Как сотрудники сливают конфиденциальную информацию конкурентам и мошенникам

ForbesБизнес

«Большинство сотрудников не задумываются о том, что их мессенджеры контролируют»: как в России сливают конфиденциальную информацию и что за это бывает

Валерия Житкова, Ильмира Гайсина

Фото Getty Images

Базы клиентов, персональные данные сотрудников и финансовые документы в 2020 году утекали из 91% российских компаний, говорится в исследовании «СерчИнформ». 60% — результат намеренных действий сотрудников. Как они сливают конфиденциальную информацию конкурентам и мошенникам, часто сами того не подозревая, какое получают наказание и можно ли предотвратить утечку?

В 2015 году руководство «Яндекса», к тому моменту уже два года владеющего порталом о кино «Кинопоиск», уволило 10 сотрудников компании — «остатки старой команды, людей, которые проработали там по 5-10 лет», сообщал на своей странице в Facebook (соцсеть признана в РФ экстремистской и запрещена) сооснователь портала Виталий Таций. Причиной увольнений стала переписка в общем чате в Skype, где сотрудники «в критических тонах обсуждали события последних дней», в том числе, решение «Яндекса» превратить портал в онлайн-кинотеатр. В чате, о котором идет речь, кроме сотрудников «Кинопоиска» были третьи лица — например, бывшие владельцы сервиса Таций и Дмитрий Суханов. Это и превратило неформальную переписку коллег, которая ведется ежедневно в тысячах компаний, в нарушение NDA (Non-disclosure agreement — соглашение о неразглашении конфиденциальной информации — Forbes) и причину для увольнения.

История с «Кинопоиском» — один из многочисленных примеров того, как сотрудники, сами того не подозревая, разглашают конфиденциальные данные и несут за это наказание. По данным исследовательской компании «СерчИнформ», в первом полугодии 2020 года данные в том или ином виде утекали из 91% российских компаний. При этом 52% компаний по всему миру считают наибольшей угрозой системе корпоративной безопасности самих сотрудников, говорят в «Лаборатории Касперского» (в России, по данным Group-IB, этот показатель и вовсе достигает 88%). «Из-за невнимательности и низкой цифровой грамотности сотрудники проходят по фишинговым ссылкам, используют небезопасные пароли, самостоятельно пытаются бороться с вирусами-шифровальщиками — например, платят злоумышленникам-шантажистам за предоставление ключей для расшифровки данных, которых обычно все равно не получают», — объясняет Елена Молчанова, представитель платформы для повышения цифровой грамотности Kaspersky Security Awareness.

На самом деле, невнимательность и наивность не самые частые причины сливов ценной информации: по этим причинам происходит только 40% утечек, остальные 60% — результат намеренных действий сотрудников, которые имели доступ к данным, говорится в исследовании «СерчИнформ». Такие действия обходятся компаниям недешево: средний ущерб от утечки для небольших компаний составляет 1,9 млн рублей, подсчитали в «Лаборатории Касперского», а за последний год каждая российская компания в сегменте малого и среднего бизнеса потратила на обеспечение инфобезопасности в среднем 4,7 млн рублей — это почти в два раза больше, чем за аналогичный период годом ранее (2,4 миллиона рублей).

Forbes поговорил с начальниками отделов безопасности российских компаний, разработчиками ПО для инфобезопасности, изучил статистику и рассказывает, какими бывают сливы, чем они караются и как их предотвратить.

История первая. Очная ставка

«Как-то раз я прочел в переписке сотрудника в Skype с рабочего компьютера, а потом с помощью контроллера [специального прослушивающего софта, который устанавливается на офисную технику] услышал в телефонного разговоре, как он рассказывал, что в ближайшее время заработает много денег. Разговаривал он по корпоративному телефону, и я, имея такую возможность, посмотрел, с кем он разговаривал. Перезвонил — это оказался наш конкурент, с которым сотрудник договорился о встрече. Я с конкурентом не был знаком, но напросился на эту встречу, где конкурент меня представил как партнера. Сотрудник меня в лицо не знал, сходу зашел и рассказал, кто он, чем занимается и сообщил, что готов продать базу. После того, как разговор закончился, я ему дал свою визитку с должностью и названием компании. Утром он пришел в офис и написал заявление об увольнении. Базу клиентов выкачать не успел, приходил на встречу только договариваться», — рассказывает Сергей Матвеев, руководитель службы безопасности «Инфотекс Интернет Траст» (услуги сдачи электронной отчетности). По его оценке, если бы сделка состоялась, компания могла потерять 10-12 млн рублей.

История вторая. «Алло, это служба безопасности банка»

Рунет полнится историями о звонках из якобы службы безопасности или финансового контроля одного крупного банка с просьбой подтвердить несуществующую операцию по карте, а затем сообщить номер карты, код из смс и кодовые слова, которые якобы помогут идентифицировать клиента. В итоге со счета жертвы безвозвратно списываются разной величины суммы. Как мошенники получают номера телефонов, фамилии имена и отчества тех, кому звонят? Основной источник утечки персональных данных — инсайдеры в финансовых учреждениях, говорит Дмитрий Шестаков, руководитель отдела исследования киберпреступности Group-IB. Случается, что такие звонки поступают и людям, у которых вообще нет карт выбранного мошенниками банка. Но это другая схема, более «рандомная», когда злоумышленник покупает любую базу контактов (например, интернет-магазина, которому люди оставляют свой номер для участия в программе лояльности) и обзванивают их в надежде на то, что среди абонентов будет большое количество клиентов нужного банка.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Где лечиться? Где лечиться?

В какую поликлинику идти – государственную или частную

Домашний Очаг
«Homo Mutabilis» «Homo Mutabilis»

Отрывок из книги Насти Травкиной о нейробиологии «Homo Mutabilis»

N+1
Механизмы зрения: наука и жизнь Механизмы зрения: наука и жизнь

С чего начинается зрение?

Наука и жизнь
Антидепрессанты: да или нет? Антидепрессанты: да или нет?

Разбираем в деталях главное «оружие» против депрессии

Cosmopolitan
Правила здорового сна: уберите от кровати гаджеты и яблоки Правила здорового сна: уберите от кровати гаджеты и яблоки

Удается ли вам спать достаточное количество часов?

Psychologies
Топ-5 самых странных и безумных книг за всю историю Топ-5 самых странных и безумных книг за всю историю

Книги, достойные «библиотеки безумца»

Популярная механика
Играем в шпионов: как полностью удалить уже удаленные файлы Играем в шпионов: как полностью удалить уже удаленные файлы

Как удалять файлы так, чтобы не оставить шансов на их восстановление

CHIP
Как Ким Кардашьян заработала миллионы и построила личный бренд Как Ким Кардашьян заработала миллионы и построила личный бренд

Как Ким Кардашьян удалось заработать состояние в $900 млн

РБК
Символ экономического успеха Кореи: история Lotte, которая делает Choco Pie, владеет отелями и развивает нефтехимию Символ экономического успеха Кореи: история Lotte, которая делает Choco Pie, владеет отелями и развивает нефтехимию

Он мечтал стать писателем, но создал крупнейший конгломерат Южной Кореи

VC.RU
История возникновения 7 счастливых примет и талисманов История возникновения 7 счастливых примет и талисманов

Если чёрный кот перебежал дорогу, кинь семь подков через левое плечо

Maxim
Всему свое место Всему свое место

Как организовать пространство маленькой прихожей

Добрые советы
Тонкие нервные волокна не позволили людям с аутизмом ощутить тепло Тонкие нервные волокна не позволили людям с аутизмом ощутить тепло

Симптомы аутизма связаны с недостатком тонких нервных волокон под кожей

N+1
Йогурт как биооружие: нужно ли лечить дисбактериоз Йогурт как биооружие: нужно ли лечить дисбактериоз

Существует ли диагноз «дисбактериоз» и от чего нас лечат

Популярная механика
Проблема чайного пакетика: почему чай “сбегает” из чашки Проблема чайного пакетика: почему чай “сбегает” из чашки

Как остановить чайный побег из кружки

Популярная механика
10 невероятных инопланетных бурь 10 невероятных инопланетных бурь

На других планетах дела с погодой обстоят куда как хуже

Популярная механика
3 типа водителей, которые отвлекаются на смартфон 3 типа водителей, которые отвлекаются на смартфон

Сколько метров проезжает автомобиль, пока водитель смотрит на экран смартфона?

Psychologies
10 музыкантов, которые отказались от очень больших денег 10 музыкантов, которые отказались от очень больших денег

Не все звезды одинаково продажны

Maxim
Мирный атом и водородный мир: новая энергетическая революция Мирный атом и водородный мир: новая энергетическая революция

Что там – на том конце энергетической цепочки?

Популярная механика
Технический специалист Volvo: «Причина 94% аварий — человеческий фактор» Технический специалист Volvo: «Причина 94% аварий — человеческий фактор»

О чем должны помнить водители и особенно родители детей за рулем?

РБК
В защиту объективности критики: Колонка Алексея Гусева В защиту объективности критики: Колонка Алексея Гусева

Возможно, время ангажированности прошло?

Школа Masters
Семейное дело: как мать и дочь запустили онлайн-магазин подарков, который попал в шорт-лист премии Forbes Woman Mercury Awards Семейное дело: как мать и дочь запустили онлайн-магазин подарков, который попал в шорт-лист премии Forbes Woman Mercury Awards

Как мать и дочь строят совместный бизнес и поддерживают благотворительные фонды

Forbes
Почему успешным женщинам «не везет» в любви? Почему успешным женщинам «не везет» в любви?

Профессионально успешные женщины нередко оказываются в плену у своих достижений

Psychologies
Толстые лори применили яд против сородичей Толстые лори применили яд против сородичей

Оказывается, толстые лори используют яд не только против насекомых и хищников

N+1
Прибыль для государства, убытки для акционеров: что не так с SPO «Аэрофлота» Прибыль для государства, убытки для акционеров: что не так с SPO «Аэрофлота»

Что не так с размещением авиакомпании

Forbes
Николай Губенко. На скоростях Николай Губенко. На скоростях

Друзья и коллеги вспоминают Николая Губенко

Караван историй
Шпаргалка влюбленных: 50 вопросов для первого свидания Шпаргалка влюбленных: 50 вопросов для первого свидания

Эти вопросы помогут вам почувствовать себя увереннее и лучше узнать собеседника

Psychologies
Играть с рождения! Играть с рождения!

Главный вопрос: во что играть с ребенком с самых ранних месяцев?

Домашний Очаг
Максим Лапшин: Как видеонаблюдение помогает и мешает горожанам Максим Лапшин: Как видеонаблюдение помогает и мешает горожанам

Что такое умный город и зачем ему видеокамеры?

СНОБ
«Шведский комсомолец»: бесславный эпизод в истории военно-морского флота СССР «Шведский комсомолец»: бесславный эпизод в истории военно-морского флота СССР

Как СССР чуть не развязало войну со Швецией

Maxim
Физики измерили нутацию спина в ферромагнетиках Физики измерили нутацию спина в ферромагнетиках

Это поможет создать более быстрые и эффективные методы записи информации

N+1
Открыть в приложении