RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Базы данных у компаний крадут собственные сотрудники

Общество
Бизнес расплачивается за мошенничества с корпоративными данными.
15.07.2022
Оригинал этого материала
КоммерсантЪ
Материальный ущерб от мошеннических действий с данными в российских компаниях весной вырос на 20%, превысив 100 млн руб., подсчитали в «Ростелеком-Солар». На этот показатель значительнее всего влияют действия сотрудников, такие как кража баз данных и продажа информации о конкурентных преимуществах. Затраты на ликвидацию последствий утечек будут только расти и уже к концу года могут достичь нескольких сотен миллионов рублей на одну компанию, полагают эксперты.

“Ъ” ознакомился с отчетом «Ростелеком-Солар», посвященным кибермошенничеству сотрудников компаний и утечкам данных в российских организациях за апрель—май, а также ущербу, который они наносят. В первую очередь компании сталкиваются с материальным ущербом, весной он превысил 100 млн руб. на одну компанию. В сравнении с аналогичным периодом 2021 года показатель увеличился на 20%. В целом от недобросовестных действий сотрудников материальный ущерб понесли 87% из опрошенных 120 компаний в 11 отраслях.

Среди инцидентов, от которых в первую очередь пострадали организации,— кража информации сотрудниками, например, с целью продажи, хищение средств, увод клиентской базы, объясняет старший бизнес-аналитик центра продуктов Dozor «Ростелеком-Солар» Елена Черникова. Также распространены кражи и предоставление необоснованных преимуществ подрядчикам при закупках, каждое из этих двух видов нарушений составляет 14% от общего числа инцидентов, отметил эксперт. В материальный ущерб входят также репутационные потери компаний, например, при утечке базы данных, потере конкурентного преимущества и клиентской базы, говорят в «Ростелеком-Солар».

Материальный ущерб от утечки складывается из регуляторных штрафов и возможных издержек на реагирование, расследование и устранение ее причин, уточняет эксперт по кибербезопасности «Лаборатории Касперского» Сергей Щербель. Но гораздо более существенными оказываются репутационные риски, считает он, «подобные инциденты могут привести к оттоку клиентов, снижению доверия к компании и ее сервисам».

В 2022 году с такими рисками стали чаще сталкиваться крупные компании. Так, в начале июня в открытом доступе оказалась база сотрудников «Ростелекома», содержащая 109,3 тыс. строк, в том числе ФИО, должности сотрудников, адреса корпоративной почты, логины и номера телефонов. В самой компании сообщали, что инцидент произошел по вине бывшего сотрудника, который «в декабре 2021 года скопировал часть внутреннего телефонного справочника» (cм. “Ъ” от 6 июня). В мае в сети оказалась база данных сотрудников Delivery Club, она содержала 521,5 тыс. строк: ФИО, адреса электронной почты и номера телефонов. База данных сотрудников «Яндекс.Еды», опубликованная тогда же, содержала 700 тыс. строк и появилась в сети «в результате недобросовестных действий одного из сотрудников» (см. “Ъ” от 30 мая).

При этом Минцифры предлагает ужесточить наказание компаний за недобросовестную работу с персональными данными: согласно последним изменениям в законопроекте об оборотных штрафах за утечку персональных данных, за первый выявленный случай утечки штраф компании будет определен ее объемом. Во второй раз уже будет назначен оборотный штраф от процента выручки организации (см. “Ъ” от 12 июля).

Подобные инциденты могут привести к потере денег также из-за полной остановки деятельности организации, как, например, в случае с атакой на RuTube, считает руководитель направлений комплаенса и аудита УИБ Softline Илья Тихонов. «В дальнейшем утеря конфиденциальных данных ведет к расходам на защиту инфраструктуры»,— говорит он.

Объем ущерба от инцидентов будет только расти, как и серьезность их последствий, считают в «Информзащите», «в первую очередь на это повлияют ужесточение законодательства и рост объема штрафных санкций». Суммы издержек бизнеса уже в этом году могут подняться до 500–700 млн руб. и в перспективе двух лет удвоиться, прогнозирует управляющий партнер юридической компании Enterprise Legal Solutions Юрий Федюкин. «Учитывая, что информация является наиболее ценным активом, ее защита также требует роста затрат»,— говорит он.
Предыдущая статья
Следующая статья
---
Ростелеком Россия
21.03.2026
ФСБ загонит Россию в каменный век
Российские власти в ближайшие несколько лет намерены полностью минимизировать Интернет внутри страны.
19.03.2026
Владимир Кириенко в ноль так и не вышел
Сын одиозного заместителя главы администрации президента РФ Сергея Кириенко шестой год подряд управляет убыточным холдингом VK.
18.03.2026
Национальный мессенджер Max оказался частной лавочкой с китайским душком
В числе конечных бенефициаров мессенджера - миллиардер Юрий Ковальчук, кошелек путинской семьи Михаил Шеломов и ряд китайских компаний.
18.03.2026
Владимир Путин стал прятаться тщательнее
Российский диктатор опасается американского удара по одному из его убежищ.
18.03.2026
Алексею и Янине Копайгородским светят двузначные сроки
Бывшему мэру Сочи и его жене следствие шьет масштабную коррупцию.
18.03.2026
У Сергея Мацоцкого прохудилась "крыша"
Криминальный бизнесмен, которого прикрывал премьер-министр РФ Михаил Мишустин, снова был заочно арестован и объявлен в розыск.
18.03.2026
Наталья Сенаторова сдала Дмитрия Чернова
Топ-менеджер Мособлгаза раскололась и дала показания на бывшего заместителя руководителя компании. Тот успел сбежать из России.
17.03.2026
Олег Дерипаска не верит в правительство
Скандальный олигарх потребовал понизить курс рубля к доллару и снизить ставку ЦБ РФ, чтобы избежать краха экономики России.
17.03.2026
Роскомнадзор заработает на отключении Интернета
В 2026-2028 годах в РФ планируется потратить 70 миллиардов рублей на ограничения в Интернете.
16.03.2026
Сергей Чемезов довел Ростех до ручки
Владимир Путин разрешил гособоронкорпорации скрывать данные о ее финансовом состоянии.
16.03.2026
Дети чекистов оставят Россию без интернета
Сын замдиректора ФСБ Сергея Королева оказался совладельцем компании, которая зарабатывает миллиарды на закупках западного оборудования для блокировок в Рунете.
14.03.2026
Семью Штенгеловых признали террористами и экстремистами
Создателей брендов «Яшкино» и «Кириешки» Дениса и Николая Штенгеловых внесли в реестр Росфинмониторинга.
13.03.2026
Коррупция в Росатоме радиации не боится
В корпорации за взятки в лапы следствия попал уже второй топ-менеджер с начала этого года.
13.03.2026
Александр Галицкий планирует выскользнуть из тисков правосудия
Скандальный российский миллиардер, доведший свою бывшую жену до самоубийства, рассчитывает на крышу в лице премьер-министра РФ одиозного Михаила Мишустина.
13.03.2026
Михаил Абызов не вылезает из-под ареста в ходе тюремной отсидки
Находящийся с 2019 года в застенках российского правосудия скандальный олигарх и бывший министр не убедил следствие в истечении срока давности по своим делам.
12.03.2026
Антон Силуанов отрежет по живому
При секвестре бюджета России придется урезать расходы на сумму до 2 триллионов рублей.
12.03.2026
Сулейман Керимов занес Антону Вайно
Скандальный дагестанский олигарх получил награду от российского президента, которую пролоббировал глава его администрации Антон Вайно.
11.03.2026
Андрей Северилов предложил суду 885 миллионов рублей
Бывший глава и совладелец группы Fesco готов погасить предъявленный ему ущерб от его деятельности.
11.03.2026
Бывший курский вице-губернатор признался в коррупции
Алексей Дедилов после 11 месяцев в СИЗО раскололся перед следствием.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+