Эксперт Бенин: рост утечек данных в России связан с ускоренной цифровизацией и ошибками в инфраструктуре

Эксперт Бенин: рост утечек данных в России связан с ускоренной цифровизацией и ошибками в инфраструктуре

изображение: grok

Арсений Бенин, коммерческий директор компании АСИЕ Групп, прокомментировал для CISOCLUB сообщения о том, что Россия обогнала другие регионы мира по числу утёкших баз данных. По его словам, сама формулировка может быть кликбейтной, но за ней стоит реальная проблема отечественного рынка информационной безопасности, связанная с особенностями инфраструктуры, цифровизации и спроса на данные.

«Заголовки о том, что Россия “обогнала весь мир” по числу утёкших баз данных, часто звучат как кликбейт. Глобальные гиганты исторически теряли сотни миллионов записей. Однако за этой сенсационной формулировкой скрывается реальная и болезненная проблема отечественного рынка информационной безопасности», — отметил Арсений Бенин.

Эксперт связывает ситуацию сразу с несколькими факторами. Среди них он выделяет специфику инцидентов с открытыми облачными хранилищами, активность на русскоязычном рынке даркнета и рост числа корпоративных утечек.

«Речь идет о специфических метриках: аномальном числе инцидентов с открытыми облачными хранилищами, рекордном объеме продаж в русскоязычном даркнете и взрывном росте корпоративных утечек», — рассказал Арсений Бенин.

Одной из причин эксперт считает ускоренную цифровизацию и переход бизнеса на отечественное ПО. При внедрении новых CRM, ERP и самописных решений компании могли уделять безопасности недостаточно внимания, что создает дополнительные риски на уровне архитектуры систем.

«Во-первых, форсированная цифровизация и импортозамещение. Массовый переход на отечественный софт, кастомные CRM и ERP-системы часто происходил в спешке. Безопасность закладывалась по остаточному принципу. В результате бизнес получает “цифровые гавани” с серьезными архитектурными уязвимостями», — пояснил эксперт.

Еще одним источником проблем Арсений Бенин называет ошибки при настройке инфраструктуры. В ряде случаев злоумышленникам не требуется сложная целевая атака: доступ к данным может открыться из-за некорректно настроенных серверов и облачных сред.

«Во-вторых, низкая культура настройки инфраструктуры. Значительная доля утечек — это не сложные таргетированные атаки, а банальные ошибки администраторов. Открытые порты баз данных (MongoDB, Elasticsearch, PostgreSQL), оставленные без паролей в облаках или на серверах, становятся легкой добычей для автоматизированных ботов-сканеров», — отметил Арсений Бенин.

Отдельно специалист обращает внимание на экономику теневого рынка. Востребованность персональных данных создает финансовую мотивацию для их кражи и продажи, в том числе с привлечением инсайдеров.

«В-третьих, монетизация в даркнете. Российский сегмент теневой сети обладает колоссальным спросом на персональные данные (СНИЛС, паспорта, история звонков). Высокая цена на “товар” стимулирует инсайдеров и киберпреступников непрерывно атаковать локальный рынок, что и формирует лидерство в региональной статистике», — рассказал эксперт.

По мнению Арсения Бенина, соблюдения формальных требований к обработке персональных данных недостаточно для снижения рисков. Компаниям необходимо регулярно проверять облачные инфраструктуры, искать уязвимости в собственном коде и ограничивать доверие между компонентами корпоративной среды.

«Формального соблюдения 152-ФЗ уже недостаточно. Бизнесу необходимо внедрять регулярный аудит облачных сред, автоматический поиск уязвимостей в самописном коде и переходить к архитектуре нулевого доверия (Zero Trust)», — заключил Арсений Бенин.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: