Как сотрудники сливают конфиденциальную информацию конкурентам и мошенникам

ForbesБизнес

«Большинство сотрудников не задумываются о том, что их мессенджеры контролируют»: как в России сливают конфиденциальную информацию и что за это бывает

Валерия Житкова, Ильмира Гайсина

Фото Getty Images

Базы клиентов, персональные данные сотрудников и финансовые документы в 2020 году утекали из 91% российских компаний, говорится в исследовании «СерчИнформ». 60% — результат намеренных действий сотрудников. Как они сливают конфиденциальную информацию конкурентам и мошенникам, часто сами того не подозревая, какое получают наказание и можно ли предотвратить утечку?

В 2015 году руководство «Яндекса», к тому моменту уже два года владеющего порталом о кино «Кинопоиск», уволило 10 сотрудников компании — «остатки старой команды, людей, которые проработали там по 5-10 лет», сообщал на своей странице в Facebook (соцсеть признана в РФ экстремистской и запрещена) сооснователь портала Виталий Таций. Причиной увольнений стала переписка в общем чате в Skype, где сотрудники «в критических тонах обсуждали события последних дней», в том числе, решение «Яндекса» превратить портал в онлайн-кинотеатр. В чате, о котором идет речь, кроме сотрудников «Кинопоиска» были третьи лица — например, бывшие владельцы сервиса Таций и Дмитрий Суханов. Это и превратило неформальную переписку коллег, которая ведется ежедневно в тысячах компаний, в нарушение NDA (Non-disclosure agreement — соглашение о неразглашении конфиденциальной информации — Forbes) и причину для увольнения.

История с «Кинопоиском» — один из многочисленных примеров того, как сотрудники, сами того не подозревая, разглашают конфиденциальные данные и несут за это наказание. По данным исследовательской компании «СерчИнформ», в первом полугодии 2020 года данные в том или ином виде утекали из 91% российских компаний. При этом 52% компаний по всему миру считают наибольшей угрозой системе корпоративной безопасности самих сотрудников, говорят в «Лаборатории Касперского» (в России, по данным Group-IB, этот показатель и вовсе достигает 88%). «Из-за невнимательности и низкой цифровой грамотности сотрудники проходят по фишинговым ссылкам, используют небезопасные пароли, самостоятельно пытаются бороться с вирусами-шифровальщиками — например, платят злоумышленникам-шантажистам за предоставление ключей для расшифровки данных, которых обычно все равно не получают», — объясняет Елена Молчанова, представитель платформы для повышения цифровой грамотности Kaspersky Security Awareness.

На самом деле, невнимательность и наивность не самые частые причины сливов ценной информации: по этим причинам происходит только 40% утечек, остальные 60% — результат намеренных действий сотрудников, которые имели доступ к данным, говорится в исследовании «СерчИнформ». Такие действия обходятся компаниям недешево: средний ущерб от утечки для небольших компаний составляет 1,9 млн рублей, подсчитали в «Лаборатории Касперского», а за последний год каждая российская компания в сегменте малого и среднего бизнеса потратила на обеспечение инфобезопасности в среднем 4,7 млн рублей — это почти в два раза больше, чем за аналогичный период годом ранее (2,4 миллиона рублей).

Forbes поговорил с начальниками отделов безопасности российских компаний, разработчиками ПО для инфобезопасности, изучил статистику и рассказывает, какими бывают сливы, чем они караются и как их предотвратить.

История первая. Очная ставка

«Как-то раз я прочел в переписке сотрудника в Skype с рабочего компьютера, а потом с помощью контроллера [специального прослушивающего софта, который устанавливается на офисную технику] услышал в телефонного разговоре, как он рассказывал, что в ближайшее время заработает много денег. Разговаривал он по корпоративному телефону, и я, имея такую возможность, посмотрел, с кем он разговаривал. Перезвонил — это оказался наш конкурент, с которым сотрудник договорился о встрече. Я с конкурентом не был знаком, но напросился на эту встречу, где конкурент меня представил как партнера. Сотрудник меня в лицо не знал, сходу зашел и рассказал, кто он, чем занимается и сообщил, что готов продать базу. После того, как разговор закончился, я ему дал свою визитку с должностью и названием компании. Утром он пришел в офис и написал заявление об увольнении. Базу клиентов выкачать не успел, приходил на встречу только договариваться», — рассказывает Сергей Матвеев, руководитель службы безопасности «Инфотекс Интернет Траст» (услуги сдачи электронной отчетности). По его оценке, если бы сделка состоялась, компания могла потерять 10-12 млн рублей.

История вторая. «Алло, это служба безопасности банка»

Рунет полнится историями о звонках из якобы службы безопасности или финансового контроля одного крупного банка с просьбой подтвердить несуществующую операцию по карте, а затем сообщить номер карты, код из смс и кодовые слова, которые якобы помогут идентифицировать клиента. В итоге со счета жертвы безвозвратно списываются разной величины суммы. Как мошенники получают номера телефонов, фамилии имена и отчества тех, кому звонят? Основной источник утечки персональных данных — инсайдеры в финансовых учреждениях, говорит Дмитрий Шестаков, руководитель отдела исследования киберпреступности Group-IB. Случается, что такие звонки поступают и людям, у которых вообще нет карт выбранного мошенниками банка. Но это другая схема, более «рандомная», когда злоумышленник покупает любую базу контактов (например, интернет-магазина, которому люди оставляют свой номер для участия в программе лояльности) и обзванивают их в надежде на то, что среди абонентов будет большое количество клиентов нужного банка.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

11 способов становиться немного умнее каждый день 11 способов становиться немного умнее каждый день

Интеллект, как и тело, требует правильного питания и регулярных тренировок

Psychologies
Шпаргалка влюбленных: 50 вопросов для первого свидания Шпаргалка влюбленных: 50 вопросов для первого свидания

Эти вопросы помогут вам почувствовать себя увереннее и лучше узнать собеседника

Psychologies
Тантрический секс: как заниматься им в одиночку и с девушкой Тантрический секс: как заниматься им в одиночку и с девушкой

Рассказ о том, что такое тантрический секс, советы для новичков и базовые позы

Playboy
Запретный плод: когда нет права на любовь Запретный плод: когда нет права на любовь

Готовы ли мы пересекать запретную черту?

Psychologies
Лечение по ОМС Лечение по ОМС

Какие права имеют пациенты, которые получают медицинскую помощь по полису ОМС

Лиза
Правила жизни Хельмута Ньютона Правила жизни Хельмута Ньютона

Мир совсем другой, когда смотришь на него через видоискатель

Esquire
Пестрая лента Пестрая лента

Лента соцсетей сегодня стала главным источником информации о мире

GQ
Как Пеппи Длинныйчулок дала детям свободу Как Пеппи Длинныйчулок дала детям свободу

История о первой шведской супергероине Пеппи и ее авторе Астрид Линдгрен

Weekend
Эксперты рассказали, как стать счастливым с точки зрения науки Эксперты рассказали, как стать счастливым с точки зрения науки

Ученые разгадали секрет счастья

Популярная механика
Алексей Ивановский создал приложение для развития креативности. Одни сравнивают его с TikTok, другие называют развивашкой для своих. Есть ли у него будущее? Алексей Ивановский создал приложение для развития креативности. Одни сравнивают его с TikTok, другие называют развивашкой для своих. Есть ли у него будущее?

Алексей Ивановский о том, как спустя два года разработки понял своё приложение

Inc.
Путешествие по глухим закоулкам Мурманской области Путешествие по глухим закоулкам Мурманской области

Журналист провел 6 дней в самых глухих закоулках Мурманской области

СНОБ
Смотреть нельзя развидеть: как определить норму в жизни и кино Смотреть нельзя развидеть: как определить норму в жизни и кино

Как мы стали слишком чувствительными и почему искусство не должно это терпеть

РБК
Путешествие из Москвы в Петербург Путешествие из Москвы в Петербург

Максим Матвеев за свои поступки и роли отвечает

Glamour
«Симфония № 6. Углерод и эволюция почти всего» «Симфония № 6. Углерод и эволюция почти всего»

История углерода — это в каком-то смысле история всего

N+1
Европейский протей оказался устойчив к смертельному грибку Европейский протей оказался устойчив к смертельному грибку

От смертельного грибка, который убивает саламандр, протеев защищает их слизь

N+1
У вакит не нашли генетической предрасположенности к вымиранию У вакит не нашли генетической предрасположенности к вымиранию

Вакиты были немногочисленными на протяжении последних трехсот тысяч лет

N+1
В силу привычки В силу привычки

Для тех, кто давно вместе: вернуть яркие чувства и укрепить отношения

Добрые советы
Бесчувственное тело. Как жертва сексуального насилия сумела изменить калифорнийское законодательство Бесчувственное тело. Как жертва сексуального насилия сумела изменить калифорнийское законодательство

Книга жертвы насилия «Знай мое имя. Правдивая история», ставшую бестселлером

Forbes
Слушай, а не смотри: как всего за 10 лет появилась индустрия российских подкастов Слушай, а не смотри: как всего за 10 лет появилась индустрия российских подкастов

Подкасты уверенно идут к тому, чтобы занять в сердцах слушателей место радио

Esquire
Мифы и легенды российского венчура: правда ли стартапам из России сложно привлекать международные инвестиции Мифы и легенды российского венчура: правда ли стартапам из России сложно привлекать международные инвестиции

Почему с российским венчуром все не так, как кажется

Forbes
Почему люди нарушают правила Почему люди нарушают правила

История о тех, кто придумал запреты, и о тех, кто их не соблюдает

Psychologies
«Мы остаемся в плену советских технологий — и окажемся в глубоком экономическом кризисе»: эксперт Greenpeace об экологических катастрофах на Камчатке и в Норильске и их последствиях «Мы остаемся в плену советских технологий — и окажемся в глубоком экономическом кризисе»: эксперт Greenpeace об экологических катастрофах на Камчатке и в Норильске и их последствиях

Интервью с руководителем энергетического отдела российского отделения Greenpeace

Forbes
Пора освободить твой разум Пора освободить твой разум

Отчет о промежуточных итогах жизни и карьеры Тины Канделаки

Tatler
Сила слова: 10 нобелевских речей писателей-гуманистов Сила слова: 10 нобелевских речей писателей-гуманистов

Концентрированная нобелевская мудрость в речах писателей-гуманистов

Esquire
Гражданин неба Гражданин неба

Что чувствовали ученики Аристотеля?

Seasons of life
Как закончить токсичные отношения с деньгами: объясняет психолог из Гарварда Как закончить токсичные отношения с деньгами: объясняет психолог из Гарварда

К деньгам должен быть определенный подход

Playboy
В будущем времени В будущем времени

Дача для молодой семьи

SALON-Interior
Юрий Левитас: «Мы начали использовать в фаст-фуде бизнес-модель IT-индустрии» Юрий Левитас: «Мы начали использовать в фаст-фуде бизнес-модель IT-индустрии»

Совладелец Black Star Burger Юрий Левитас открывает сеть закусочных «Фридог»

Forbes
Итальянские ящерицы колонизировали Кавказ благодаря сочинской Олимпиаде Итальянские ящерицы колонизировали Кавказ благодаря сочинской Олимпиаде

Ученые опасаются, что интродуценты могут нанести вред местным видам ящериц

N+1
На Всемирном экономическом форуме назвали 6 навыков, которые стоит развивать, чтобы вас не заменил ИИ На Всемирном экономическом форуме назвали 6 навыков, которые стоит развивать, чтобы вас не заменил ИИ

Эти 6 навыков не сможет воспроизвести ИИ

Inc.
Открыть в приложении