Как сотрудники сливают конфиденциальную информацию конкурентам и мошенникам

ForbesБизнес

«Большинство сотрудников не задумываются о том, что их мессенджеры контролируют»: как в России сливают конфиденциальную информацию и что за это бывает

Валерия Житкова, Ильмира Гайсина

Фото Getty Images

Базы клиентов, персональные данные сотрудников и финансовые документы в 2020 году утекали из 91% российских компаний, говорится в исследовании «СерчИнформ». 60% — результат намеренных действий сотрудников. Как они сливают конфиденциальную информацию конкурентам и мошенникам, часто сами того не подозревая, какое получают наказание и можно ли предотвратить утечку?

В 2015 году руководство «Яндекса», к тому моменту уже два года владеющего порталом о кино «Кинопоиск», уволило 10 сотрудников компании — «остатки старой команды, людей, которые проработали там по 5-10 лет», сообщал на своей странице в Facebook (соцсеть признана в РФ экстремистской и запрещена) сооснователь портала Виталий Таций. Причиной увольнений стала переписка в общем чате в Skype, где сотрудники «в критических тонах обсуждали события последних дней», в том числе, решение «Яндекса» превратить портал в онлайн-кинотеатр. В чате, о котором идет речь, кроме сотрудников «Кинопоиска» были третьи лица — например, бывшие владельцы сервиса Таций и Дмитрий Суханов. Это и превратило неформальную переписку коллег, которая ведется ежедневно в тысячах компаний, в нарушение NDA (Non-disclosure agreement — соглашение о неразглашении конфиденциальной информации — Forbes) и причину для увольнения.

История с «Кинопоиском» — один из многочисленных примеров того, как сотрудники, сами того не подозревая, разглашают конфиденциальные данные и несут за это наказание. По данным исследовательской компании «СерчИнформ», в первом полугодии 2020 года данные в том или ином виде утекали из 91% российских компаний. При этом 52% компаний по всему миру считают наибольшей угрозой системе корпоративной безопасности самих сотрудников, говорят в «Лаборатории Касперского» (в России, по данным Group-IB, этот показатель и вовсе достигает 88%). «Из-за невнимательности и низкой цифровой грамотности сотрудники проходят по фишинговым ссылкам, используют небезопасные пароли, самостоятельно пытаются бороться с вирусами-шифровальщиками — например, платят злоумышленникам-шантажистам за предоставление ключей для расшифровки данных, которых обычно все равно не получают», — объясняет Елена Молчанова, представитель платформы для повышения цифровой грамотности Kaspersky Security Awareness.

На самом деле, невнимательность и наивность не самые частые причины сливов ценной информации: по этим причинам происходит только 40% утечек, остальные 60% — результат намеренных действий сотрудников, которые имели доступ к данным, говорится в исследовании «СерчИнформ». Такие действия обходятся компаниям недешево: средний ущерб от утечки для небольших компаний составляет 1,9 млн рублей, подсчитали в «Лаборатории Касперского», а за последний год каждая российская компания в сегменте малого и среднего бизнеса потратила на обеспечение инфобезопасности в среднем 4,7 млн рублей — это почти в два раза больше, чем за аналогичный период годом ранее (2,4 миллиона рублей).

Forbes поговорил с начальниками отделов безопасности российских компаний, разработчиками ПО для инфобезопасности, изучил статистику и рассказывает, какими бывают сливы, чем они караются и как их предотвратить.

История первая. Очная ставка

«Как-то раз я прочел в переписке сотрудника в Skype с рабочего компьютера, а потом с помощью контроллера [специального прослушивающего софта, который устанавливается на офисную технику] услышал в телефонного разговоре, как он рассказывал, что в ближайшее время заработает много денег. Разговаривал он по корпоративному телефону, и я, имея такую возможность, посмотрел, с кем он разговаривал. Перезвонил — это оказался наш конкурент, с которым сотрудник договорился о встрече. Я с конкурентом не был знаком, но напросился на эту встречу, где конкурент меня представил как партнера. Сотрудник меня в лицо не знал, сходу зашел и рассказал, кто он, чем занимается и сообщил, что готов продать базу. После того, как разговор закончился, я ему дал свою визитку с должностью и названием компании. Утром он пришел в офис и написал заявление об увольнении. Базу клиентов выкачать не успел, приходил на встречу только договариваться», — рассказывает Сергей Матвеев, руководитель службы безопасности «Инфотекс Интернет Траст» (услуги сдачи электронной отчетности). По его оценке, если бы сделка состоялась, компания могла потерять 10-12 млн рублей.

История вторая. «Алло, это служба безопасности банка»

Рунет полнится историями о звонках из якобы службы безопасности или финансового контроля одного крупного банка с просьбой подтвердить несуществующую операцию по карте, а затем сообщить номер карты, код из смс и кодовые слова, которые якобы помогут идентифицировать клиента. В итоге со счета жертвы безвозвратно списываются разной величины суммы. Как мошенники получают номера телефонов, фамилии имена и отчества тех, кому звонят? Основной источник утечки персональных данных — инсайдеры в финансовых учреждениях, говорит Дмитрий Шестаков, руководитель отдела исследования киберпреступности Group-IB. Случается, что такие звонки поступают и людям, у которых вообще нет карт выбранного мошенниками банка. Но это другая схема, более «рандомная», когда злоумышленник покупает любую базу контактов (например, интернет-магазина, которому люди оставляют свой номер для участия в программе лояльности) и обзванивают их в надежде на то, что среди абонентов будет большое количество клиентов нужного банка.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Сила воли: что мешает нам добиваться цели Сила воли: что мешает нам добиваться цели

Проблема отсутствия силы воли – в образе жизни, который ее ослабляет

Psychologies
В зоне комфорта В зоне комфорта

Оксана Акиньшина – о том, почему так и не получила актерского образования

Cosmopolitan
Пропавшая летчица: 5 фактов об Амелии Эрхарт Пропавшая летчица: 5 фактов об Амелии Эрхарт

Самая известная летчица своего времени бесследно исчезла над Тихим океаном

Вокруг света
80 лет фильму «Великий диктатор» 80 лет фильму «Великий диктатор»

Этот фильм сулил Чаплину одни неприятности, но вовсе не от германских властей

СНОБ
Люди на пределе Люди на пределе

Возможности нашего собственного, среднестатистического тела

Вокруг света
Не жизнь, а кино Не жизнь, а кино

Наладить отношения с партнером поможет искусство!

Лиза
Запрет на въезд в Японию и еще 9 малоизвестных фактов о Роберте Дауни – младшем Запрет на въезд в Японию и еще 9 малоизвестных фактов о Роберте Дауни – младшем

Будущий Железный Человек уже в пятилетнем возрасте познакомился с миром кино

Cosmopolitan
Бесчувственное тело. Как жертва сексуального насилия сумела изменить калифорнийское законодательство Бесчувственное тело. Как жертва сексуального насилия сумела изменить калифорнийское законодательство

Книга жертвы насилия «Знай мое имя. Правдивая история», ставшую бестселлером

Forbes
Из столицы в столицу: где правил Иван Грозный Из столицы в столицу: где правил Иван Грозный

Автомобильный маршрут от Москвы до города Александрова — столицы Ивана Грозного

Популярная механика
Тонкие нервные волокна не позволили людям с аутизмом ощутить тепло Тонкие нервные волокна не позволили людям с аутизмом ощутить тепло

Симптомы аутизма связаны с недостатком тонких нервных волокон под кожей

N+1
Ледяные вершины Плутона образовались из-за высотной разницы в количестве метана Ледяные вершины Плутона образовались из-за высотной разницы в количестве метана

Механизм образования ледников на Плутоне в корне отличен от земного

N+1
Какой разгон до 100 км/ч может выдержать человек Какой разгон до 100 км/ч может выдержать человек

Насколько быстрый разгон способно выдержать человеческое тело?

Популярная механика
Неизвестный Зорге Неизвестный Зорге

Искусство на разведслужбе

Огонёк
Четыре человека, которые дважды получили Нобелевскую премию Четыре человека, которые дважды получили Нобелевскую премию

Они могли занимать деньги у друзей, обещая отдать долг с ближайшей премии!

Maxim
Нобелевка по физике досталась трем ученым, изучающим черные дыры. Как Нобелевский комитет едва не проворонил одно из важнейших открытий? Нобелевка по физике досталась трем ученым, изучающим черные дыры. Как Нобелевский комитет едва не проворонил одно из важнейших открытий?

Почему Нобелевский комитет старается сделать работу над ошибками

Esquire
Агент-провокатор Агент-провокатор

Почему все, что делает Morgenshtern, — это не просто рэп, а целое явление

Glamour
Новый друг. И учитель? Новый друг. И учитель?

Что стоит за стремительным сближением Украины и Турции

Огонёк
Долой серые будни Долой серые будни

В самый серый и дождливый месяц в году главное – не впасть в уныние

Здоровье
Командир нашелся! Командир нашелся!

Что такое перевернутая иерархия в семье и почему она возникает

Лиза
Пока огонь горит Пока огонь горит

Африка — колыбель человечества, а ЮАР — многонациональная и разнородная страны

Вокруг света
Нуарный Петербург и хипстерский сыщик. Стоит ли смотреть очередной фильм про Шерлока и его приключениях в России Нуарный Петербург и хипстерский сыщик. Стоит ли смотреть очередной фильм про Шерлока и его приключениях в России

Зачем смотреть новую версию классического детектива с Максимом Матвеевым

Forbes
Как два программиста из России уехали в Долину, придумали простой конструктор для сбора аналитики и привлекли $6,2 млн Как два программиста из России уехали в Долину, придумали простой конструктор для сбора аналитики и привлекли $6,2 млн

Сегодня их продуктом пользуется около 70 000 человек по всему миру

Forbes
Как ответить на вопрос о зарплате на собеседовании? 3 возможные стратегии Как ответить на вопрос о зарплате на собеседовании? 3 возможные стратегии

Весьма деликатный и важный момент на собеседовании

Playboy
Мечта о роли в экранизации Булгакова и еще 9 фактов из жизни Владимира Машкова Мечта о роли в экранизации Булгакова и еще 9 фактов из жизни Владимира Машкова

Владимир Машков — абсолютный любимец российских зрителей

Cosmopolitan
Гид по мужским курткам: как отличить разные модели и выбрать подходящую вам Гид по мужским курткам: как отличить разные модели и выбрать подходящую вам

Под словом «куртка» может скрываться с десяток разных понятий

Esquire
Валерий Тодоровский: «Школьником я и сам был пациентом в лаборатории гипноза» Валерий Тодоровский: «Школьником я и сам был пациентом в лаборатории гипноза»

Валерий Тодоровский рассказывает о своем новом фильме «Гипноз»

Grazia
«Эндаумент — это не про деньги, а про возможность одних людей помогать другим» «Эндаумент — это не про деньги, а про возможность одних людей помогать другим»

Как российские эндаументы зарабатывают на добрые дела и что им мешает это делать

РБК
Морской биолог — о том, чему нас должно научить ЧП на Камчатке Морской биолог — о том, чему нас должно научить ЧП на Камчатке

Что такое красные приливы и причем здесь глобальное потепление?

РБК
Почему секс оказался переоценен Почему секс оказался переоценен

Почему современные подростки гораздо позже вступают в сексуальные отношения

СНОБ
6 странных (но работающих) способов есть меньше 6 странных (но работающих) способов есть меньше

Избавься от лишних сантиметров на талии, практически ничего для этого не делая!

Maxim
Открыть в приложении