Как сотрудники сливают конфиденциальную информацию конкурентам и мошенникам

ForbesБизнес

«Большинство сотрудников не задумываются о том, что их мессенджеры контролируют»: как в России сливают конфиденциальную информацию и что за это бывает

Валерия Житкова, Ильмира Гайсина

Фото Getty Images

Базы клиентов, персональные данные сотрудников и финансовые документы в 2020 году утекали из 91% российских компаний, говорится в исследовании «СерчИнформ». 60% — результат намеренных действий сотрудников. Как они сливают конфиденциальную информацию конкурентам и мошенникам, часто сами того не подозревая, какое получают наказание и можно ли предотвратить утечку?

В 2015 году руководство «Яндекса», к тому моменту уже два года владеющего порталом о кино «Кинопоиск», уволило 10 сотрудников компании — «остатки старой команды, людей, которые проработали там по 5-10 лет», сообщал на своей странице в Facebook (соцсеть признана в РФ экстремистской и запрещена) сооснователь портала Виталий Таций. Причиной увольнений стала переписка в общем чате в Skype, где сотрудники «в критических тонах обсуждали события последних дней», в том числе, решение «Яндекса» превратить портал в онлайн-кинотеатр. В чате, о котором идет речь, кроме сотрудников «Кинопоиска» были третьи лица — например, бывшие владельцы сервиса Таций и Дмитрий Суханов. Это и превратило неформальную переписку коллег, которая ведется ежедневно в тысячах компаний, в нарушение NDA (Non-disclosure agreement — соглашение о неразглашении конфиденциальной информации — Forbes) и причину для увольнения.

История с «Кинопоиском» — один из многочисленных примеров того, как сотрудники, сами того не подозревая, разглашают конфиденциальные данные и несут за это наказание. По данным исследовательской компании «СерчИнформ», в первом полугодии 2020 года данные в том или ином виде утекали из 91% российских компаний. При этом 52% компаний по всему миру считают наибольшей угрозой системе корпоративной безопасности самих сотрудников, говорят в «Лаборатории Касперского» (в России, по данным Group-IB, этот показатель и вовсе достигает 88%). «Из-за невнимательности и низкой цифровой грамотности сотрудники проходят по фишинговым ссылкам, используют небезопасные пароли, самостоятельно пытаются бороться с вирусами-шифровальщиками — например, платят злоумышленникам-шантажистам за предоставление ключей для расшифровки данных, которых обычно все равно не получают», — объясняет Елена Молчанова, представитель платформы для повышения цифровой грамотности Kaspersky Security Awareness.

На самом деле, невнимательность и наивность не самые частые причины сливов ценной информации: по этим причинам происходит только 40% утечек, остальные 60% — результат намеренных действий сотрудников, которые имели доступ к данным, говорится в исследовании «СерчИнформ». Такие действия обходятся компаниям недешево: средний ущерб от утечки для небольших компаний составляет 1,9 млн рублей, подсчитали в «Лаборатории Касперского», а за последний год каждая российская компания в сегменте малого и среднего бизнеса потратила на обеспечение инфобезопасности в среднем 4,7 млн рублей — это почти в два раза больше, чем за аналогичный период годом ранее (2,4 миллиона рублей).

Forbes поговорил с начальниками отделов безопасности российских компаний, разработчиками ПО для инфобезопасности, изучил статистику и рассказывает, какими бывают сливы, чем они караются и как их предотвратить.

История первая. Очная ставка

«Как-то раз я прочел в переписке сотрудника в Skype с рабочего компьютера, а потом с помощью контроллера [специального прослушивающего софта, который устанавливается на офисную технику] услышал в телефонного разговоре, как он рассказывал, что в ближайшее время заработает много денег. Разговаривал он по корпоративному телефону, и я, имея такую возможность, посмотрел, с кем он разговаривал. Перезвонил — это оказался наш конкурент, с которым сотрудник договорился о встрече. Я с конкурентом не был знаком, но напросился на эту встречу, где конкурент меня представил как партнера. Сотрудник меня в лицо не знал, сходу зашел и рассказал, кто он, чем занимается и сообщил, что готов продать базу. После того, как разговор закончился, я ему дал свою визитку с должностью и названием компании. Утром он пришел в офис и написал заявление об увольнении. Базу клиентов выкачать не успел, приходил на встречу только договариваться», — рассказывает Сергей Матвеев, руководитель службы безопасности «Инфотекс Интернет Траст» (услуги сдачи электронной отчетности). По его оценке, если бы сделка состоялась, компания могла потерять 10-12 млн рублей.

История вторая. «Алло, это служба безопасности банка»

Рунет полнится историями о звонках из якобы службы безопасности или финансового контроля одного крупного банка с просьбой подтвердить несуществующую операцию по карте, а затем сообщить номер карты, код из смс и кодовые слова, которые якобы помогут идентифицировать клиента. В итоге со счета жертвы безвозвратно списываются разной величины суммы. Как мошенники получают номера телефонов, фамилии имена и отчества тех, кому звонят? Основной источник утечки персональных данных — инсайдеры в финансовых учреждениях, говорит Дмитрий Шестаков, руководитель отдела исследования киберпреступности Group-IB. Случается, что такие звонки поступают и людям, у которых вообще нет карт выбранного мошенниками банка. Но это другая схема, более «рандомная», когда злоумышленник покупает любую базу контактов (например, интернет-магазина, которому люди оставляют свой номер для участия в программе лояльности) и обзванивают их в надежде на то, что среди абонентов будет большое количество клиентов нужного банка.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Сила воли: что мешает нам добиваться цели Сила воли: что мешает нам добиваться цели

Проблема отсутствия силы воли – в образе жизни, который ее ослабляет

Psychologies
Кто и зачем снимает короткометражное кино Кто и зачем снимает короткометражное кино

Что происходит с последним — короткометражным кино

СНОБ
Позволительная роскошь Позволительная роскошь

Скарлетт Йоханссон изящно отвечает на непростые вопросы

Glamour
Писатели утверждают, что человечество прошло точку невозврата Писатели утверждают, что человечество прошло точку невозврата

Во всем, что будет дальше, мы должны винить только себя

GQ
Человек и салат: 9 мифов о Юлии Цезаре Человек и салат: 9 мифов о Юлии Цезаре

Правда и мифы о Юлии Цезаре

Вокруг света
Зря подешевели Зря подешевели

Почему резкое снижение ставок не привело к росту кредитования малого бизнеса

Эксперт
Hummer: только самые интересные факты о крутом военном джипе Hummer: только самые интересные факты о крутом военном джипе

Раньше Хаммер играл настоящими мышцами без грамма пластика

Популярная механика
Самые татуированные люди, которые смогли найти нормальную работу (фото) Самые татуированные люди, которые смогли найти нормальную работу (фото)

Забей на предрассудки, тебя возьмут на нормальную работу даже с татуировками!

Maxim
Номинация Гитлера на Премию мира и еще 10 случаев, когда Нобелевский комитет дал маху Номинация Гитлера на Премию мира и еще 10 случаев, когда Нобелевский комитет дал маху

Нобелевский комитет не раз крупно промахивался!

Maxim
Сколько «Краснодар» Сергея Галицкого заработает в Лиге чемпионов Сколько «Краснодар» Сергея Галицкого заработает в Лиге чемпионов

История и экономика футбольного проекта Сергея Галицкого

Forbes
Мозг новорожденных оказался эмоционально неспецифичным Мозг новорожденных оказался эмоционально неспецифичным

Миндалевидное тело при рождении хуже связано с отделами обработки информации

N+1
Десять самых удивительных «капсул времени», которые когда-либо были найдены Десять самых удивительных «капсул времени», которые когда-либо были найдены

Топ-10 уникальных сокровищ из прошлого, которые находили в ХХ веке

Maxim
Мадлен Миллер: Цирцея Мадлен Миллер: Цирцея

Отрывок из реконструкции гомеровского эпоса Мадлен Миллер "Цирцея"

СНОБ
Сегодня или никогда? Сегодня или никогда?

Правда может как разрушить, так и скрепить отношения между людьми

Psychologies
Код доступа Код доступа

Арт-группа Recycle превращает Dior Bag в искусство

Vogue
Престо, модерато, адажио Престо, модерато, адажио

Фантастическая повесть Игоря Вереснева

Наука и жизнь
Символ экономического успеха Кореи: история Lotte, которая делает Choco Pie, владеет отелями и развивает нефтехимию Символ экономического успеха Кореи: история Lotte, которая делает Choco Pie, владеет отелями и развивает нефтехимию

Он мечтал стать писателем, но создал крупнейший конгломерат Южной Кореи

VC.RU
Почему люди нарушают правила Почему люди нарушают правила

История о тех, кто придумал запреты, и о тех, кто их не соблюдает

Psychologies
Земфира Земфира

Земфира и её громкие высказывания

ЖАРА Magazine
Какие бывают бани и как они устроены Какие бывают бани и как они устроены

Русская баня, финская сауна, хамам и другие виды парных

Популярная механика
Следовать своему пути Следовать своему пути

Преподаватель Аштанга-йоги Эдди Штерн о сострадании и преемственности в йоге

Yoga Journal
5 порнофильмов, которые больше, чем порнофильмы 5 порнофильмов, которые больше, чем порнофильмы

Что снимал Энди Уорхол, хвалил Роджер Эберт и как порнография спасала леса

Weekend
7 инноваций, которые построили Древний Рим 7 инноваций, которые построили Древний Рим

Как думаете, что общего у общественного туалета, газеты и патруля ДПС?

Популярная механика
65 лет взрыву советского линкора «Новороссийск», в котором погибли 829 человек 65 лет взрыву советского линкора «Новороссийск», в котором погибли 829 человек

Одна из крупнейших морских катастроф XX века

Maxim
Уносящие к звездам Уносящие к звездам

С чего начинается космос? На Земле он начинается с ревущих гигантов

Naked Science
Миллионы на худеющих: бизнес-план сервиса правильного питания BeFit Миллионы на худеющих: бизнес-план сервиса правильного питания BeFit

История сервиса по доставке наборов здоровой еды для тех, кто не любит готовить

Forbes
Почему желтеют наши зубы: все не так очевидно Почему желтеют наши зубы: все не так очевидно

На оттенок зубов влияют многие факторы: от лекарств до ополаскивателя для рта

Популярная механика
Бегство наследника Бегство наследника

Алексей Петрович так боялся отца, что в итоге сбежал за границу

Дилетант
Моя терапия: «Я подозревала, что это депрессия» Моя терапия: «Я подозревала, что это депрессия»

История нашей читательницы о том, как она вернулась к «лучшей версии себя»

Psychologies
Почему самолеты стреляют прямо через пропеллер и не падают Почему самолеты стреляют прямо через пропеллер и не падают

Отвечаем на вопрос, который возникает в голове после пересмотра «Пёрл-Харбора»

Maxim
Открыть в приложении