27% сотрудников являются причиной утечек корпоративных данных

27% сотрудников являются причиной утечек корпоративных данных

27% сотрудников являются причиной утечек корпоративных данных

Около трети сотрудников хотя бы раз в карьере мстили бывшим работодателям – украли рабочие материалы, уничтожили ценные документы или обнародовали конфиденциальные сведения. Это выяснила компания ESET в ходе опроса пользователей. 

Респондентам предложили выбрать подходящий вариант ответа на вопрос «Вредили ли вы когда-нибудь бывшим работодателям?».

20% респондентов скопировали рабочие материалы, базы клиентов, отчеты, планы и другие документы, чтобы впоследствии использовать их на новой работе или перепродать. 

Около 5% участников опроса признались, что им доводилось уничтожать документы, переписку или программное обеспечение работодателя при увольнении. 

2% опрошенных после ухода из компании публиковали конфиденциальную информацию в интернете или офлайн, чтобы отомстить бывшему работодателю. 

Еще 7% респондентов активно пользовались недоработками ИТ-специалистов с прошлого места работы – они заходили на корпоративные ресурсы или рабочую почту удаленно. 

66% опрошенных никогда не делали ничего подобного, покидая старое место работы. 

Далеко не все инциденты информационной безопасности в компаниях – результат злонамеренных действий, значительная часть нарушений связана с некомпетентными или недобросовестными сотрудниками.

Участники опроса ESET перечислили действия, не запрещенные в их корпоративной сети. Респонденты могли выбрать несколько вариантов ответа. 

73% опрошенных без проблем подключают к рабочим компьютерам и ноутбукам USB-флэшки и другие внешние носители. 47% копируют любые документы, вне зависимости от степени конфиденциальности, и делают скриншоты. 

47% опрошенных могут себе позволить отправлять рабочие документы на личную почту. Даже если сотрудники делают это из лучших побуждений (например, чтобы поработать сверхурочно), существует риск утечки конфиденциальных данных. 

67% опрошенных распечатывают любые документы, 56% открывают любые сайты, а 44% самостоятельно решают, какое программное обеспечение установить на рабочий компьютер. 

Наконец, еще одно потенциальное следствие человеческого фактора – проблема эффективности. По данным ресурса VoucherCodesPro, сотрудники тратят на соцсети в офисе в два раза больше времени, чем дома.

28% участников опроса ESET признались, что в течение рабочего дня сидят в соцсетях, хотя их работа с этим не связана. Еще 21% респондентов в рабочее время занимаются на фрилансе сторонними проектами, не имеющими отношения к основному работодателю. 

«Общеизвестно, что с бывшими или действующими сотрудниками связано большинство инцидентов информационной безопасности в компаниях, – комментирует Сергей Кузнецов, менеджер по группе продуктов ESET Russia. – Мы представляем в России новое решение Safetica, предназначенное для защиты от широкого спектра угроз, связанных с человеческим фактором. Safetica предотвращает злонамеренные действия инсайдеров, предотвращает случайные утечки информации, а также решает проблемы продуктивности труда персонала». 

Solar SafeInspect интегрировали с балансировщиком TrafficSoft ADC

ГК «Солар» и ее новый партнер, российская компания TrafficSoft, объявили об успешной реализации проекта по обеспечению совместимости PAM-системы Solar SafeInspect с балансировщиком нагрузки TrafficSoft ADC.

Комплекс на базе отечественных решений позволяет масштабировать защиту аккаунтов привилегированных пользователей и централизованный контроль доступа с сохранением отказоустойчивости инфраструктуры даже при пиковых нагрузках по сети.

Новинка должна заинтересовать крупные компании с развитой филиальной сетью и опорой на подрядчиков, в особенности из таких сфер, как телеком, e-commerce и финансы.

До сих пор подобные заказчики Solar SafeInspect для распределения сетевого трафика использовали зарубежные либо опенсорсные балансировщики нагрузки. Теперь у них появилась возможность заменить их отечественным решением уровней L3/L4/L7, включенным в реестр российского софта.

«Наша задача — дать заказчикам возможность выстраивать надежную и масштабируемую инфраструктуру на базе отечественных технологий, без компромиссов по производительности, отказоустойчивости и удобству эксплуатации, — заявил Руслан Добрынин, директор по работе с партнерами TrafficSoft, — Возможность заменить и зарубежное программное обеспечение, и open-source в критически важных сегментах инфраструктуры».

В рамках нового партнерства запланированы работы по интеграции TrafficSoft ADC с другими продуктами «Солара». Между тем его PAM-система усердно следует курсу страны на импортозамещение и уже совместима с такими отечественными решениями, как MULTIFACTOR, Aladdin 2FA, MFASOFT SAS, а также продуктами «РЕД СОФТ» и ГК «Астра».

По данным «Солара», в 2025 году 27% целевых атак на российские организации проводились через подрядчиков. Ожидается, что в текущем году тренд сохранится, и партнерство с TrafficSoft позволит смягчить эту угрозу.

RSS: Новости на портале Anti-Malware.ru