«Лаборатория Касперского» призывает доработать законопроект об оборотных штрафах за утечки персональных данных

Изображение: Anna Tis (pexels)
Принятие на территории Российской Федерации нового законопроекта об оборотных штрафах за утечки конфиденциальной информации может выступить для хакеров в качестве дополнительного рычага давления на отечественные предприятия промышленной отрасли, а также инструментом конкуренции для различных компаний. Об этом накануне во время общения с журналистами заявил специалист подразделения Kaspersky ICS CERT в «Лаборатории Касперского» Владимир Дащенко, как сообщает издание «Газета.ru».
Как отметил Владимир Дащенко, в том случае, если соответствующая регулятивная норма будет принята в том виде, в котором она сейчас представлена в официальных документах, то от неё, с высокой долей вероятности, пострадают некоторые промышленные предприятия.
По словам специалиста по информационной безопасности, хакеры в течение многих месяцев могут находиться во внутренней ИТ-инфраструктуре взломанной организации, не подавая при этом никаких признаков компрометации сети. В связи с этим, принятие соответствующего закона об оборотных штрафах может предоставить киберпреступникам серьёзные поводы для того, чтобы как можно быстрее заявить о себе.
В этом случае промышленные предприятия, которые столкнутся с взломом и потенциальной утечкой огромного количества конфиденциальных данных, подвергнутся шантажу со стороны киберпреступников, которые будут угрожать публикацией украденной информации.
Владимир Дащенко заявил, что практика показывает, что финансово мотивированные хакеры очень часто находятся в скомпрометированных сетях организации, не подавая никаких признаков своего пребывания там в течение длительного времени, ожидая наиболее благоприятного момента для того, чтобы заявить о себе руководству организации и потребовать от неё серьёзного денежного выкупа.
В «Лаборатории Касперского» также убеждены, что в случае принятия закона об оборотных штрафах многие организации самостоятельно будут нанимать хакеров в рамках конкурентной борьбы с другими компаниями.



