Слив засчитан: почему работодатель не отвечает за утечку данных сотрудников

2021-4-28 15:55

Утечки персональных данных нередки в работе компаний. Часто они связаны с недобросовестным отношением к защите информации, а последствия могут оказаться серьезными и для их владельцев, и для компаний.

Виртуальные бумаги с вполне реальными последствиями пришли на почту Екатерины Матвеевой. 300 тысяч рублей банк выдал по ее паспорту, но не ей.

"Договор заключен мной с помощью простой электронной подписи, которой являлись буквально четыре цифры", – рассказала женщина.

Цифры эти были отправлены с номера, который Екатерине давно не принадлежит, а в договоре были устаревшие паспортные данные. Кто-то черпал информацию о жертве из разных источников.

"Это не копия паспорта, видимо, иначе бы прописка совпадала. А именно как-то надерганы паспортные данные из какой-то базы", – считает Матвеева.

Базы с персональными данными россиян продаются в интернете, и это не новость. За пару минут мы нашли десяток выгодных предложений. Но кто сливает личную информацию в Сеть? Часто мы делаем это сами, перехода по какой-то ссылке и оставляя на сомнительных сайтах сведения о себе. Впрочем, утечки происходят и по вине третьих лиц.

Паспортные данные, номер телефона, адрес, учебное заведение, в котором прошли студенческие годы, и даже имя мамы – работодатель знает о нас все. И такую важную информацию он обязан хранить за семью печатями. Вопреки ожиданиям, организации, обладающие чужими данными, могут хранить их в простом текстовом файле на рабочем столе. И чтобы получить эту базу, хакерам достаточно отправить письмо любому работнику фирмы.

"После того, как он открывает вложение, его компьютер заражен, и атакующие могут удаленно им управлять. Соответственно, они могут подключиться, посмотреть, что у него на рабочем столе", – пояснила заместитель руководителя лаборатории компьютерной криминалистики по обучению Анастасия Баринова.

И это лишь один из вариантов утечки. Чтобы избежать проблем, нужно личные данные зашифровать. Сегодня существует масса способов это сделать. Главная задача цифрового щита – усложнить жизнь взломщикам.

"Любое шифрование так или иначе взламывается, просто на это нужно огромное количество времени и огромное количество ресурсов", – рассказал заместитель руководителя глобального исследовательского центра АО "Лаборатория Касперского". Задача разработчиков защитного программного обеспечения – сделать взлом наиболее трудоемким.

Возиться с мощной цифровой броней хакерам не выгодно. Но надежная защита стоит дорого, так что руководителю фирмы сегодня зачастую проще и дешевле допустить утечку.

"Существующая ответственность не отвечает общественной опасности этого явления (похищения личных данных – ред.). Угрозе не соответствует. Сегодня есть только административная ответственность и очень незначительная", – считает председатель комитета Госдумы по информационной политике, информационным технологиям и связи Александр Хинштейн.

Организации, которые хранят чужие данные, обязаны соблюдать цифровую гигиену, а побудить их выполнять простые правила сможет только руководитель, который будет нести персональную ответственность за утечку.

Подробнее читайте на ...

данные утечки ответственность паспортные информацию утечку данных

В интернет слили данные СМС-сервиса и нефтяного гиганта

Сразу две крупные утечки персональных данных зафиксированы в последние дни. Одна затронула клиентов сервиса, позволявшего получить временный номер для СМС-верификации, вторая — крупнейшую в мире нефтяную компанию. vesti.ru »

2021-07-20 17:40

Вести.net: данные карт свыше пятидесяти тысяч клиентов Joom утекли в сеть

Данные карт 55 тысяч клиентов маркетплейса Joom утекли в сеть. Об этом предупредили в Центробанке и в платежной системе Visa. Сам объем утечки сравнительно небольшой, отмечают эксперты, но ситуация опасная, потому что данные оказались довольно детальными. vesti.ru »

2020-08-28 09:14

Эксперты рассказали, как защитить персональные данные от утечки

Во время режима самоизоляции большинство компаний перевели своих сотрудников на режим удаленной работы. Число хакерских атак через протокол удаленного доступа (RDP) возросло на 230 процентов за апрель и май, передает телеканал &laquo;<a href="https://360tv. vm.ru »

2020-06-04 18:24

Фото: lenta.ru

Индия обяжет интернет-компании локализовать данные после утечки WhatsApp

Правительство Индии намерено обязать цифровые компании хранить данные индийцев на территории страны. Такое решение власти государства планируют принять после инцидентов, связанных с утечкой WhatsApp. lenta.ru »

2019-11-29 19:33

Эксперт рассказал, как защитить личные данные от утечки

Специалист по безопасности заявил, что спасти имя своего почтового ящика от "популярности" практически невозможно. Специалист ESET Russia Андрей Ермилов рассказал РИА "Новости" как защитить свои аккаунты от слива данных в Интернет. life.ru »

2019-01-18 17:29

Фото: dp.ru

Не витать в "облаках". Как защитить данные от утечки из облачных хранилищ

Недавний инцидент с поисковиком "Яндекс", когда пользователи смогли в открытом доступе просматривать тысячи корпоративных данных, хранящихся на сервисе Google Docs, поставил под вопрос безопасность такого хранения. dp.ru »

2018-07-09 16:58

Фото: tvzvezda.ru

Личные данные 2 млн американцев оказались в общем доступе из-за утечки

Личная информация почти двух миллионов жителей американского штата Мичиган стала доступной в результате сбоев в работе электронной системы службы по безработице. Об этом сообщает ТАСС со ссылкой на АР. tvzvezda.ru »

2017-02-04 02:41