Как сотрудники сливают конфиденциальную информацию конкурентам и мошенникам

ForbesБизнес

«Большинство сотрудников не задумываются о том, что их мессенджеры контролируют»: как в России сливают конфиденциальную информацию и что за это бывает

Валерия Житкова, Ильмира Гайсина

Фото Getty Images

Базы клиентов, персональные данные сотрудников и финансовые документы в 2020 году утекали из 91% российских компаний, говорится в исследовании «СерчИнформ». 60% — результат намеренных действий сотрудников. Как они сливают конфиденциальную информацию конкурентам и мошенникам, часто сами того не подозревая, какое получают наказание и можно ли предотвратить утечку?

В 2015 году руководство «Яндекса», к тому моменту уже два года владеющего порталом о кино «Кинопоиск», уволило 10 сотрудников компании — «остатки старой команды, людей, которые проработали там по 5-10 лет», сообщал на своей странице в Facebook (соцсеть признана в РФ экстремистской и запрещена) сооснователь портала Виталий Таций. Причиной увольнений стала переписка в общем чате в Skype, где сотрудники «в критических тонах обсуждали события последних дней», в том числе, решение «Яндекса» превратить портал в онлайн-кинотеатр. В чате, о котором идет речь, кроме сотрудников «Кинопоиска» были третьи лица — например, бывшие владельцы сервиса Таций и Дмитрий Суханов. Это и превратило неформальную переписку коллег, которая ведется ежедневно в тысячах компаний, в нарушение NDA (Non-disclosure agreement — соглашение о неразглашении конфиденциальной информации — Forbes) и причину для увольнения.

История с «Кинопоиском» — один из многочисленных примеров того, как сотрудники, сами того не подозревая, разглашают конфиденциальные данные и несут за это наказание. По данным исследовательской компании «СерчИнформ», в первом полугодии 2020 года данные в том или ином виде утекали из 91% российских компаний. При этом 52% компаний по всему миру считают наибольшей угрозой системе корпоративной безопасности самих сотрудников, говорят в «Лаборатории Касперского» (в России, по данным Group-IB, этот показатель и вовсе достигает 88%). «Из-за невнимательности и низкой цифровой грамотности сотрудники проходят по фишинговым ссылкам, используют небезопасные пароли, самостоятельно пытаются бороться с вирусами-шифровальщиками — например, платят злоумышленникам-шантажистам за предоставление ключей для расшифровки данных, которых обычно все равно не получают», — объясняет Елена Молчанова, представитель платформы для повышения цифровой грамотности Kaspersky Security Awareness.

На самом деле, невнимательность и наивность не самые частые причины сливов ценной информации: по этим причинам происходит только 40% утечек, остальные 60% — результат намеренных действий сотрудников, которые имели доступ к данным, говорится в исследовании «СерчИнформ». Такие действия обходятся компаниям недешево: средний ущерб от утечки для небольших компаний составляет 1,9 млн рублей, подсчитали в «Лаборатории Касперского», а за последний год каждая российская компания в сегменте малого и среднего бизнеса потратила на обеспечение инфобезопасности в среднем 4,7 млн рублей — это почти в два раза больше, чем за аналогичный период годом ранее (2,4 миллиона рублей).

Forbes поговорил с начальниками отделов безопасности российских компаний, разработчиками ПО для инфобезопасности, изучил статистику и рассказывает, какими бывают сливы, чем они караются и как их предотвратить.

История первая. Очная ставка

«Как-то раз я прочел в переписке сотрудника в Skype с рабочего компьютера, а потом с помощью контроллера [специального прослушивающего софта, который устанавливается на офисную технику] услышал в телефонного разговоре, как он рассказывал, что в ближайшее время заработает много денег. Разговаривал он по корпоративному телефону, и я, имея такую возможность, посмотрел, с кем он разговаривал. Перезвонил — это оказался наш конкурент, с которым сотрудник договорился о встрече. Я с конкурентом не был знаком, но напросился на эту встречу, где конкурент меня представил как партнера. Сотрудник меня в лицо не знал, сходу зашел и рассказал, кто он, чем занимается и сообщил, что готов продать базу. После того, как разговор закончился, я ему дал свою визитку с должностью и названием компании. Утром он пришел в офис и написал заявление об увольнении. Базу клиентов выкачать не успел, приходил на встречу только договариваться», — рассказывает Сергей Матвеев, руководитель службы безопасности «Инфотекс Интернет Траст» (услуги сдачи электронной отчетности). По его оценке, если бы сделка состоялась, компания могла потерять 10-12 млн рублей.

История вторая. «Алло, это служба безопасности банка»

Рунет полнится историями о звонках из якобы службы безопасности или финансового контроля одного крупного банка с просьбой подтвердить несуществующую операцию по карте, а затем сообщить номер карты, код из смс и кодовые слова, которые якобы помогут идентифицировать клиента. В итоге со счета жертвы безвозвратно списываются разной величины суммы. Как мошенники получают номера телефонов, фамилии имена и отчества тех, кому звонят? Основной источник утечки персональных данных — инсайдеры в финансовых учреждениях, говорит Дмитрий Шестаков, руководитель отдела исследования киберпреступности Group-IB. Случается, что такие звонки поступают и людям, у которых вообще нет карт выбранного мошенниками банка. Но это другая схема, более «рандомная», когда злоумышленник покупает любую базу контактов (например, интернет-магазина, которому люди оставляют свой номер для участия в программе лояльности) и обзванивают их в надежде на то, что среди абонентов будет большое количество клиентов нужного банка.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Сила воли: что мешает нам добиваться цели Сила воли: что мешает нам добиваться цели

Проблема отсутствия силы воли – в образе жизни, который ее ослабляет

Psychologies
Бычки вымели хвостами сперму конкурентов из гнезд Бычки вымели хвостами сперму конкурентов из гнезд

Это первый пример удаления спермы соперников у видов с внешним оплодотворением

N+1
Сила звука: Zivert Сила звука: Zivert

В 2020‑м Zivert записывала хит за хитом. Продолжение следует

Glamour
Прилипалы выбрали для прилипания к китам области около дыхала и плавников Прилипалы выбрали для прилипания к китам области около дыхала и плавников

Минимальное сопротивление жидкости оказалось около дыхала и плавников

N+1
Фортуна любит везучих Фортуна любит везучих

Как гарантированно привлечь удачу без глупых суеверий и магии

Maxim
Из чего состоит «новая» грудь»: все, что ты хотела знать об имплантах Из чего состоит «новая» грудь»: все, что ты хотела знать об имплантах

Какие импланты ставят пластические хирурги и как оценить их качество

Cosmopolitan
Самые странные примеры современной цензуры в кино, мультиках и даже эмодзи Самые странные примеры современной цензуры в кино, мультиках и даже эмодзи

Как цензура меняла фильмы, эмодзи и даже код

Maxim
«Предприниматель не может не расти в творческом и финансовом плане». Игорь Рябенький — о том, как не стать унылым говном «Предприниматель не может не расти в творческом и финансовом плане». Игорь Рябенький — о том, как не стать унылым говном

Отрывок из книги «Легкий венчур» Игоря Рябенького

Inc.
Мужчина «на вырост»: почему не надо перевоспитывать партнера Мужчина «на вырост»: почему не надо перевоспитывать партнера

«Переделать мужчину под себя» — куда приведет подобная стратегия?

Psychologies
Новая Афродита Новая Афродита

Топ-модель Кэндис Сванепул о том, как питаться, заниматься спортом, принять себя

Vogue
Правильные знакомства Правильные знакомства

О чем рассуждают молодые ребята, мечтающие совершить личную творческую революцию

ЖАРА Magazine
Огнем и волной Огнем и волной

3D-печать на сегодня – один из столпов мирового технического прогресса

Популярная механика
21 факт о новом электромобиле GMC Hummer EV 21 факт о новом электромобиле GMC Hummer EV

Возрождение бренда Hummer — возможно, главная автомобильная новость 2020 года

Популярная механика
В США поймали кардинала-гинандроморфа В США поймали кардинала-гинандроморфа

У этой птицы левая сторона окрашена как у самки, а правая как у самца

N+1
Запрет на въезд в Японию и еще 9 малоизвестных фактов о Роберте Дауни – младшем Запрет на въезд в Японию и еще 9 малоизвестных фактов о Роберте Дауни – младшем

Будущий Железный Человек уже в пятилетнем возрасте познакомился с миром кино

Cosmopolitan
Николай Губенко. На скоростях Николай Губенко. На скоростях

Друзья и коллеги вспоминают Николая Губенко

Караван историй
100 самых честных правил мужского гардероба! Часть 2: костюм, брюки, джинсы 100 самых честных правил мужского гардероба! Часть 2: костюм, брюки, джинсы

Бескомпромиссные советы по стилю

Maxim
На Всемирном экономическом форуме назвали 6 навыков, которые стоит развивать, чтобы вас не заменил ИИ На Всемирном экономическом форуме назвали 6 навыков, которые стоит развивать, чтобы вас не заменил ИИ

Эти 6 навыков не сможет воспроизвести ИИ

Inc.
Екатерина Гришина: Как лидеру вывести коллектив из кризиса Екатерина Гришина: Как лидеру вывести коллектив из кризиса

Испытания, пережитые коллективом, подталкивают

СНОБ
Дела литовские Дела литовские

Явление Литвы для «нынешнего поколения советских людей» было внезапным

Дилетант
Большая авантюра Большая авантюра

О своей профессии рассказывает Ева Габулова, режиссер звездных шоу

ЖАРА Magazine
Алиса Гребенщикова: «Я – королева душевных переживаний!» Алиса Гребенщикова: «Я – королева душевных переживаний!»

Алиса Гребенщикова рассказала о своей открытости в жизни и на сцене

Здоровье
«Inside out: моя неидеальная история»: Деми Мур рассказывает, как она пережила насилие «Inside out: моя неидеальная история»: Деми Мур рассказывает, как она пережила насилие

Отрывок из автобиографии Деми Мур

Esquire
Что произойдет, если все в мире станут веганами Что произойдет, если все в мире станут веганами

Что бы произошло, если бы все на Земле отказались от мяса и животных продуктов?

Популярная механика
Великолепная пятерка Великолепная пятерка

Выбор: лучший зефир, филе цыпленка, чай, зерненый творог и подсолнечное масло

Добрые советы
Германия Германия

Воспоминания о нации

kiozk originals
8 фильмов о харрасменте и борьбе за права женщин 8 фильмов о харрасменте и борьбе за права женщин

Эти фильмы поднимают тему гендерного неравенства

РБК
Красивый — не значит привлекательный? Красивый — не значит привлекательный?

Почему одни люди привлекательны, а другие нет

Psychologies
Функциональная структура вместо продуктовой и один главный управляющий — Тим Кук: как организованы процессы в Apple Функциональная структура вместо продуктовой и один главный управляющий — Тим Кук: как организованы процессы в Apple

Основные принципы Apple, которые помогают не вязнуть ей в бюрократии

VC.RU
Квантовые компьютеры: смогут ли их создать и как они будут устроены Квантовые компьютеры: смогут ли их создать и как они будут устроены

Ученые рассказывают, для чего нужны квантовые компьютеры и как они их создают

Популярная механика
Открыть в приложении