|
|
Утечки конфиденциальных данных: 5 российских скандалов 2005
Российской спецификой является повышенный и постоянно удовлетворяемый спрос на персональные данные населения и крупные массивы коммерческой информации, находящиеся на попечении государственных организаций. Если на западе каждое такое событие выливается в крупный скандал, то масштабные утечки из отечественных министерств и ведомств за редким исключением вызывают широкий общественный резонанс. В приведенном ниже рейтинге утечки 2005 г. отсортированы в первую очередь по масштабу отклика, который они получили в широкой общественности. Оценить реальный размер ущерба очень сложно, однако в случае некоторых американских компаний даже грубые оценки являют весьма показательными. Топ5: крупнейшие утечки конфиденциальной информации в России в 2005 г.
Источник: InfoWatch, 2005 Центробанк. Конфиденциальные базы данных ЦБ привлекают внимание Зимняя и весенняя утечки нанесли серьезный удар по репутации Банка России. Специалисты ЦБ довольно долго проводили внутреннее расследование, а 25 октября 2005 года на В феврале 2006 года по интернету разнеслось сообщение о новой утечке из Банка России. На этот раз с помощью спама и через сеть продавцы предлагали базу данных за I квартал 2005 года. Дальнейшее расследование показало, что база не содержит ни одного корректного платежа, а ее продавцы просто пытались сыграть на повышенном спросе к этому нелегальному информационному товару. Таким образом, предлагавшаяся за 4 тыс. рублей база была скомпилирована «кустарным» способом и не имела ничего общего с реальностью. Следовательно, слова представителя Центробанка о том, что канал утечки перекрыт, косвенным образом подтвердились. НИКойл. В октябре 2005 года в интернете появилась база данных одного из крупнейших регистраторов России — компании «НИКойл». Этот регистратор ведет реестры акционеров таких гигантов, как ЛУКОЙЛ, МТС, Скайлинк и еще нескольких сотен корпораций национального масштаба. Предлагаемая база была актуальна на 1 августа 2005 года и продавалась за 12 тыс. долларов. Расследование позволило установить, что предлагаемая база действительно достоверна, а это в свою очередь таит огромную опасность для акционеров. Дело в том, что согласно российскому законодательству данные реестров акционеров являются закрытой информацией, раскрывать которую эмитент обязан лишь в строго определенных случаях и в ограниченном объеме. Такая закрытость оправдана тем, что все акции в России существуют не в бумажном виде, а в виде записей на счетах в реестре. Располагая же персональными данными акционера, можно списать его акции по поддельной доверенности, что весьма распространено в российской «предпринимательской практике». Пострадать от таких действий может не только акционер, но и эмитент, который должен будет возместить своему совладельцу ущерб. Что касается акций небольших компаний, то раскрытие персональных данных их акционеров может стать хорошим подспорьем для недружественного поглощения. Таким образом, предлагаемая база являлась действительно ценным товаром. По некоторым сведениям, ее реальная стоимость составляла около 100 тыс. долларов и именно эту цену за нее уже заплатили ранее серьезные покупатели. В октябре же база продавалась второй раз. Министерство по налогам и сборам. В конце ноября 2005 года на рынке появилась база данных с доходами москвичей за 2004 год. Любой желающий мог приобрести за 1,5 тыс. рублей DVD с базой, содержащей более 9,9 млн. налоговых деклараций с помесячной разбивкой, сведениями о месте работы, реквизитами и адресами налогоплательщиков. Расследование показало, что база действительно достоверна. По некоторым данным, государственные чиновники, «слившие» базу на сторону, получили за это 2,5 млн. долларов. Прогнозы Число утечек приватных сведений населения из государственных организаций может сократиться по сравнению с 2005 годом, если Госдума В коммерческом секторе проблема инсайдеров сохранит лидирующее положение, причем компании будут стараться предотвратить не только кражу информационных активов (64 %), но и халатность сотрудников (43 %). Источник: InfoWatch, 2005 Особая угроза в корпоративном секторе будет исходить от мобильных устройств, которые становятся все более популярными. Следует отметить, что через внешние накопители, портативные компьютеры и плееры инсайдеры могут легко вынести за пределы офиса практически любые разумные объемы данных. Так, база данных клиентов, партнеров, поставщиков и т.д. часто умещается на Источник: InfoWatch, 2005 Таким образом, бизнесу необходимо обеспечить защиту от инсайдеров, проведя комплекс необходимых организационных мероприятий и внедрив специальную техническую систему. В конечном итоге, должен быть обеспечен полный контроль над обращением конфиденциальной информации в корпоративной среде с возможностью блокирования утечек в режиме реального времени. В рамках этого активного мониторинга руководство и уполномоченные лица всегда могут установить кто, когда и какие операции проводил с конфиденциальной информацией. В результате система внутренней Денис Зенкин / Специально для CNews Analytics |