Специалист по управлению риском украл конфиденциальную информацию компании

Специалист по управлению риском украл конфиденциальную информацию компании

Поставщик финансовых и технологических услуг, компания Computershare, подтвердила, что один из бывших сотрудников вместе с личными вещами в день увольнения захватил с собой еще и конфиденциальную информацию компании (эти данные не связаны с данными о держателях акций компании, как предполагалось ранее).



Computershare несколько месяцев назад подал иск в Массачусетский Окружной суд на бывшего сотрудника, Катьян Пэйс, с требованием вернуть технические устройства, содержащие потенциально критическую информацию, которыми женщина завладела в день увольнения.

"В руководстве для наших работников четко написано, что все имущество Computershare должно быть возвращено компании к моменту увольнения. Мы приняли необходимые меры, чтобы убедиться, что конфиденциальная информация не осталась во владении бывших сотрудников. Наш подход в этом отношении последовательный, поэтому он включает процесс определения того, находится ли какая-либо конфиденциальная, приоритетная информация в руках бывших сотрудников", - сказал представитель Computershare.

Судебное решение заключалось в возвращении устройств компании. "После судебного постановления мы законно могли получить доступ к электронным устройствам работника, и судебное расследование подтвердило информацию о том, что на устройстве, находящимся в руках сотрудницы, содержится конфиденциальная информация компании, но точно одно – это не информация о держателях акций компании", - сказал представитель, который отказался комментировать информацию о судебном процессе.

"Вся информация Computershare в процессе судебного дела была удалена из устройств", - отметил представитель компании. Новость о том, что Computershare судится с Пэйс, которая украла тысячи документов компании, скопировав их на USB-устройство, а затем заявила о его потере, появилась вчера на портале Threat Post. Пэйс, которая по иронии судьбы, работала в компании аудитором по управлению рисками, несколько недель после увольнения не возвращала ноутбук, принадлежащий компании, передает xakep.ru.

Threat Post сообщает, что Computershare до сих пор не получила обратно 2 USB-устройства, на которых была записана критическая информация, электронные письма и документы. Пэйс заявила о потере этих устройств, на которые она перенесла данные, но последующее расследование подтвердило тот факт, что информация была скопирована и на ноутбук.

Ошибка работника или утечка информации по неосторожности – большая угроза для компаний. "Большинство потерянных USB-устройств на самом деле носят случайный, а не преднамеренный характер. Но если такое устройство потеряно или украдено, будьте готовы к сложным последствиям", - сказал Джон Терпенинг, управляющий по безопасности в Kingston.

Терпенинг ссылается на недавний доклад исследователей Ponemon Institute, в котором говорилось о том, что два года назад 47% ИТ-специалистов всех компаний мира заявляли о пропаже USB-носителей, на которых была конфиденциальная информация. "Однако в тех ситуациях, когда люди имеют доступ к ценной информации, вероятность кражи данных работником компании очень велика. Но можно обойтись и без таких ситуаций", - написал Терпенинг.

Политика компании – важный компонент. "Чтобы минимизировать ущерб , необходимо придерживаться определенной политики перед тем, как что-то случится. Так, можно предпринимать меры по безопасности или шифровать USB-флэшки. Когда компания устанавливает определенные правила, они должны выполняться".

Но директор RSA, Ашок Девата, сообщил, что многие компании испытывают трудности, если речь заходит о том, где хранятся критические данные и кто имеет к ним доступ, а также кто отвечает за доступ и его отмену при увольнении.

"DLP-программа может предоставить такой обзор и осуществить предупреждение о возможных рисках и угрозах", - сказал он. "К примеру, организации могут ввести политику для того, чтобы не допустить возможность копирования определенного типа информации на USB-устройства, и даже сменить штат служащих, отвечающих за безопасность, если попыток копирования такой информации станет слишком много".

Cloud.ru добавил внешние языковые модели в Foundation Models

Cloud.ru расширил сервис Foundation Models: теперь в нём доступны не только модели, развернутые в собственной инфраструктуре компании, но и внешние большие языковые модели от глобальных провайдеров, включая Alibaba, DeepSeek, Z.ai и других.

Пользователи смогут выбирать открытые и проприетарные модели под разные задачи, подключать их через единый API или веб-интерфейс, сравнивать параметры и стоимость, а платить — за фактическое использование.

В Cloud.ru называют Foundation Models единой точкой доступа к широкому набору моделей. В компании также отмечают, что сервис должен стать альтернативой OpenRouter, который ушёл с российского рынка в июне 2026 года.

Отдельный акцент сделан на работе с данными. В платформе предусмотрены инструменты контроля и безопасности, включая Guardrails. Они позволяют проверять запросы, маскировать корпоративные и пользовательские данные и снижать риск утечек при использовании сторонних моделей. Если система обнаруживает чувствительные данные, такие случаи фиксируются в мониторинговых алертах.

При этом Cloud.ru продолжит предлагать модели, развернутые в собственной инфраструктуре, для сценариев, где важно соблюдение требований 152-ФЗ. Внешние модели добавляются как отдельный вариант для задач, где нужен более широкий выбор или быстрый доступ к новым решениям глобальных провайдеров.

Сейчас в каталоге Foundation Models представлено более 20 больших языковых моделей из семейств GLM, Qwen, DeepSeek, MiniMax, GigaChat и других. Среди внешних моделей уже доступна GLM-5.2, вышедшая на мировой рынок в конце июня и привлекшая внимание результатами в задачах кодинга и агентных сценариях.

Сервис Foundation Models был запущен в коммерческую эксплуатацию в ноябре 2025 года. С тех пор модели обработали 450 млрд токенов. Среди наиболее популярных сценариев использования в Cloud.ru называют разработку, клиентскую поддержку, продажи и создание контента.

По сути, Cloud.ru расширяет витрину моделей: часть можно использовать внутри собственной инфраструктуры компании, часть — подключать у внешних провайдеров, но через единый интерфейс и с дополнительным контролем данных.

RSS: Новости на портале Anti-Malware.ru