Как сотрудники сливают конфиденциальную информацию конкурентам и мошенникам

ForbesБизнес

«Большинство сотрудников не задумываются о том, что их мессенджеры контролируют»: как в России сливают конфиденциальную информацию и что за это бывает

Валерия Житкова, Ильмира Гайсина

Фото Getty Images

Базы клиентов, персональные данные сотрудников и финансовые документы в 2020 году утекали из 91% российских компаний, говорится в исследовании «СерчИнформ». 60% — результат намеренных действий сотрудников. Как они сливают конфиденциальную информацию конкурентам и мошенникам, часто сами того не подозревая, какое получают наказание и можно ли предотвратить утечку?

В 2015 году руководство «Яндекса», к тому моменту уже два года владеющего порталом о кино «Кинопоиск», уволило 10 сотрудников компании — «остатки старой команды, людей, которые проработали там по 5-10 лет», сообщал на своей странице в Facebook (соцсеть признана в РФ экстремистской и запрещена) сооснователь портала Виталий Таций. Причиной увольнений стала переписка в общем чате в Skype, где сотрудники «в критических тонах обсуждали события последних дней», в том числе, решение «Яндекса» превратить портал в онлайн-кинотеатр. В чате, о котором идет речь, кроме сотрудников «Кинопоиска» были третьи лица — например, бывшие владельцы сервиса Таций и Дмитрий Суханов. Это и превратило неформальную переписку коллег, которая ведется ежедневно в тысячах компаний, в нарушение NDA (Non-disclosure agreement — соглашение о неразглашении конфиденциальной информации — Forbes) и причину для увольнения.

История с «Кинопоиском» — один из многочисленных примеров того, как сотрудники, сами того не подозревая, разглашают конфиденциальные данные и несут за это наказание. По данным исследовательской компании «СерчИнформ», в первом полугодии 2020 года данные в том или ином виде утекали из 91% российских компаний. При этом 52% компаний по всему миру считают наибольшей угрозой системе корпоративной безопасности самих сотрудников, говорят в «Лаборатории Касперского» (в России, по данным Group-IB, этот показатель и вовсе достигает 88%). «Из-за невнимательности и низкой цифровой грамотности сотрудники проходят по фишинговым ссылкам, используют небезопасные пароли, самостоятельно пытаются бороться с вирусами-шифровальщиками — например, платят злоумышленникам-шантажистам за предоставление ключей для расшифровки данных, которых обычно все равно не получают», — объясняет Елена Молчанова, представитель платформы для повышения цифровой грамотности Kaspersky Security Awareness.

На самом деле, невнимательность и наивность не самые частые причины сливов ценной информации: по этим причинам происходит только 40% утечек, остальные 60% — результат намеренных действий сотрудников, которые имели доступ к данным, говорится в исследовании «СерчИнформ». Такие действия обходятся компаниям недешево: средний ущерб от утечки для небольших компаний составляет 1,9 млн рублей, подсчитали в «Лаборатории Касперского», а за последний год каждая российская компания в сегменте малого и среднего бизнеса потратила на обеспечение инфобезопасности в среднем 4,7 млн рублей — это почти в два раза больше, чем за аналогичный период годом ранее (2,4 миллиона рублей).

Forbes поговорил с начальниками отделов безопасности российских компаний, разработчиками ПО для инфобезопасности, изучил статистику и рассказывает, какими бывают сливы, чем они караются и как их предотвратить.

История первая. Очная ставка

«Как-то раз я прочел в переписке сотрудника в Skype с рабочего компьютера, а потом с помощью контроллера [специального прослушивающего софта, который устанавливается на офисную технику] услышал в телефонного разговоре, как он рассказывал, что в ближайшее время заработает много денег. Разговаривал он по корпоративному телефону, и я, имея такую возможность, посмотрел, с кем он разговаривал. Перезвонил — это оказался наш конкурент, с которым сотрудник договорился о встрече. Я с конкурентом не был знаком, но напросился на эту встречу, где конкурент меня представил как партнера. Сотрудник меня в лицо не знал, сходу зашел и рассказал, кто он, чем занимается и сообщил, что готов продать базу. После того, как разговор закончился, я ему дал свою визитку с должностью и названием компании. Утром он пришел в офис и написал заявление об увольнении. Базу клиентов выкачать не успел, приходил на встречу только договариваться», — рассказывает Сергей Матвеев, руководитель службы безопасности «Инфотекс Интернет Траст» (услуги сдачи электронной отчетности). По его оценке, если бы сделка состоялась, компания могла потерять 10-12 млн рублей.

История вторая. «Алло, это служба безопасности банка»

Рунет полнится историями о звонках из якобы службы безопасности или финансового контроля одного крупного банка с просьбой подтвердить несуществующую операцию по карте, а затем сообщить номер карты, код из смс и кодовые слова, которые якобы помогут идентифицировать клиента. В итоге со счета жертвы безвозвратно списываются разной величины суммы. Как мошенники получают номера телефонов, фамилии имена и отчества тех, кому звонят? Основной источник утечки персональных данных — инсайдеры в финансовых учреждениях, говорит Дмитрий Шестаков, руководитель отдела исследования киберпреступности Group-IB. Случается, что такие звонки поступают и людям, у которых вообще нет карт выбранного мошенниками банка. Но это другая схема, более «рандомная», когда злоумышленник покупает любую базу контактов (например, интернет-магазина, которому люди оставляют свой номер для участия в программе лояльности) и обзванивают их в надежде на то, что среди абонентов будет большое количество клиентов нужного банка.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Где лечиться? Где лечиться?

В какую поликлинику идти – государственную или частную

Домашний Очаг
Путь Красной Шапочки: депрессия как целительная сила Путь Красной Шапочки: депрессия как целительная сила

Может ли депрессия стать путем «излечения»?

Psychologies
Лесная поликлиника Лесная поликлиника

Какими способами самолечения пользуются животные?

Вокруг света
Правила жизни Чулпан Хаматовой Правила жизни Чулпан Хаматовой

Актриса, Москва, 45 лет

Esquire
Фортуна любит везучих Фортуна любит везучих

Как гарантированно привлечь удачу без глупых суеверий и магии

Maxim
Юлдус Бахтиозина Юлдус Бахтиозина

Главная царевна современного искусства

Собака.ru
Привратник интернета: чем Google грозит иск от властей США Привратник интернета: чем Google грозит иск от властей США

Google обвиняют в том, он монополизировал рынок поиска и поисковой рекламы

Forbes
Вторые роды легче или тяжелее первых? Вторые роды легче или тяжелее первых?

Правда ли, что вторые роды проходят проще и быстрее, чем первые

9 месяцев
Функциональная структура вместо продуктовой и один главный управляющий — Тим Кук: как организованы процессы в Apple Функциональная структура вместо продуктовой и один главный управляющий — Тим Кук: как организованы процессы в Apple

Основные принципы Apple, которые помогают не вязнуть ей в бюрократии

VC.RU
Как выжить в холоде: опыт самых суровых мест на Земле Как выжить в холоде: опыт самых суровых мест на Земле

Какие технологические изюминки позволяют переносить морозы

Популярная механика
Измениться в лице Измениться в лице

Список действительно эффективных омолаживающих процедур

Лиза
Предприниматели боятся активизма сотрудников, потому что не хотят делиться властью в компании. Артём Темиров отвечает Брайану Армстронгу Предприниматели боятся активизма сотрудников, потому что не хотят делиться властью в компании. Артём Темиров отвечает Брайану Армстронгу

Правда ли то, что активизм сотрудников ведёт к расфокусу и разобщению команды?

Inc.
Сила растений Сила растений

Что такое фитотерапия

Yoga Journal
«Триумф Моргенштерна»: как независимые артисты окончательно вытеснили музыкальные лейблы в России «Триумф Моргенштерна»: как независимые артисты окончательно вытеснили музыкальные лейблы в России

Почему на смену идеальной инфраструктуры лейблов пришли независимые артисты

Forbes
Самые жестокие и необычные наказания в истории человечества Самые жестокие и необычные наказания в истории человечества

Отрывок из книги Стивена Пинкера «Лучшее в нас»

СНОБ
Милые родители, открыться не хотите ли? Милые родители, открыться не хотите ли?

К чему приводит нас искусство оберегать чужие тайны?

Psychologies
Прилипалы выбрали для прилипания к китам области около дыхала и плавников Прилипалы выбрали для прилипания к китам области около дыхала и плавников

Минимальное сопротивление жидкости оказалось около дыхала и плавников

N+1
Арагорн, Люцифер, Фрейд: удивительная жизнь актера и художника Вигго Мортенсена Арагорн, Люцифер, Фрейд: удивительная жизнь актера и художника Вигго Мортенсена

Творческая биография Вигго Мортненсена отнюдь не ограничивается Арагорном!

Cosmopolitan
Ученые объяснили, почему нельзя сокращать маркетинговый бюджет в кризис Ученые объяснили, почему нельзя сокращать маркетинговый бюджет в кризис

Сохранив маркетинговый бюджет, можно повысить конкурентоспособность компании

Inc.
Деменция, моя любовь Деменция, моя любовь

Дебютный фильм Вигго Мортенсена «Падение» — история об отношениях с родителями

Weekend
Путешествие по глухим закоулкам Мурманской области Путешествие по глухим закоулкам Мурманской области

Журналист провел 6 дней в самых глухих закоулках Мурманской области

СНОБ
Без призраков и монстров: 4 аттракциона, после которых ты не будешь прежней Без призраков и монстров: 4 аттракциона, после которых ты не будешь прежней

Самые страшные аттракционы, в которых принимают участие люди

Cosmopolitan
Гид по разъемам в твоем компьютере, смартфоне и телевизоре Гид по разъемам в твоем компьютере, смартфоне и телевизоре

Решительная попытка разобраться во всех вариантах USB

Maxim
Как съездить вместе в «Икею» и не расстаться Как съездить вместе в «Икею» и не расстаться

Собираешься со своей девушкой в IKEA? Сначала изучи эти правила

Maxim
Что читать на выходных: фрагмент новой книги Андре Асимана «Восемь белых ночей» Что читать на выходных: фрагмент новой книги Андре Асимана «Восемь белых ночей»

Фрагмент романа «Восемь белых ночей», где расцветает мнительность главного героя

Esquire
Мужчины-потребители: как не стать жертвой альфонса Мужчины-потребители: как не стать жертвой альфонса

Против альфонсов стоит использовать их же оружие

Psychologies
ETF Trucks, или автопоезда грузоподъемностью 6000 тонн ETF Trucks, или автопоезда грузоподъемностью 6000 тонн

Инновационный модульный поезд от компании ETF Trucks

Популярная механика
10 музыкантов, которые отказались от очень больших денег 10 музыкантов, которые отказались от очень больших денег

Не все звезды одинаково продажны

Maxim
Режиссер Филипп Юрьев — о своем фильме Kitoboy, Чукотке и совпадениях Режиссер Филипп Юрьев — о своем фильме Kitoboy, Чукотке и совпадениях

Филипп Юрьев о Kitoboy — это настоящая одиссея, а не мрачный арт-хаус

РБК
Земфира Земфира

Земфира и её громкие высказывания

ЖАРА Magazine
Открыть в приложении