Как сотрудники сливают конфиденциальную информацию конкурентам и мошенникам

ForbesБизнес

«Большинство сотрудников не задумываются о том, что их мессенджеры контролируют»: как в России сливают конфиденциальную информацию и что за это бывает

Валерия Житкова, Ильмира Гайсина

Фото Getty Images

Базы клиентов, персональные данные сотрудников и финансовые документы в 2020 году утекали из 91% российских компаний, говорится в исследовании «СерчИнформ». 60% — результат намеренных действий сотрудников. Как они сливают конфиденциальную информацию конкурентам и мошенникам, часто сами того не подозревая, какое получают наказание и можно ли предотвратить утечку?

В 2015 году руководство «Яндекса», к тому моменту уже два года владеющего порталом о кино «Кинопоиск», уволило 10 сотрудников компании — «остатки старой команды, людей, которые проработали там по 5-10 лет», сообщал на своей странице в Facebook (соцсеть признана в РФ экстремистской и запрещена) сооснователь портала Виталий Таций. Причиной увольнений стала переписка в общем чате в Skype, где сотрудники «в критических тонах обсуждали события последних дней», в том числе, решение «Яндекса» превратить портал в онлайн-кинотеатр. В чате, о котором идет речь, кроме сотрудников «Кинопоиска» были третьи лица — например, бывшие владельцы сервиса Таций и Дмитрий Суханов. Это и превратило неформальную переписку коллег, которая ведется ежедневно в тысячах компаний, в нарушение NDA (Non-disclosure agreement — соглашение о неразглашении конфиденциальной информации — Forbes) и причину для увольнения.

История с «Кинопоиском» — один из многочисленных примеров того, как сотрудники, сами того не подозревая, разглашают конфиденциальные данные и несут за это наказание. По данным исследовательской компании «СерчИнформ», в первом полугодии 2020 года данные в том или ином виде утекали из 91% российских компаний. При этом 52% компаний по всему миру считают наибольшей угрозой системе корпоративной безопасности самих сотрудников, говорят в «Лаборатории Касперского» (в России, по данным Group-IB, этот показатель и вовсе достигает 88%). «Из-за невнимательности и низкой цифровой грамотности сотрудники проходят по фишинговым ссылкам, используют небезопасные пароли, самостоятельно пытаются бороться с вирусами-шифровальщиками — например, платят злоумышленникам-шантажистам за предоставление ключей для расшифровки данных, которых обычно все равно не получают», — объясняет Елена Молчанова, представитель платформы для повышения цифровой грамотности Kaspersky Security Awareness.

На самом деле, невнимательность и наивность не самые частые причины сливов ценной информации: по этим причинам происходит только 40% утечек, остальные 60% — результат намеренных действий сотрудников, которые имели доступ к данным, говорится в исследовании «СерчИнформ». Такие действия обходятся компаниям недешево: средний ущерб от утечки для небольших компаний составляет 1,9 млн рублей, подсчитали в «Лаборатории Касперского», а за последний год каждая российская компания в сегменте малого и среднего бизнеса потратила на обеспечение инфобезопасности в среднем 4,7 млн рублей — это почти в два раза больше, чем за аналогичный период годом ранее (2,4 миллиона рублей).

Forbes поговорил с начальниками отделов безопасности российских компаний, разработчиками ПО для инфобезопасности, изучил статистику и рассказывает, какими бывают сливы, чем они караются и как их предотвратить.

История первая. Очная ставка

«Как-то раз я прочел в переписке сотрудника в Skype с рабочего компьютера, а потом с помощью контроллера [специального прослушивающего софта, который устанавливается на офисную технику] услышал в телефонного разговоре, как он рассказывал, что в ближайшее время заработает много денег. Разговаривал он по корпоративному телефону, и я, имея такую возможность, посмотрел, с кем он разговаривал. Перезвонил — это оказался наш конкурент, с которым сотрудник договорился о встрече. Я с конкурентом не был знаком, но напросился на эту встречу, где конкурент меня представил как партнера. Сотрудник меня в лицо не знал, сходу зашел и рассказал, кто он, чем занимается и сообщил, что готов продать базу. После того, как разговор закончился, я ему дал свою визитку с должностью и названием компании. Утром он пришел в офис и написал заявление об увольнении. Базу клиентов выкачать не успел, приходил на встречу только договариваться», — рассказывает Сергей Матвеев, руководитель службы безопасности «Инфотекс Интернет Траст» (услуги сдачи электронной отчетности). По его оценке, если бы сделка состоялась, компания могла потерять 10-12 млн рублей.

История вторая. «Алло, это служба безопасности банка»

Рунет полнится историями о звонках из якобы службы безопасности или финансового контроля одного крупного банка с просьбой подтвердить несуществующую операцию по карте, а затем сообщить номер карты, код из смс и кодовые слова, которые якобы помогут идентифицировать клиента. В итоге со счета жертвы безвозвратно списываются разной величины суммы. Как мошенники получают номера телефонов, фамилии имена и отчества тех, кому звонят? Основной источник утечки персональных данных — инсайдеры в финансовых учреждениях, говорит Дмитрий Шестаков, руководитель отдела исследования киберпреступности Group-IB. Случается, что такие звонки поступают и людям, у которых вообще нет карт выбранного мошенниками банка. Но это другая схема, более «рандомная», когда злоумышленник покупает любую базу контактов (например, интернет-магазина, которому люди оставляют свой номер для участия в программе лояльности) и обзванивают их в надежде на то, что среди абонентов будет большое количество клиентов нужного банка.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Сила воли: что мешает нам добиваться цели Сила воли: что мешает нам добиваться цели

Проблема отсутствия силы воли – в образе жизни, который ее ослабляет

Psychologies
Цифровой «шабат»: гид по выстраиванию здоровых отношений со смартфоном без абьюза, зависимости и газлайтинга Цифровой «шабат»: гид по выстраиванию здоровых отношений со смартфоном без абьюза, зависимости и газлайтинга

Отрывок из книги Кэтрин Прайс «Оторвись от телефона!»

Inc.
«Зеленая» повестка: асимметричный ответ «Зеленая» повестка: асимметричный ответ

Президент задал четкую приоритезацию решения задач «зеленой» повестки

Эксперт
6 злодеев в хоррорах, которым сопереживаешь сильнее, чем героям 6 злодеев в хоррорах, которым сопереживаешь сильнее, чем героям

Иногда в хоррорах главного злодея можно если не простить, то хотя бы понять

Maxim
Сила мысли Сила мысли

Как можно работать с мыслями — и почему стоит это делать

Yoga Journal
Энтомологи заподозрили среди южноамериканских тараканов королеву и рабочих Энтомологи заподозрили среди южноамериканских тараканов королеву и рабочих

Открытие поможет понять, как возникла социальность у термитов

N+1
Вдохновляющие книги: 14 бестселлеров, которые могут изменить твою жизнь Вдохновляющие книги: 14 бестселлеров, которые могут изменить твою жизнь

Книги, вдохновляющие на переосмысление мировоззрения и саморазвитие

Playboy
5 самых крутых автомобилей из фильмов: часть 2 5 самых крутых автомобилей из фильмов: часть 2

Автомобили, ставшие иконами киноиндустрии и полноправными героями фильмов

Популярная механика
Беспечный китобой Беспечный китобой

«Китобой» — драма взросления, снятая на Чукотке с непрофессиональными актерами

Weekend
3D-принтер напечатал разноцветный филамент из разных материалов 3D-принтер напечатал разноцветный филамент из разных материалов

Нить сшивается из разнородных сегментов и генерируется индивидуально

N+1
Дом для современного человека Дом для современного человека

Вернулся к жизни дом Наркомфина — главный шедевр эпохи конструктивизма в Москве

AD
Правила жизни Мэтта Деймона Правила жизни Мэтта Деймона

Правила жизни актера Мэтта Деймона

Esquire
Самые татуированные люди, которые смогли найти нормальную работу (фото) Самые татуированные люди, которые смогли найти нормальную работу (фото)

Забей на предрассудки, тебя возьмут на нормальную работу даже с татуировками!

Maxim
«Располагайтесь поудобнее»: как быстро вернуть себе уверенность «Располагайтесь поудобнее»: как быстро вернуть себе уверенность

Часто ли вы извиняетесь за то, что кого-то отвлекли, заняли чье-то время?

Psychologies
Идеальная пятёрка для домашнего тренинга Идеальная пятёрка для домашнего тренинга

Топ-5 предметов, которые помогут поддерживать форму дома

Худеем правильно
Правила жизни Никиты Михалкова Правила жизни Никиты Михалкова

Правила жизни режиссера и «бесогона» Никиты Михалкова

Esquire
Сделать татуировку, чтобы лучше понять себя Сделать татуировку, чтобы лучше понять себя

На что ориентироваться при создании персонального имиджа?

Psychologies
«Про девяностые мы будем говорить до конца своих дней» «Про девяностые мы будем говорить до конца своих дней»

Интервью Валерия Тодоровского о его новом проекте «Гипноз»

Weekend
Марина Демещенко Марина Демещенко

19-летняя артхаус-поп-певица aka Polnalyubvi

Собака.ru
Безразличие или беспомощность? Безразличие или беспомощность?

О позиции НАТО и ЕС в карабахском конфликте

Огонёк
«Все великие художники воруют»: почему большинство российских IT-компаний нельзя назвать инновационными «Все великие художники воруют»: почему большинство российских IT-компаний нельзя назвать инновационными

Крупнейшие российские IT-компании не являются инноваторами

Forbes
Бизнес с хорошей пластикой Бизнес с хорошей пластикой

Юрий Гребе наладил бизнес по производству инженерных пластиков и изделий

Эксперт
Революция в записи на магнитные носители: новое поколение Революция в записи на магнитные носители: новое поколение

Новый способ хранения информации на магнитных носителях

Популярная механика
Переквалифицироваться в управдомы: как бизнесу зарабатывать на ЖКХ Переквалифицироваться в управдомы: как бизнесу зарабатывать на ЖКХ

Почему инвесторам стоит присмотреться к рынку ЖКХ

Forbes
Моя терапия: «Всю жизнь я была в позиции жертвы» Моя терапия: «Всю жизнь я была в позиции жертвы»

Как работа со специалистом помогла нашей героине найти себя

Psychologies
Джихад за Карабах. Чем это грозит России? Джихад за Карабах. Чем это грозит России?

С кем сотрудничает президент Эрдоган и как это повлияет на ситуацию на Кавказе

Огонёк
Правила жизни Кэрри Фишер Правила жизни Кэрри Фишер

Правила жизни актрисы Кэрри Фишер

Esquire
Пойти по следу Пойти по следу

Как избавиться от пигментации и последствий акне?

Лиза
Исчез без объяснений: 6 причин, почему мужчины так поступают Исчез без объяснений: 6 причин, почему мужчины так поступают

Почему партнер оставил вас, не объяснив, что именно произошло?

Psychologies
Занятия балетом и еще 9 фактов из жизни Жана-Клода Ван Дамма Занятия балетом и еще 9 фактов из жизни Жана-Клода Ван Дамма

Путь Жан-Клода Ван Дамма к славе был труден и тернист

Cosmopolitan
Открыть в приложении