Как сотрудники сливают конфиденциальную информацию конкурентам и мошенникам

ForbesБизнес

«Большинство сотрудников не задумываются о том, что их мессенджеры контролируют»: как в России сливают конфиденциальную информацию и что за это бывает

Валерия Житкова, Ильмира Гайсина

Фото Getty Images

Базы клиентов, персональные данные сотрудников и финансовые документы в 2020 году утекали из 91% российских компаний, говорится в исследовании «СерчИнформ». 60% — результат намеренных действий сотрудников. Как они сливают конфиденциальную информацию конкурентам и мошенникам, часто сами того не подозревая, какое получают наказание и можно ли предотвратить утечку?

В 2015 году руководство «Яндекса», к тому моменту уже два года владеющего порталом о кино «Кинопоиск», уволило 10 сотрудников компании — «остатки старой команды, людей, которые проработали там по 5-10 лет», сообщал на своей странице в Facebook (соцсеть признана в РФ экстремистской и запрещена) сооснователь портала Виталий Таций. Причиной увольнений стала переписка в общем чате в Skype, где сотрудники «в критических тонах обсуждали события последних дней», в том числе, решение «Яндекса» превратить портал в онлайн-кинотеатр. В чате, о котором идет речь, кроме сотрудников «Кинопоиска» были третьи лица — например, бывшие владельцы сервиса Таций и Дмитрий Суханов. Это и превратило неформальную переписку коллег, которая ведется ежедневно в тысячах компаний, в нарушение NDA (Non-disclosure agreement — соглашение о неразглашении конфиденциальной информации — Forbes) и причину для увольнения.

История с «Кинопоиском» — один из многочисленных примеров того, как сотрудники, сами того не подозревая, разглашают конфиденциальные данные и несут за это наказание. По данным исследовательской компании «СерчИнформ», в первом полугодии 2020 года данные в том или ином виде утекали из 91% российских компаний. При этом 52% компаний по всему миру считают наибольшей угрозой системе корпоративной безопасности самих сотрудников, говорят в «Лаборатории Касперского» (в России, по данным Group-IB, этот показатель и вовсе достигает 88%). «Из-за невнимательности и низкой цифровой грамотности сотрудники проходят по фишинговым ссылкам, используют небезопасные пароли, самостоятельно пытаются бороться с вирусами-шифровальщиками — например, платят злоумышленникам-шантажистам за предоставление ключей для расшифровки данных, которых обычно все равно не получают», — объясняет Елена Молчанова, представитель платформы для повышения цифровой грамотности Kaspersky Security Awareness.

На самом деле, невнимательность и наивность не самые частые причины сливов ценной информации: по этим причинам происходит только 40% утечек, остальные 60% — результат намеренных действий сотрудников, которые имели доступ к данным, говорится в исследовании «СерчИнформ». Такие действия обходятся компаниям недешево: средний ущерб от утечки для небольших компаний составляет 1,9 млн рублей, подсчитали в «Лаборатории Касперского», а за последний год каждая российская компания в сегменте малого и среднего бизнеса потратила на обеспечение инфобезопасности в среднем 4,7 млн рублей — это почти в два раза больше, чем за аналогичный период годом ранее (2,4 миллиона рублей).

Forbes поговорил с начальниками отделов безопасности российских компаний, разработчиками ПО для инфобезопасности, изучил статистику и рассказывает, какими бывают сливы, чем они караются и как их предотвратить.

История первая. Очная ставка

«Как-то раз я прочел в переписке сотрудника в Skype с рабочего компьютера, а потом с помощью контроллера [специального прослушивающего софта, который устанавливается на офисную технику] услышал в телефонного разговоре, как он рассказывал, что в ближайшее время заработает много денег. Разговаривал он по корпоративному телефону, и я, имея такую возможность, посмотрел, с кем он разговаривал. Перезвонил — это оказался наш конкурент, с которым сотрудник договорился о встрече. Я с конкурентом не был знаком, но напросился на эту встречу, где конкурент меня представил как партнера. Сотрудник меня в лицо не знал, сходу зашел и рассказал, кто он, чем занимается и сообщил, что готов продать базу. После того, как разговор закончился, я ему дал свою визитку с должностью и названием компании. Утром он пришел в офис и написал заявление об увольнении. Базу клиентов выкачать не успел, приходил на встречу только договариваться», — рассказывает Сергей Матвеев, руководитель службы безопасности «Инфотекс Интернет Траст» (услуги сдачи электронной отчетности). По его оценке, если бы сделка состоялась, компания могла потерять 10-12 млн рублей.

История вторая. «Алло, это служба безопасности банка»

Рунет полнится историями о звонках из якобы службы безопасности или финансового контроля одного крупного банка с просьбой подтвердить несуществующую операцию по карте, а затем сообщить номер карты, код из смс и кодовые слова, которые якобы помогут идентифицировать клиента. В итоге со счета жертвы безвозвратно списываются разной величины суммы. Как мошенники получают номера телефонов, фамилии имена и отчества тех, кому звонят? Основной источник утечки персональных данных — инсайдеры в финансовых учреждениях, говорит Дмитрий Шестаков, руководитель отдела исследования киберпреступности Group-IB. Случается, что такие звонки поступают и людям, у которых вообще нет карт выбранного мошенниками банка. Но это другая схема, более «рандомная», когда злоумышленник покупает любую базу контактов (например, интернет-магазина, которому люди оставляют свой номер для участия в программе лояльности) и обзванивают их в надежде на то, что среди абонентов будет большое количество клиентов нужного банка.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

11 способов становиться немного умнее каждый день 11 способов становиться немного умнее каждый день

Интеллект, как и тело, требует правильного питания и регулярных тренировок

Psychologies
Дмитрий Муляр. Жизнь на нервах и телефоне Дмитрий Муляр. Жизнь на нервах и телефоне

Дмитрий Муляр: Не раз убеждался: все в жизни происходит неслучайно

Караван историй
13 богатейших американцев до 40 лет. Как они стали миллиардерами? 13 богатейших американцев до 40 лет. Как они стали миллиардерами?

Новый рейтинг богатейших людей Америки по версии Forbes

Forbes
Не по инструкции: почему из двоечников получаются отличные предприниматели Не по инструкции: почему из двоечников получаются отличные предприниматели

Многие участники списка Forbes признаются, что в школе учились не очень хорошо

Forbes
Используй ложку и телефон: 20 способов доставить себе удовольствие Используй ложку и телефон: 20 способов доставить себе удовольствие

Двадцать разных способов мастурбации на любой вкус и цвет

Cosmopolitan
Мисс Совершенство: что делать, если ты не она? Мисс Совершенство: что делать, если ты не она?

Что делать, если кажется, что ты никогда не получишь титул "Мисс Совершенство"?

Cosmopolitan

Можно ли говорить о формировании новой этики в эпоху соцсетей?

Esquire
Антидепрессанты: да или нет? Антидепрессанты: да или нет?

Разбираем в деталях главное «оружие» против депрессии

Cosmopolitan
Самолеты стратегического привета Самолеты стратегического привета

Облик их рожден полетом, с общей сутью самолетов – «термоядерный привет»

Naked Science
Индийские тихоходки засияли синим ради защиты от ультрафиолета Индийские тихоходки засияли синим ради защиты от ультрафиолета

Представители вида демонстрируют уникальные способности к выживанию

N+1
Рак молочной железы: что нужно знать, чтобы не бояться Рак молочной железы: что нужно знать, чтобы не бояться

Рак молочной железы – одно из самых распространенных онкологических заболеваний

Cosmopolitan
Древнейшее ископаемое перо вновь приписали археоптериксу Древнейшее ископаемое перо вновь приписали археоптериксу

Древнейшее ископаемое перо все-таки принадлежало археоптериксу

N+1
Переквалифицироваться в управдомы: как бизнесу зарабатывать на ЖКХ Переквалифицироваться в управдомы: как бизнесу зарабатывать на ЖКХ

Почему инвесторам стоит присмотреться к рынку ЖКХ

Forbes
«Пластик у нас слишком демонизирован»: как бренды могут избавиться от избыточной упаковки «Пластик у нас слишком демонизирован»: как бренды могут избавиться от избыточной упаковки

Итоги «Саммита большой коробки», посвященного проблемам упаковки

Forbes
Жизнь взаймы: кто зарабатывает на прокате вещей миллионы и почему шеринг скоро захватит мир Жизнь взаймы: кто зарабатывает на прокате вещей миллионы и почему шеринг скоро захватит мир

У истоков шеринг-экономики стоял стартап по аренде одежды

Forbes
8 безумных деталей из кино, на которые никто почему-то не обращает внимание 8 безумных деталей из кино, на которые никто почему-то не обращает внимание

«Заметят или не заметят?» — наверняка думает режиссер каждый раз

Maxim
Правила жизни Хельмута Ньютона Правила жизни Хельмута Ньютона

Мир совсем другой, когда смотришь на него через видоискатель

Esquire
Водный ресурс Водный ресурс

Краткий гид по Кавказским Минеральным Водам

Лиза
Играть с рождения! Играть с рождения!

Главный вопрос: во что играть с ребенком с самых ранних месяцев?

Домашний Очаг
Приватный арсенал Приватный арсенал

Из чего состоит оружейная коллекция миллиардера Игоря Алтушкина

Forbes
Игрунок заподозрили в самоодомашнивании Игрунок заподозрили в самоодомашнивании

Ранее предполагалось, что этот процесс характерен для людей и бонобо

N+1
История невероятного побега из тюрьмы британского шпиона, работавшего на советскую разведку История невероятного побега из тюрьмы британского шпиона, работавшего на советскую разведку

Шпион Джордж Блейк бежал из тюрьмы прямо в СССР

Maxim
На беспорядок выше На беспорядок выше

О собрании Антуана де Гальбера и настоящем искусстве коллекционирования

Weekend
100 самых честных правил мужского гардероба! Часть 2: костюм, брюки, джинсы 100 самых честных правил мужского гардероба! Часть 2: костюм, брюки, джинсы

Бескомпромиссные советы по стилю

Maxim
10 безумных японских изобретений 10 безумных японских изобретений

Чиндогу — полезные, но нелепые японские изобретения

Популярная механика
10 необычных Nissan 10 необычных Nissan

Интересные и необычные автомобили японского бренда Nissan

Популярная механика
Прокладки и тампоны в прошлом? Насколько менструальные чаши и трусы безопасны Прокладки и тампоны в прошлом? Насколько менструальные чаши и трусы безопасны

Какое средство женской гигиены считается самым безопасным

Cosmopolitan
Худи с петлей и пижама в полоску: как вещи со скандалом снимали с продажи Худи с петлей и пижама в полоску: как вещи со скандалом снимали с продажи

Случаи, когда модные дома отказывались от вещей из-за общественного резонанса

РБК
Микроволновка помогла получить водород из пластиковых отходов Микроволновка помогла получить водород из пластиковых отходов

Микроволновка поможет в уничтожении отходов

N+1
Образ Франции в русском искусстве Образ Франции в русском искусстве

Как формировался противоречивый образ Франции в русском искусстве

Культура.РФ
Открыть в приложении