Основные причины возникновения утечек данных. Часть 1
Существует множество факторов, которые влияют на появление таких инцидентов, но я перечислю только самые, по моему мнению, основные.
1. Человеческий фактор. Ключевым вектором угроз в контексте утечек данных являются сотрудники организации. В основном, мы сталкиваемся с двумя сценариями: а) сотрудник просто не понимает важность цифровой гигиены, и из-за его незнания происходят несчастные случаи; б) инсайдеры: сотрудник за вознаграждение дает доступ злоумышленникам доступ к внутренней сети компании, передает им базу данных и т.д. Второй сценарий происходит реже. Чаще всего мы сталкиваемся с первым случаем.
Приведу классический пример атаки, которую иногда называют «разбросанные яблоки»: злоумышленники разбрасывают несколько зараженных флешек на парковке организации или перед входом в офис. Любой сотрудник может ее поднять и просто из любопытства вставить в свой рабочий ПК. Внутри может быть файл с примерно таким названием: «Компромат на начальника», «Важные фото» и прочее. Существует очень большая вероятность, что сотрудник распакует архив или даже откроет exe-файл. Есть масса успешных примеров таких атак, которые не стоили злоумышленникам ровным счетом ничего.
2. Отсутствие серьезной ответственности за утечку. Общественный резонанс и потеря репутации в наших реалиях могут нанести более значимый ущерб организации, чем юридическая ответственность. Юрлицо просто заплатит небольшой штраф и будет спокойно существовать дальше. Если бы в законе были предусмотрены более серьезные санкции против организаций, допустивших утечку данных, думаю, таких инцидентов сильно поубавилось.
3. Организация уделяет больше внимания внешним угрозам, чем внутренним. Многие компании считают, что основная угроза для них – это условные хакеры, и вкладывают деньги в «оборону внешнего периметра»: защита от спама и фишинговых рассылок, установка антивирусов, закупка лицензированного ПО и прочее. Как показывает практика, зачастую информация компрометируется изнутри обычными сотрудниками. Некоторые способы решения В рамках данной статьи очень сложно рассмотреть все возможные способы защиты, так как пришлось бы писать очень объемный текст. В этой связи мы рассмотрим два основных элемента, на которые стоит обратить внимание: человеческий фактор и техническое решение.
Превентивные меры: обучение сотрудников Первое, что стоит сделать в обязательном порядке – это заняться обучением своих сотрудников основам цифровой гигиены и повышением общей культуры информационной безопасности. Существуют различные рабочие схемы.
Создание памятки по цифровой гигиене для сотрудников при приеме на работу. Вы можете составить простой перечень правил безопасности, с которым должен ознакомиться каждый сотрудник вашей организации. Это некий чек-лист, в котором максимально доступным языком должны быть описаны базовые рекомендации по безопасности . Учебные фишинговые рассылки. Это довольно действенный метод повышения грамотности в сфере информационной безопасности. Данный способ может не только снизить риски утечек, но и дать статистику по каждому подразделению вашей организации. Сразу станет ясно, где основные болевые точки. После таких учебных мероприятий можно легко понять, кому из сотрудников требуется дополнительное обучение или консультации. Тематические мероприятия. Иногда можно устраивать специальные «Security-дни» внутри компании. В рамках таких мероприятий можно проводить тренинги по информационной безопасности для сотрудников, давать тестирование в игровой форме, дарить сувенирную продукцию компании и прочее. Проведение тренингов для топ-менеджмента различных подразделений. Идеально делать это в формате практических кейсов, например: «Произошла утечка данных, как вы будете реагировать на инцидент?» Все эти решения не требуют больших финансовых затрат и не отрывают сотрудников от основной работы, но могут принести ощутимый результат.
· 28.10.2025
спс, читаю Ваши посты и ловлю себя на мысли:
почему качественный экспертный лонгрид нередко набирает крайне мало просмотров, а уж про активность в комментариях вообще не говорю?
*особенно если сравнивать со статистикой коротких постов-вопросов?
...не буду размывать фокус поднятой Вами темы, спс крутые посты (читаю)
0
ответить
коммент скрыт — часть юзеров считает его токсичным или некорректным
коммент удалён