Как сотрудники сливают конфиденциальную информацию конкурентам и мошенникам

ForbesБизнес

«Большинство сотрудников не задумываются о том, что их мессенджеры контролируют»: как в России сливают конфиденциальную информацию и что за это бывает

Валерия Житкова, Ильмира Гайсина

Фото Getty Images

Базы клиентов, персональные данные сотрудников и финансовые документы в 2020 году утекали из 91% российских компаний, говорится в исследовании «СерчИнформ». 60% — результат намеренных действий сотрудников. Как они сливают конфиденциальную информацию конкурентам и мошенникам, часто сами того не подозревая, какое получают наказание и можно ли предотвратить утечку?

В 2015 году руководство «Яндекса», к тому моменту уже два года владеющего порталом о кино «Кинопоиск», уволило 10 сотрудников компании — «остатки старой команды, людей, которые проработали там по 5-10 лет», сообщал на своей странице в Facebook (соцсеть признана в РФ экстремистской и запрещена) сооснователь портала Виталий Таций. Причиной увольнений стала переписка в общем чате в Skype, где сотрудники «в критических тонах обсуждали события последних дней», в том числе, решение «Яндекса» превратить портал в онлайн-кинотеатр. В чате, о котором идет речь, кроме сотрудников «Кинопоиска» были третьи лица — например, бывшие владельцы сервиса Таций и Дмитрий Суханов. Это и превратило неформальную переписку коллег, которая ведется ежедневно в тысячах компаний, в нарушение NDA (Non-disclosure agreement — соглашение о неразглашении конфиденциальной информации — Forbes) и причину для увольнения.

История с «Кинопоиском» — один из многочисленных примеров того, как сотрудники, сами того не подозревая, разглашают конфиденциальные данные и несут за это наказание. По данным исследовательской компании «СерчИнформ», в первом полугодии 2020 года данные в том или ином виде утекали из 91% российских компаний. При этом 52% компаний по всему миру считают наибольшей угрозой системе корпоративной безопасности самих сотрудников, говорят в «Лаборатории Касперского» (в России, по данным Group-IB, этот показатель и вовсе достигает 88%). «Из-за невнимательности и низкой цифровой грамотности сотрудники проходят по фишинговым ссылкам, используют небезопасные пароли, самостоятельно пытаются бороться с вирусами-шифровальщиками — например, платят злоумышленникам-шантажистам за предоставление ключей для расшифровки данных, которых обычно все равно не получают», — объясняет Елена Молчанова, представитель платформы для повышения цифровой грамотности Kaspersky Security Awareness.

На самом деле, невнимательность и наивность не самые частые причины сливов ценной информации: по этим причинам происходит только 40% утечек, остальные 60% — результат намеренных действий сотрудников, которые имели доступ к данным, говорится в исследовании «СерчИнформ». Такие действия обходятся компаниям недешево: средний ущерб от утечки для небольших компаний составляет 1,9 млн рублей, подсчитали в «Лаборатории Касперского», а за последний год каждая российская компания в сегменте малого и среднего бизнеса потратила на обеспечение инфобезопасности в среднем 4,7 млн рублей — это почти в два раза больше, чем за аналогичный период годом ранее (2,4 миллиона рублей).

Forbes поговорил с начальниками отделов безопасности российских компаний, разработчиками ПО для инфобезопасности, изучил статистику и рассказывает, какими бывают сливы, чем они караются и как их предотвратить.

История первая. Очная ставка

«Как-то раз я прочел в переписке сотрудника в Skype с рабочего компьютера, а потом с помощью контроллера [специального прослушивающего софта, который устанавливается на офисную технику] услышал в телефонного разговоре, как он рассказывал, что в ближайшее время заработает много денег. Разговаривал он по корпоративному телефону, и я, имея такую возможность, посмотрел, с кем он разговаривал. Перезвонил — это оказался наш конкурент, с которым сотрудник договорился о встрече. Я с конкурентом не был знаком, но напросился на эту встречу, где конкурент меня представил как партнера. Сотрудник меня в лицо не знал, сходу зашел и рассказал, кто он, чем занимается и сообщил, что готов продать базу. После того, как разговор закончился, я ему дал свою визитку с должностью и названием компании. Утром он пришел в офис и написал заявление об увольнении. Базу клиентов выкачать не успел, приходил на встречу только договариваться», — рассказывает Сергей Матвеев, руководитель службы безопасности «Инфотекс Интернет Траст» (услуги сдачи электронной отчетности). По его оценке, если бы сделка состоялась, компания могла потерять 10-12 млн рублей.

История вторая. «Алло, это служба безопасности банка»

Рунет полнится историями о звонках из якобы службы безопасности или финансового контроля одного крупного банка с просьбой подтвердить несуществующую операцию по карте, а затем сообщить номер карты, код из смс и кодовые слова, которые якобы помогут идентифицировать клиента. В итоге со счета жертвы безвозвратно списываются разной величины суммы. Как мошенники получают номера телефонов, фамилии имена и отчества тех, кому звонят? Основной источник утечки персональных данных — инсайдеры в финансовых учреждениях, говорит Дмитрий Шестаков, руководитель отдела исследования киберпреступности Group-IB. Случается, что такие звонки поступают и людям, у которых вообще нет карт выбранного мошенниками банка. Но это другая схема, более «рандомная», когда злоумышленник покупает любую базу контактов (например, интернет-магазина, которому люди оставляют свой номер для участия в программе лояльности) и обзванивают их в надежде на то, что среди абонентов будет большое количество клиентов нужного банка.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

11 способов становиться немного умнее каждый день 11 способов становиться немного умнее каждый день

Интеллект, как и тело, требует правильного питания и регулярных тренировок

Psychologies
5 причин, почему ученые до сих пор считают, что мы не одиноки во Вселенной 5 причин, почему ученые до сих пор считают, что мы не одиноки во Вселенной

Какая вероятность встретить инопланетян прямо сегодня?

Maxim
Эра человечности: как пандемия и удаленка меняют отношения между сотрудниками Эра человечности: как пандемия и удаленка меняют отношения между сотрудниками

Жизнь на удаленке оказалась довольно удобной и выгодной для многих

Forbes
К-8: советская атомная подлодка с трагической судьбой К-8: советская атомная подлодка с трагической судьбой

Подлодка, ставшая первой потерей советского атомного флота

Maxim
Солнечная петербурженка Солнечная петербурженка

Кристина Горбунова — официально Playmate 2020!

Playboy
«Я постоянно тренирую терпение и чувство юмора». Чулпан Хаматова — о возрасте, роли Раисы Горбачевой и кризисе благотворительности «Я постоянно тренирую терпение и чувство юмора». Чулпан Хаматова — о возрасте, роли Раисы Горбачевой и кризисе благотворительности

Чулпан Хаматова о материнстве, отношении к возрасту и работе ее фонда

Forbes
Как фанатка Илона Маска стала звездой Уолл-стрит Как фанатка Илона Маска стала звездой Уолл-стрит

Кэти Вуд, создательница одной из самых быстрорастущих инвестиционных компаний

Forbes
Лица необщих выражений Лица необщих выражений

Сарра Лебедева — большой советский скульптор странной судьбы

Weekend
Как два программиста из России уехали в Долину, придумали простой конструктор для сбора аналитики и привлекли $6,2 млн Как два программиста из России уехали в Долину, придумали простой конструктор для сбора аналитики и привлекли $6,2 млн

Сегодня их продуктом пользуется около 70 000 человек по всему миру

Forbes
Мозг собак не отличил затылок от лица Мозг собак не отличил затылок от лица

Ученые выяснили, что собаки не могут отличить лицо и затылок друг от друга

N+1
Свиное сердце: как вы относитесь к медицинским химерам? Свиное сердце: как вы относитесь к медицинским химерам?

Разбираемся в этических вопросах создания химеры

N+1
Александр Поломодов: Как инвестировать в цифровой маркетинг и работать с данными Александр Поломодов: Как инвестировать в цифровой маркетинг и работать с данными

Какую роль играет руководитель в сфере маркетинга

СНОБ
Образ Германии в русском искусстве. Часть 1 Образ Германии в русском искусстве. Часть 1

Как в разные века Германия влияла на российскую культуру — начало

Культура.РФ
Кто еще живет на глубине Кто еще живет на глубине

Удивительные существа подводного мира Тихого океана

Популярная механика
Двойное проникновение труда и капитала Двойное проникновение труда и капитала

Английском вариант истории порноиндустрии в мини-сериале «Трудовые будни»

Weekend
Как парижский морг в XIX веке привлекал сотни тысяч зевак Как парижский морг в XIX веке привлекал сотни тысяч зевак

Некоторые приходили целыми семьями по выходным

Maxim
Кузькины бабушки Кузькины бабушки

Новая и стильная экранизация одной из самых жутких сказок Роальда Даля

Weekend
Белое золото пустыни Белое золото пустыни

Места добычи лития — главного элемента аккумуляторов — поражает белая смерть

GQ
Ветви одного дерева Ветви одного дерева

Этот герой родился в джунглях, работает в Джакарте и рассказывает о об асматах

Вокруг света
Раки, не лгите, Скорпионы, верьте интуиции: гороскоп на 5–11 октября Раки, не лгите, Скорпионы, верьте интуиции: гороскоп на 5–11 октября

Астрологический прогноз для всех знаков Зодиака на 5-11 октября

Cosmopolitan
Голубые сороки поделились едой с нуждающимися Голубые сороки поделились едой с нуждающимися

Распределение ресурсов между голубыми сороками зависит от пола птицы

N+1
Цифровой детокс: как избавиться от зависимости от смартфона Цифровой детокс: как избавиться от зависимости от смартфона

Как отдыхать от смартфонов и других гаджетов, не отрываясь от социальной жизни

CHIP
Ученые воспроизвели покрытие, защищающее от бликов глаза насекомых Ученые воспроизвели покрытие, защищающее от бликов глаза насекомых

Как экономично и экологично производить безопасные биоразлагаемые нанопокрытия

Популярная механика
«Если кто-то грубит официанту или бросается на людей, однажды он набросится и на вас». Навал Равикант — о здоровых отношениях, правильном мышлении и криптовалюте «Если кто-то грубит официанту или бросается на людей, однажды он набросится и на вас». Навал Равикант — о здоровых отношениях, правильном мышлении и криптовалюте

Как Навал Равикант выбирает друзей и не позволяет себя дурачить

Inc.
Пять опор крепкого иммунитета Пять опор крепкого иммунитета

Можно ли «прокачать», усилить и простимулировать иммунитет?

Yoga Journal
Голых землекопов уличили в оккупации соседних колоний и воровстве детенышей Голых землекопов уличили в оккупации соседних колоний и воровстве детенышей

Высокий уровень агрессии объясняет, почему колонии этих грызунов многочисленны

N+1
Как исправить ошибку 0xc0000007b при запуске программы Как исправить ошибку 0xc0000007b при запуске программы

Как убрать ошибку 0xc0000007b на Windows

CHIP
10 неизвестных фактов о первых современных Олимпийских играх 10 неизвестных фактов о первых современных Олимпийских играх

Какой была первая современная Олимпиада

Популярная механика
Кошка повторила действия хозяйки Кошка повторила действия хозяйки

Кошка по имени Эбису подтвердила, что эти животные способны учиться у людей

N+1
«Создатель эмоций». Ресторатор Антон Пинский о профессиональных премиях, партнерах и локдауне «Создатель эмоций». Ресторатор Антон Пинский о профессиональных премиях, партнерах и локдауне

Антон Пинский о том, как создать успешный ресторан

СНОБ
Открыть в приложении