Работники сферы связи стали главными источниками утечек персональных данных в России

Работники сферы связи стали главными источниками утечек персональных данных в России

Изображение: Jonas Leupe (unsplash)

Сотрудники российских телекоммуникационных компаний стали лидерами по числу уголовных дел, связанных с неправомерным доступом к компьютерной информации и утечками персональных данных. Как сообщают «Ведомости» со ссылкой на исследование компании «СерчИнформ», именно представители этой отрасли чаще всего оказываются фигурантами дел по статье 272 УК РФ. По итогам 2024 года и первой половины 2025 года на работников связи приходится 68% всех подобных случаев.

Кроме этого, специалисты зафиксировали, что на сферу связи приходится 55% всех уголовных дел, касающихся нарушений в области информационной безопасности. Таким образом, отрасль уверенно возглавляет антирейтинг. Следом идут сотрудники органов власти с долей в 16% и представители финансового сектора, включая банки, — 15%. Эти три категории суммарно формируют 86% выявленных инцидентов.

Наиболее распространённой схемой стала передача третьим лицам персональных данных абонентов, включая детализацию звонков — такие случаи составляют 47% выявленных эпизодов. На втором месте — подмена информации в системах операторов связи, что нередко используется для выпуска SIM-карт на основании ложных сведений. Доля таких инцидентов составила 33%.

Мотив почти всегда один — денежное вознаграждение. В 87% случаев утечками занимаются не руководители, а рядовые сотрудники, обладающие доступом к внутренним системам. Как показывает судебная практика, наказание варьируется: 26% осуждённых получают условный срок, 45% — штраф, и лишь 6% приговорены к реальному лишению свободы.

Действия «сливщиков» подпадают под статьи 272 и 183 УК РФ. Первая касается неправомерного доступа к информации и грозит штрафом от 200 до 500 тыс. руб. или лишением свободы сроком до четырёх лет. Вторая — касается разглашения коммерческой, банковской или налоговой тайны, с более жёсткими санкциями: штраф до 5 млн руб. или заключение сроком до семи лет с возможностью запрета на профессиональную деятельность сроком до трёх лет.

По словам главы департамента методологии информационной безопасности «Ростелекома» Михаила Савельева, доступ к базам данных операторов связи блокируется сразу после увольнения сотрудника. Именно поэтому, как утверждают опрошенные «Ведомостями» эксперты, все утечки происходят исключительно по инициативе действующих работников, имеющих доступ к внутренним сервисам в момент совершения правонарушения.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: