Эксперт Бенин: рост утечек данных в России связан с ускоренной цифровизацией и ошибками в инфраструктуре

изображение: grok
Арсений Бенин, коммерческий директор компании АСИЕ Групп, прокомментировал для CISOCLUB сообщения о том, что Россия обогнала другие регионы мира по числу утёкших баз данных. По его словам, сама формулировка может быть кликбейтной, но за ней стоит реальная проблема отечественного рынка информационной безопасности, связанная с особенностями инфраструктуры, цифровизации и спроса на данные.
«Заголовки о том, что Россия “обогнала весь мир” по числу утёкших баз данных, часто звучат как кликбейт. Глобальные гиганты исторически теряли сотни миллионов записей. Однако за этой сенсационной формулировкой скрывается реальная и болезненная проблема отечественного рынка информационной безопасности», — отметил Арсений Бенин.
Эксперт связывает ситуацию сразу с несколькими факторами. Среди них он выделяет специфику инцидентов с открытыми облачными хранилищами, активность на русскоязычном рынке даркнета и рост числа корпоративных утечек.
«Речь идет о специфических метриках: аномальном числе инцидентов с открытыми облачными хранилищами, рекордном объеме продаж в русскоязычном даркнете и взрывном росте корпоративных утечек», — рассказал Арсений Бенин.
Одной из причин эксперт считает ускоренную цифровизацию и переход бизнеса на отечественное ПО. При внедрении новых CRM, ERP и самописных решений компании могли уделять безопасности недостаточно внимания, что создает дополнительные риски на уровне архитектуры систем.
«Во-первых, форсированная цифровизация и импортозамещение. Массовый переход на отечественный софт, кастомные CRM и ERP-системы часто происходил в спешке. Безопасность закладывалась по остаточному принципу. В результате бизнес получает “цифровые гавани” с серьезными архитектурными уязвимостями», — пояснил эксперт.
Еще одним источником проблем Арсений Бенин называет ошибки при настройке инфраструктуры. В ряде случаев злоумышленникам не требуется сложная целевая атака: доступ к данным может открыться из-за некорректно настроенных серверов и облачных сред.
«Во-вторых, низкая культура настройки инфраструктуры. Значительная доля утечек — это не сложные таргетированные атаки, а банальные ошибки администраторов. Открытые порты баз данных (MongoDB, Elasticsearch, PostgreSQL), оставленные без паролей в облаках или на серверах, становятся легкой добычей для автоматизированных ботов-сканеров», — отметил Арсений Бенин.
Отдельно специалист обращает внимание на экономику теневого рынка. Востребованность персональных данных создает финансовую мотивацию для их кражи и продажи, в том числе с привлечением инсайдеров.
«В-третьих, монетизация в даркнете. Российский сегмент теневой сети обладает колоссальным спросом на персональные данные (СНИЛС, паспорта, история звонков). Высокая цена на “товар” стимулирует инсайдеров и киберпреступников непрерывно атаковать локальный рынок, что и формирует лидерство в региональной статистике», — рассказал эксперт.
По мнению Арсения Бенина, соблюдения формальных требований к обработке персональных данных недостаточно для снижения рисков. Компаниям необходимо регулярно проверять облачные инфраструктуры, искать уязвимости в собственном коде и ограничивать доверие между компонентами корпоративной среды.
«Формального соблюдения 152-ФЗ уже недостаточно. Бизнесу необходимо внедрять регулярный аудит облачных сред, автоматический поиск уязвимостей в самописном коде и переходить к архитектуре нулевого доверия (Zero Trust)», — заключил Арсений Бенин.



