансовые документы в 2020 году утекали из 91% российских компаний, говорится в исследовании «СерчИнформ». 60% — результат намеренных действий сотрудников. Как они сливают конфиденциальную информацию конкурентам и мошенникам, часто сами того не подозревая, какое получают наказание и можно ли предотвратить утечку?

В 2015 году руководство «Яндекса», к тому моменту уже два года владеющего порталом о кино «Кинопоиск», уволило 10 сотрудников компании — «остатки старой команды, людей, которые проработали там по 5-10 лет», сообщал на своей странице в Facebook (соцсеть признана в РФ экстремистской и запрещена) сооснователь портала Виталий Таций. Причиной увольнений стала переписка в общем чате в Skype, где сотрудники «в критических тонах обсуждали события последних дней», в том числе, решение «Яндекса» превратить портал в онлайн-кинотеатр. В чате, о котором идет речь, кроме сотрудников «Кинопоиска» были третьи лица — например, бывшие владельцы сервиса Таций и Дмитрий Суханов. Это и превратило неформальную переписку коллег, которая ведется ежедневно в тысячах компаний, в нарушение NDA (Non-disclosure agreement — соглашение о неразглашении конфиденциальной информации — Forbes) и причину для увольнения.

История с «Кинопоиском» — один из многочисленных примеров того, как сотрудники, сами того не подозревая, разглашают конфиденциальные данные и несут за это наказание. По данным исследовательской компании «СерчИнформ», в первом полугодии 2020 года данные в том или ином виде утекали из 91% российских компаний. При этом 52% компаний по всему миру считают наибольшей угрозой системе корпоративной безопасности самих сотрудников, говорят в «Лаборатории Касперского» (в России, по данным Group-IB, этот показатель и вовсе достигает 88%). «Из-за невнимательности и низкой цифровой грамотности сотрудники проходят по фишинговым ссылкам, используют небезопасные пароли, самостоятельно пытаются бороться с вирусами-шифровальщиками — например, платят злоумышленникам-шантажистам за предоставление ключей для расшифровки данных, которых обычно все равно не получают», — объясняет Елена Молчанова, представитель платформы для повышения цифровой грамотности Kaspersky Security Awareness.

На самом деле, невнимательность и наивность не самые частые причины сливов ценной информации: по этим причинам происходит только 40% утечек, остальные 60% — результат намеренных действий сотрудников, которые имели доступ к данным, говорится в исследовании «СерчИнформ». Такие действия обходятся компаниям недешево: средний ущерб от утечки для небольших компаний составляет 1,9 млн рублей, подсчитали в «Лаборатории Касперского», а за последний год каждая российская компания в сегменте малого и среднего бизнеса потратила на обеспечение инфобезопасности в среднем 4,7 млн рублей — это почти в два раза больше, чем за аналогичный период годом ранее (2,4 миллиона рублей).

Forbes поговорил с начальниками отделов безопасности российских компаний, разработчиками ПО для инфобезопасности, изучил статистику и рассказывает, какими бывают сливы, чем они караются и как их предотвратить.

История первая. Очная ставка

«Как-то раз я прочел в переписке сотрудника в Skype с рабочего компьютера, а потом с помощью контроллера [специального прослушивающего софта, который устанавливается на офисную технику] услышал в телефонного разговоре, как он рассказывал, что в ближайшее время заработает много денег. Разговаривал он по корпоративному телефону, и я, имея такую возможность, посмотрел, с кем он разговаривал. Перезвонил — это оказался наш конкурент, с которым сотрудник договорился о встрече. Я с конкурентом не был знаком, но напросился на эту встречу, где конкурент меня представил как партнера. Сотрудник меня в лицо не знал, сходу зашел и рассказал, кто он, чем занимается и сообщил, что готов продать базу. После того, как разговор закончился, я ему дал свою визитку с должностью и названием компании. Утром он пришел в офис и написал заявление об увольнении. Базу клиентов выкачать не успел, приходил на встречу только договариваться», — рассказывает Сергей Матвеев, руководитель службы безопасности «Инфотекс Интернет Траст» (услуги сдачи электронной отчетности). По его оценке, если бы сделка состоялась, компания могла потерять 10-12 млн рублей.

История вторая. «Алло, это служба безопасности банка»

Рунет полнится историями о звонках из якобы службы безопасности или финансового контроля одного крупного банка с просьбой подтвердить несуществующую операцию по карте, а затем сообщить номер карты, код из смс и кодовые слова, которые якобы помогут идентифицировать клиента. В итоге со счета жертвы безвозвратно списываются разной величины суммы. Как мошенники получают номера телефонов, фамилии имена и отчества тех, кому звонят? Основной источник утечки персональных данных — инсайдеры в финансовых учреждениях, говорит Дмитрий Шестаков, руководитель отдела исследования киберпреступности Group-IB. Случается, что такие звонки поступают и людям, у которых вообще нет карт выбранного мошенниками банка. Но это другая схема, более «рандомная», когда злоумышленник покупает любую базу контактов (например, интернет-магазина, которому люди оставляют свой номер для участия в программе лояльности) и обзванивают их в надежде на то, что среди абонентов будет большое количество клиентов нужного банка.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Сила воли: что мешает нам добиваться цели Сила воли: что мешает нам добиваться цели

Проблема отсутствия силы воли – в образе жизни, который ее ослабляет

Psychologies
Кен Кизи Кен Кизи

Писатель, умер 10 ноября 2001 года в возрасте 66 лет, Орегон, США

Esquire
Как правильно эксплуатировать стиральные машины: советы производителя Как правильно эксплуатировать стиральные машины: советы производителя

Нужно ли использовать средство от накипи? А стирать вещи в мешке?

CHIP
Шалите, бегайте, играйте Шалите, бегайте, играйте

Иван Сорокин меняет российскую систему образования и воспитания детей

Эксперт
«И теперь я точно знаю, что семья — это самый главный, самый трудный бизнес-проект в жизни» «И теперь я точно знаю, что семья — это самый главный, самый трудный бизнес-проект в жизни»

Владимир Потанин рассказал о своих жизненных ценностях и мотивации

Forbes
Скримеры, edutainment и секс в бункере: как делают квесты в России Скримеры, edutainment и секс в бункере: как делают квесты в России

Как «Клаустрофобия» погружает человека в другую реальность?

СНОБ
Профессиональный дознаватель дал 3 совета, как распознать, что кандидат лжет вам на собеседовании Профессиональный дознаватель дал 3 совета, как распознать, что кандидат лжет вам на собеседовании

Как понять, что кандидат утаивает от вас часть важной информации?

Inc.
Берег Слоновой Кости скоро останется без слонов Берег Слоновой Кости скоро останется без слонов

Без решительных мер по защите природы Кот-д’Ивуар лишится лесных слонов

N+1
Наушники считали выражение лица по форме щек Наушники считали выражение лица по форме щек

Американские инженеры создали наушники с функцией распознавания выражения лица

N+1
Мегафауна: 10 невероятных созданий доисторической Австралии Мегафауна: 10 невероятных созданий доисторической Австралии

Огромный предок вомбата, гигантская черепаха, сумчатый лев и не только

Популярная механика
Как начать стримить на Twitch: пошаговая инструкция Как начать стримить на Twitch: пошаговая инструкция

Почему бы не попробовать запустить трансляцию своего геймплея?

CHIP
«Как квакеры спасали Россию» «Как квакеры спасали Россию»

Работа квакерской миссии, заставшей революцию 1917 года в Бузулукском уезде

N+1
Операция «Поимка» Операция «Поимка»

Пётр I хотел во что бы то ни стало вернуть сбежавшего из России сына

Дилетант
Восхищаться без желания обладать Восхищаться без желания обладать

Почему мы тянемся к людям, которые не делают нас счастливыми?

Psychologies
Чем мы дышим Чем мы дышим

Как оцифровать весь воздух в городах

Популярная механика
Гид по мужским пальто: чем отличаются и как называются разные модели Гид по мужским пальто: чем отличаются и как называются разные модели

Разбираемся в многообразии видов пальто и выбираем модель, подходящую именно вам

Esquire
Собрать команду, придумать идею и поднять первый раунд инвестиций. История о том, как хакатоны помогают стартапам и что делать после них Собрать команду, придумать идею и поднять первый раунд инвестиций. История о том, как хакатоны помогают стартапам и что делать после них

Что такое хакатоны и зачем они нужны

Inc.
Лиза Арзамасова. Пусть каждый день удивляет Лиза Арзамасова. Пусть каждый день удивляет

Лиза Арзамасова рассказывает о любви, доме, карьере и влиянии имени на характер

Лиза
Черные дыры могут действительно быть «кротовыми норами» Черные дыры могут действительно быть «кротовыми норами»

Согласно заявлению ученых, червоточины должны иметь особый спектр излучения

Популярная механика
Деньги из детства Деньги из детства

Узнай, как изменить свои финансовые настройки

Лиза
Физики запретили звуку распространяться со скоростью более 36 км/c Физики запретили звуку распространяться со скоростью более 36 км/c

Быстрее всего звук может распространяться в металлическом водороде

N+1
Проблема чайного пакетика: почему чай “сбегает” из чашки Проблема чайного пакетика: почему чай “сбегает” из чашки

Как остановить чайный побег из кружки

Популярная механика
Доверяй, но проверяй Доверяй, но проверяй

Где и как получить второе мнение о назначенном лечении?

Здоровье
Не требуйте совершенства: почему не стоит искать виноватых Не требуйте совершенства: почему не стоит искать виноватых

Как перестать обвинять себя и других?

Psychologies
Интервью с Шурой Би-2 о новом альбоме, белорусских протестах и поколении Z Интервью с Шурой Би-2 о новом альбоме, белорусских протестах и поколении Z

Группа «Би-2» выпустила новый альбом в рамках цикла «Нечетный воин»

СНОБ
Как научиться готовить: 11 скиллов, которые нужно освоить в первую очередь Как научиться готовить: 11 скиллов, которые нужно освоить в первую очередь

Список навыков, необходимых для начинающих кулинаров

Playboy
Как экс-миллиардер Гальчев стал одним из самых проблемных должников Сбербанка Как экс-миллиардер Гальчев стал одним из самых проблемных должников Сбербанка

Как мечта о создании глобального производителя цемента разбилась о три кризиса

Forbes
Гарри Нуриев: «Правильный свет и правильно подобранные цвета могут изменить не только твой день, но и твой подход к самому себе» Гарри Нуриев: «Правильный свет и правильно подобранные цвета могут изменить не только твой день, но и твой подход к самому себе»

Гарри Нуриев о том, из чего складывается его стиль и почему он уехал в Америку

Esquire
В чем заключается смысл менопаузы В чем заключается смысл менопаузы

Глава из книги Марти Хейзелтон, посвященная женским гормональным циклам

СНОБ
Дары на вечное хранение Дары на вечное хранение

Юбилейная выставка в Русском музее: поклон в пояс дарителям!

Наука и жизнь
Открыть в приложении