RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

InfoWatch Натальи Касперской не помешал рабочим данным Сбербанка оказаться в сети

Бизнес
По мнению экспертов, утечка служебных файлов вызвана небрежностью, а не злым намерением. 
06.11.2018
Оригинал этого материала
КоммерсантЪ
История с утечкой данных из Сбербанка получила продолжение. В сети в открытом доступе обнаружены файлы из банка, которые показывают, каким образом Сбербанк проверяет работоспособность собственных систем. По словам экспертов, эти данные утекли из банка одновременно с информацией о сотрудниках.

О том, что в открытом доступе в сети был обнаружен заархивированный набор файлов, которые утекли из Сбербанка в конце октября вместе с данными сотрудников, рассказали “Ъ” участники банковского рынка.

Эксперты в сфере информбезопасности, которые скачали архив и ознакомились с ним, уверены, что утечка произошла по вине одного из сотрудников Сбербанка. «Файлы, содержащиеся в архиве, являются служебными документами, они относятся к интеграции процессов разработки и эксплуатации программного обеспечения (DevOps)»,— отмечает гендиректор Zecurion Алексей Раевский. По словам главы службы информбезопасности банка из топ-30, эти файлы — явно черновик проекта по конкретной системе Сбербанка, причем четко видно — это явно незавершенная работа. Эксперты сходятся во мнении, что имело место не хищение информации, а именно неосторожные действия сотрудника, который, желая поработать дома, отправлял рабочие файлы себе на домашнюю почту.

Информационные системы Сбербанка не подвергались взломам, подтвердили в Сбербанке. Так же там отметили, что указанные файлы не содержат банковской, коммерческой тайны и персональных данных сотрудников и клиентов банка. «В архиве содержится рабочая техническая документация, обмен которой возможен, в том числе с подрядчиками, через сеть интернет для выполнения производственных задач»,— уточнили в пресс-службе банка.

При этом Сбербанк защищался от внутренних утечек. Так, в 2014 году банк заключил договор с компанией «Информзащита», которая взялась поставить в Сбербанк решения компании InfoWatch. Данное решение, по словам экспертов, использует весь головной офис банка, из которого и произошла утечка. По словам основателя DeviceLock Ашота Оганесяна, решение InfoWatch могло не сработать из-за проблемы самого решения или же из-за некорректных настроек. По мнению главы Searchinform Льва Матвеева, однозначно при работающей системе утечки бы не произошло, как минимум при нормально работающем контроле файлов администратор не мог бы его обойти. Собеседник “Ъ”, знакомый с системой безопасности в Сбербанке, отметил, что, скорее всего, InfoWatch работала так, чтобы не блокировать направляемые в облако файлы, а лишь сохранять следы утечек. «Работа DLP-системы в режиме блокировки парализовала бы работу любого бизнеса»,— уверен он.

В самой компании InfoWatch видят проблемы скорее на стороне банка. «Наше решение полностью закрывает все доступные каналы передачи корпоративной информации и позволяет установить контроль и за привилегированными пользователями, такими, как администраторы, снижая риск утечки данных,— отметила президент ГК InfoWatch Наталья Касперская.— Другое дело, что сама организация, эксплуатирующая DLP-систему, всегда балансирует между снижением ложных положительных срабатываний системы и точностью определения реальных инцидентов». Также госпожа Касперская напомнила, что, по статистике, 60% и более утечек персональных данных носят умышленный характер, а такие случаи гораздо сложнее выявить.

Эксперты уверены, что данный случай — сигнал для Сбербанка. «Возможность направлять информацию ограниченного доступа на внешний адрес может говорить о невысокой культуре информационной безопасности в конкретной компании, а также об отсутствии качественной защиты от утечек»,— отметил Алексей Раевский. Сейчас, в эпоху больших данных, любая утечка — это мина замедленного действия, нет никаких гарантий, что в будущем она не может быть использована, добавляет он. По словам собеседника “Ъ”, близкого к правоохранительным органам, ставшие публичными файлы Сбербанка показывают, какие системы он использует и как проверяет их исправность. Для узкого круга злоумышленников они могут иметь ценность, поскольку показывают определенные уязвимости системы банка, что может быть использовано при попытке взлома.
Предыдущая статья
Следующая статья
---
Информзащита Россия
03.09.2025
Газпром не находит газ для Китая
Российская газовая корпорация может не выполнить свои обязательства по поставкам в Китай.
03.09.2025
Михаила Юревича маринуют в розыске
Бывший челябинский губернатор снова попал в уголовный розыск.
03.09.2025
Юрию Гунгеру грозит национализация
Генпрокуратура обратила внимание на Группу Элси, владелец которой имеет гражданство Чехии.
03.09.2025
Банк олигархов оказался без денег
ЦБ отозвал лицензию у банка "Таврический", который с 2015 года санировали структуры миллиардера Михаила Прохорова.
02.09.2025
Региональный чиновник сколотил бизнес-империю на десятки миллионов долларов
Бывший региональный руководитель в МЧС, ФНС, Росприроднадзоре Андрей Фролов оказался владельцем полусотни квартир, вилл и земельных участков в нескольких странах, а также нескольких десятков дорогих автомашин.
02.09.2025
В "Роскосмосе" обнаружен еще один коррупционер
Арестован бывший гендиректор конструкторского бюро «Мотор» Станислав Алымов.
02.09.2025
Александру Оглоблину срок прибыл по телефону
Генерал-майор за взятки от телефонного завода "Телта" был приговорен к 9 годам тюрьмы.
01.09.2025
Владимир Мединский нагулял "жирок"
Бывший министр культуры РФ конвертировал свои достижения в 57 объектов недвижимости в московском регионе.
01.09.2025
За коррупцию в Транснефти ответили стрелочники
Суд в Москве вынес приговор бывшим руководящим сотрудникам АО «Транснефть-Диаскан» Роману Ивашкину и Сергею Лукьянову.
01.09.2025
Скоч, Усманов и Мантуров запустили лапы в сухие смеси
С 1 октября финансовое благосостояние владельцев ЦРПТ вырастет за счет маркировки "Честным знаком" цемента, гипса и сухих смесей.
01.09.2025
Станкостроителям Петровым не удалось разжалобить российскую Фемиду
Совладельцам Липецкого станкостроительного завода оставили в силе приговоры за хищение средств при выполнении гособоронзаказа.
01.09.2025
Новосибирский "Аквамир" утопил мошенников скопом
Среди них - бывшие заместители Агентства страхования вкладов Александр Попелюх и Ольша Долголева.
01.09.2025
Вячеслав Соловьев споет следствию о Сергее Генералове
Арестованный за хищения экс-глава ВЭБ-Лизинга дает показания на владельца группы "Промышленные инвесторы".
31.08.2025
Александр Хорошавин вышел на тропу войны
Осужденный за коррупцию экс-губернатор Сахалинской области попросился на фронт.
31.08.2025
Филипп Генс поиздержался на вымогателях
Топ-менеджмент IT-компании "Ланит" выплачивал десятки миллионов рублей аффилированным мошенникам.
29.08.2025
Из "Самолета" сбросили штаты
За год терпящая бедствие девелоперская компания сократила свой персонал на треть.
29.08.2025
"Волгу-Днепр" направили в государственный карман
Владельцы авиатранспортной компании, терпящей финансовый кризис, попросили забрать ее у них.
29.08.2025
Игорю Краснову заказали "Музыку"
Генпрокуратура намерена национализировать издательство "Музыка" на основании финансовых махинаций его владельца, Марка Зильберквита.
28.08.2025
Налеты украинских дронов заметили в РСПП
Профсоюз олигархов потребовал от правительства компенсировать расходы бизнеса на борьбу с украинскими дронами и ликвидацию последствий их ударов.
28.08.2025
Rutube разворовали, не дожидаясь закрытия
Очередной российский "аналог западного проекта" лопнул.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+