Минцифры РФ: утечки данных в 70% случаев происходят по вине сотрудников компаний

Минцифры РФ: утечки данных в 70% случаев происходят по вине сотрудников компаний

Изображение: Sasun Bughdaryan (unsplash)

По вине персонала организаций, который имеет доступ к базам данных, происходит не менее 70% утечек личной информации граждан страны, большая часть из которой продаётся злоумышленниками или публикуется в открытом доступе. С соответствующим заявлением выступили в Минцифры РФ, сообщают «Известия».

«В последние месяцы мы наблюдаем увеличение количества утечек персональных данных граждан России. Согласно статистике, в даркнете только за май 2022 года было опубликовано более 50 баз данных, принадлежащих российским компаниям», – уточнили в Минцифры РФ.

В заявлении министерства также указано, что главной и наиболее распространенной причиной возникновения утечек персональных данных является вовсе не кибератака, а халатное отношение к конфиденциальной информации или преднамеренные действия сотрудников российских организаций.

По оценке Минцифры РФ, на подобные случаи халатности и злонамеренных действий персонала приходится как минимум 70% ото всех утечек конфиденциальной информации в России. И это несмотря на то, что внешние киберугрозы в последнее время стали максимально серьезными – киберпреступники всё чаще проводят серьезные атаки на государственные информационные системы и сайт госучреждений.

«Возникновение утечек данных связано не только с намеренным сливом конфиденциальной информации сотрудниками российских организаций, но и с многочисленными кибератаками, в результате которых киберпреступники зачастую получают доступ к ценным сведениями. Злоумышленники реализуют сейчас множество изощренных схем кибератак, используют инновационные инструменты и механизмы», – рассказал Алексей Кубарев, эксперт Центра продуктов Dozor в «Ростелеком-Солар».

По словам эксперта, чтобы получить доступ к секретной информации, злоумышленники применяют и методики социальной инженерии, эксплуатируют общеизвестные уязвимости в программах и ПО целевой компании, внедряют собственный вредоносный софт, стараются скомпрометировать учетные записи пользователей. Слив конфиденциальных данных внутренними нарушителями осуществляется традиционно через съемные носители, мессенджеры, email, социальные сети.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: