Как сотрудники сливают конфиденциальную информацию конкурентам и мошенникам

ForbesБизнес

«Большинство сотрудников не задумываются о том, что их мессенджеры контролируют»: как в России сливают конфиденциальную информацию и что за это бывает

Валерия Житкова, Ильмира Гайсина

Фото Getty Images

Базы клиентов, персональные данные сотрудников и финансовые документы в 2020 году утекали из 91% российских компаний, говорится в исследовании «СерчИнформ». 60% — результат намеренных действий сотрудников. Как они сливают конфиденциальную информацию конкурентам и мошенникам, часто сами того не подозревая, какое получают наказание и можно ли предотвратить утечку?

В 2015 году руководство «Яндекса», к тому моменту уже два года владеющего порталом о кино «Кинопоиск», уволило 10 сотрудников компании — «остатки старой команды, людей, которые проработали там по 5-10 лет», сообщал на своей странице в Facebook (соцсеть признана в РФ экстремистской и запрещена) сооснователь портала Виталий Таций. Причиной увольнений стала переписка в общем чате в Skype, где сотрудники «в критических тонах обсуждали события последних дней», в том числе, решение «Яндекса» превратить портал в онлайн-кинотеатр. В чате, о котором идет речь, кроме сотрудников «Кинопоиска» были третьи лица — например, бывшие владельцы сервиса Таций и Дмитрий Суханов. Это и превратило неформальную переписку коллег, которая ведется ежедневно в тысячах компаний, в нарушение NDA (Non-disclosure agreement — соглашение о неразглашении конфиденциальной информации — Forbes) и причину для увольнения.

История с «Кинопоиском» — один из многочисленных примеров того, как сотрудники, сами того не подозревая, разглашают конфиденциальные данные и несут за это наказание. По данным исследовательской компании «СерчИнформ», в первом полугодии 2020 года данные в том или ином виде утекали из 91% российских компаний. При этом 52% компаний по всему миру считают наибольшей угрозой системе корпоративной безопасности самих сотрудников, говорят в «Лаборатории Касперского» (в России, по данным Group-IB, этот показатель и вовсе достигает 88%). «Из-за невнимательности и низкой цифровой грамотности сотрудники проходят по фишинговым ссылкам, используют небезопасные пароли, самостоятельно пытаются бороться с вирусами-шифровальщиками — например, платят злоумышленникам-шантажистам за предоставление ключей для расшифровки данных, которых обычно все равно не получают», — объясняет Елена Молчанова, представитель платформы для повышения цифровой грамотности Kaspersky Security Awareness.

На самом деле, невнимательность и наивность не самые частые причины сливов ценной информации: по этим причинам происходит только 40% утечек, остальные 60% — результат намеренных действий сотрудников, которые имели доступ к данным, говорится в исследовании «СерчИнформ». Такие действия обходятся компаниям недешево: средний ущерб от утечки для небольших компаний составляет 1,9 млн рублей, подсчитали в «Лаборатории Касперского», а за последний год каждая российская компания в сегменте малого и среднего бизнеса потратила на обеспечение инфобезопасности в среднем 4,7 млн рублей — это почти в два раза больше, чем за аналогичный период годом ранее (2,4 миллиона рублей).

Forbes поговорил с начальниками отделов безопасности российских компаний, разработчиками ПО для инфобезопасности, изучил статистику и рассказывает, какими бывают сливы, чем они караются и как их предотвратить.

История первая. Очная ставка

«Как-то раз я прочел в переписке сотрудника в Skype с рабочего компьютера, а потом с помощью контроллера [специального прослушивающего софта, который устанавливается на офисную технику] услышал в телефонного разговоре, как он рассказывал, что в ближайшее время заработает много денег. Разговаривал он по корпоративному телефону, и я, имея такую возможность, посмотрел, с кем он разговаривал. Перезвонил — это оказался наш конкурент, с которым сотрудник договорился о встрече. Я с конкурентом не был знаком, но напросился на эту встречу, где конкурент меня представил как партнера. Сотрудник меня в лицо не знал, сходу зашел и рассказал, кто он, чем занимается и сообщил, что готов продать базу. После того, как разговор закончился, я ему дал свою визитку с должностью и названием компании. Утром он пришел в офис и написал заявление об увольнении. Базу клиентов выкачать не успел, приходил на встречу только договариваться», — рассказывает Сергей Матвеев, руководитель службы безопасности «Инфотекс Интернет Траст» (услуги сдачи электронной отчетности). По его оценке, если бы сделка состоялась, компания могла потерять 10-12 млн рублей.

История вторая. «Алло, это служба безопасности банка»

Рунет полнится историями о звонках из якобы службы безопасности или финансового контроля одного крупного банка с просьбой подтвердить несуществующую операцию по карте, а затем сообщить номер карты, код из смс и кодовые слова, которые якобы помогут идентифицировать клиента. В итоге со счета жертвы безвозвратно списываются разной величины суммы. Как мошенники получают номера телефонов, фамилии имена и отчества тех, кому звонят? Основной источник утечки персональных данных — инсайдеры в финансовых учреждениях, говорит Дмитрий Шестаков, руководитель отдела исследования киберпреступности Group-IB. Случается, что такие звонки поступают и людям, у которых вообще нет карт выбранного мошенниками банка. Но это другая схема, более «рандомная», когда злоумышленник покупает любую базу контактов (например, интернет-магазина, которому люди оставляют свой номер для участия в программе лояльности) и обзванивают их в надежде на то, что среди абонентов будет большое количество клиентов нужного банка.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

«Тренд золотых девочек»: как женщины ищут компаньонок для совместной жизни на пенсии «Тренд золотых девочек»: как женщины ищут компаньонок для совместной жизни на пенсии

Женские коммуны вместо домов престарелых — как женщины борются с одиночеством

Forbes
Девушка не отвечает на сообщения: 16 возможных причин, почему она тебя игнорит Девушка не отвечает на сообщения: 16 возможных причин, почему она тебя игнорит

Список причин, почему собеседница молчит в переписке.

Playboy
Продажи в офлайне: 8 приемов коммуникации с клиентом Продажи в офлайне: 8 приемов коммуникации с клиентом

Gростые техники продаж, которые помогают вести доверительный диалог

Inc.
21 факт о новом электромобиле GMC Hummer EV 21 факт о новом электромобиле GMC Hummer EV

Возрождение бренда Hummer — возможно, главная автомобильная новость 2020 года

Популярная механика
Страдания от избытка красоты: что такое синдром Стендаля Страдания от избытка красоты: что такое синдром Стендаля

Что такое синдром Стендаля и в чем он выражается

ТехИнсайдер
Деменция, моя любовь Деменция, моя любовь

Дебютный фильм Вигго Мортенсена «Падение» — история об отношениях с родителями

Weekend
Не вылечим, так помучаем: 7 необычных древних медицинских методов Не вылечим, так помучаем: 7 необычных древних медицинских методов

Медицина далеко не всегда была такой же гуманной, как и сейчас

Популярная механика
Хватит краснеть Хватит краснеть

Покраснение кожи далеко не всегда выражает волнение или смущение

Лиза
Как справляться с эмоциями, когда хочется накричать Как справляться с эмоциями, когда хочется накричать

Одно из самых сложных испытаний родительства – научиться управлять гневом

Домашний Очаг
Зайки и лужайки: 6 очень плохих причин рожать ребенка Зайки и лужайки: 6 очень плохих причин рожать ребенка

На самом деле, есть только одна причина, чтобы стать матерью

Cosmopolitan
Беспокойная ночь Беспокойная ночь

Как мексиканцы отмечают День мертвых

Вокруг света
8 говорящих фактов о главном голосе СССР 8 говорящих фактов о главном голосе СССР

К дню рождения диктора Юрия Левитана

Maxim
Физики оценили потери атмосферы землеподобных планет в столкновениях с другими телами Физики оценили потери атмосферы землеподобных планет в столкновениях с другими телами

Физики столкнули пары твердых планетоподобных тел околоземной массы

N+1
Сиквелы, которые предали предыдущие фильмы серии Сиквелы, которые предали предыдущие фильмы серии

Продолжения любимых фильмов всегда несут в себе скрытую угрозу

Maxim
Жидовствующие: ересь-призрак Жидовствующие: ересь-призрак

Мрачный закат независимости Новгорода

Weekend
Моя терапия: «Я подозревала, что это депрессия» Моя терапия: «Я подозревала, что это депрессия»

История нашей читательницы о том, как она вернулась к «лучшей версии себя»

Psychologies
DPI на мышке: насколько это важно? DPI на мышке: насколько это важно?

Как правильно выбрать компьютерную мышку и насколько выбор зависит от DPI

CHIP
7 самых необычных воинских частей в истории 7 самых необычных воинских частей в истории

Необычные военные: от здоровенных пруссаков до хранителей-искусствоведов

Популярная механика
Всё в открытом доступе, калькулятор зарплат и 7100 страниц инструкций: принципы работы полностью удалённой GitLab​ Всё в открытом доступе, калькулятор зарплат и 7100 страниц инструкций: принципы работы полностью удалённой GitLab​

GitLab — крупнейшая компания, где все сотрудники работают удалённо

VC.RU
На однопиксельной Земле не удалось обнаружить деревья На однопиксельной Земле не удалось обнаружить деревья

Надежные признаки многоклеточной жизни видены только на масштабе регионов

N+1
«Жар-птица» Арктики «Жар-птица» Арктики

Самая редкая птица Арктики — розовая чайка

Наука и жизнь
Как прихожане добиваются открытия православных храмов в Венесуэле Как прихожане добиваются открытия православных храмов в Венесуэле

Кто построил православные церкви в стране Уго Чавеса

СНОБ
Как сделать ваш бизнес антихрупким. Нелогичные советы по мотивам книги Нассима Талеба Как сделать ваш бизнес антихрупким. Нелогичные советы по мотивам книги Нассима Талеба

Любой предприниматель стремится к устойчивости своего бизнеса

Inc.
Почему теннисные корты больше не делают синего цвета Почему теннисные корты больше не делают синего цвета

Раньше трава была зеленее, а теннисные корты — синее

Maxim
Ветра и тающие льды изменили цикл питательных элементов в Байкале Ветра и тающие льды изменили цикл питательных элементов в Байкале

Эти факторы способствовали интенсивному даунвеллингу в Байкале

N+1
Знакомьтесь, Ксения Шойгу Знакомьтесь, Ксения Шойгу

Как дочь министра обороны меняет Кронштадт

Собака.ru
Два года назад я ушел с офисной работы. Вот 11 плюсов, которые дало мне предпринимательство Два года назад я ушел с офисной работы. Вот 11 плюсов, которые дало мне предпринимательство

Предпринимательство — настоящий оазис, островок свободы и изобилия

Inc.
Тест-драйв Renault Arkana Тест-драйв Renault Arkana

Стоит ли Renault Arkana?

СНОБ
Ученые рассказали, какой будет еда в 2030 году Ученые рассказали, какой будет еда в 2030 году

Ученые о будущем продуктовой индустрии

Популярная механика
Геймерские устройства: чем они реально отличаются от обычных Геймерские устройства: чем они реально отличаются от обычных

Есть ли действительно какая-то польза от игровых аксессуаров?

CHIP
Открыть в приложении