RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Базы данных у компаний крадут собственные сотрудники

Общество
Бизнес расплачивается за мошенничества с корпоративными данными.
15.07.2022
Оригинал этого материала
КоммерсантЪ
Материальный ущерб от мошеннических действий с данными в российских компаниях весной вырос на 20%, превысив 100 млн руб., подсчитали в «Ростелеком-Солар». На этот показатель значительнее всего влияют действия сотрудников, такие как кража баз данных и продажа информации о конкурентных преимуществах. Затраты на ликвидацию последствий утечек будут только расти и уже к концу года могут достичь нескольких сотен миллионов рублей на одну компанию, полагают эксперты.

“Ъ” ознакомился с отчетом «Ростелеком-Солар», посвященным кибермошенничеству сотрудников компаний и утечкам данных в российских организациях за апрель—май, а также ущербу, который они наносят. В первую очередь компании сталкиваются с материальным ущербом, весной он превысил 100 млн руб. на одну компанию. В сравнении с аналогичным периодом 2021 года показатель увеличился на 20%. В целом от недобросовестных действий сотрудников материальный ущерб понесли 87% из опрошенных 120 компаний в 11 отраслях.

Среди инцидентов, от которых в первую очередь пострадали организации,— кража информации сотрудниками, например, с целью продажи, хищение средств, увод клиентской базы, объясняет старший бизнес-аналитик центра продуктов Dozor «Ростелеком-Солар» Елена Черникова. Также распространены кражи и предоставление необоснованных преимуществ подрядчикам при закупках, каждое из этих двух видов нарушений составляет 14% от общего числа инцидентов, отметил эксперт. В материальный ущерб входят также репутационные потери компаний, например, при утечке базы данных, потере конкурентного преимущества и клиентской базы, говорят в «Ростелеком-Солар».

Материальный ущерб от утечки складывается из регуляторных штрафов и возможных издержек на реагирование, расследование и устранение ее причин, уточняет эксперт по кибербезопасности «Лаборатории Касперского» Сергей Щербель. Но гораздо более существенными оказываются репутационные риски, считает он, «подобные инциденты могут привести к оттоку клиентов, снижению доверия к компании и ее сервисам».

В 2022 году с такими рисками стали чаще сталкиваться крупные компании. Так, в начале июня в открытом доступе оказалась база сотрудников «Ростелекома», содержащая 109,3 тыс. строк, в том числе ФИО, должности сотрудников, адреса корпоративной почты, логины и номера телефонов. В самой компании сообщали, что инцидент произошел по вине бывшего сотрудника, который «в декабре 2021 года скопировал часть внутреннего телефонного справочника» (cм. “Ъ” от 6 июня). В мае в сети оказалась база данных сотрудников Delivery Club, она содержала 521,5 тыс. строк: ФИО, адреса электронной почты и номера телефонов. База данных сотрудников «Яндекс.Еды», опубликованная тогда же, содержала 700 тыс. строк и появилась в сети «в результате недобросовестных действий одного из сотрудников» (см. “Ъ” от 30 мая).

При этом Минцифры предлагает ужесточить наказание компаний за недобросовестную работу с персональными данными: согласно последним изменениям в законопроекте об оборотных штрафах за утечку персональных данных, за первый выявленный случай утечки штраф компании будет определен ее объемом. Во второй раз уже будет назначен оборотный штраф от процента выручки организации (см. “Ъ” от 12 июля).

Подобные инциденты могут привести к потере денег также из-за полной остановки деятельности организации, как, например, в случае с атакой на RuTube, считает руководитель направлений комплаенса и аудита УИБ Softline Илья Тихонов. «В дальнейшем утеря конфиденциальных данных ведет к расходам на защиту инфраструктуры»,— говорит он.

Объем ущерба от инцидентов будет только расти, как и серьезность их последствий, считают в «Информзащите», «в первую очередь на это повлияют ужесточение законодательства и рост объема штрафных санкций». Суммы издержек бизнеса уже в этом году могут подняться до 500–700 млн руб. и в перспективе двух лет удвоиться, прогнозирует управляющий партнер юридической компании Enterprise Legal Solutions Юрий Федюкин. «Учитывая, что информация является наиболее ценным активом, ее защита также требует роста затрат»,— говорит он.
Предыдущая статья
Следующая статья
---
Ростелеком Россия
31.12.2025
Михаил Мурашко не успевает омолодить Владимира Путина
Глава Минздрава пожаловался на сложности в создании эликсира молодости для российской верхушки.
29.12.2025
Дмитрий Фролов болеет сердцем за Кредитимпекс из-за рубежа
Суд объявил в розыск и заочно арестовал скандального экс-замначальника управления «К» СЭБ ФСБ России, который успел скрыться в ОАЭ.
29.12.2025
Максим Егоров арестован по второму кругу
Бывший губернатор Тамбовской области попал в лапы силовиков за взятки второй раз за год.
26.12.2025
Олег Донских 25 лет жизни списал на коррупцию в "Росгаролизинге"
Подельник криминальной экс-главы ведомства Елены Скрынник сначала скрывался от следствия 12 лет, теперь будет сидеть еще 13.
26.12.2025
Алексей Криворучко накрыл Унитазом распил на дронах
Войсками беспилотных систем РФ командовать будет бизнесмен Юрий Ваганов по кличке Унитаз. Он давний партнер по распилу бюджетов Минобороны и Ростеха вместе с племянником скандального Олега Чемезова.
26.12.2025
Олигарху дали клюшку
Скандальный миллиардер Олег Дерипаска стал президентом Федерации хоккея с мячом России.
25.12.2025
Владимир Окунев оказался национализирован быстрее, чем посажен в СИЗО
У ударившегося в бега криминального бывшего вице-губернатора Ростовской области нашли и изъяли 30 объектов недвижимости и 25 машин на 600  миллионов рублей.
25.12.2025
Андрей Плотников не отсиделся в Дубаи
Скользкого гуру инвестиций вывезли в наручниках на родину.
23.12.2025
Максут Шадаев избавит Россию от интернет-пользователей
Скандальный глава Минцифры планирует внедрить единый ID каждого пользователя в интернете.
23.12.2025
Умар Кремлев разомнет члены в Asia Beauty Spa
Одиозный бизнесмен поглощает сеть массажных салонов.
16.12.2025
Юрий Напсо обогнал следствие
Криминальный экс-депутат Госдумы России успел сбежать за границу до предъявления ему обвинений в изнасиловании.
16.12.2025
Олег Дерипаска положил Rio Tinto на лопатки в российском суде
Суд удовлетворил иск о взыскании более 100 миллиардов рублей с Rio Tinto в пользу Русала.
15.12.2025
Приговор российского суда настиг банкстеров из Темпбанка в Австрии
Михаил Гаглоев и Елена Апанасенко выслушали приговор издалека.
15.12.2025
Алексей Кулешов может лишиться теневой империи подшипников
Генпрокуратура вскрыла схематоз главы Союза производителей подшипников по освоению бюджетов Минобороны и намерена национализировать холдинг КИМП.
15.12.2025
Raven Property Group ищет путь на склад
Британская компания грозит России международным судом за национализацию крупнейшей в стране сети складов.
15.12.2025
Пушки и бомбы съели экономику
Две трети прироста российского ВВП, о котором в этом году отчитывается Росстат, приходится на военно-промышленный комплекс.
14.12.2025
Николай Фетисов заслушал приговор из Лондона
Спустя 10 лет после начала следствия о хищениях в банке "Траст" криминальный банкстер дождался вердикта суда.
14.12.2025
Бывший кошелек Андрея Костина ударился в бега
В розыск был заочно объявлен одиозный экс-сенатор и бывший вице-президент банка ВТБ Александр Тер-Аванесов, отмывавший серые деньги Андрея Костина.
14.12.2025
Чубайс ответит за крах Роснано
Госкорпорация планирует взыскать со своего бывшего главы 12 миллиардов рублей.
11.12.2025
Следствие снова взялось за окружение Михаила Мишустина
Друг премьер-министра Михаила Мишустина Сергей Мацоцкий вновь под следствием.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+