Выявлен новый канала утечки персональных данных

Аналитика >> 15.12.2019, 09:27

В 2019-м российские эксперты по кибербезопасности фиксировали случаи утечки личных данных банковских клиентов через айтишников. Об этом свидетельствует исследование компании DeviceLock.

По мнению техдиректора DeviceLock А.Оганесяна, банковские организации в ходе цифровизации и развития финтеха сами создают предпосылки для утечек. Технологические решения защищают от действий мошенников бизнес-подразделения, однако не IT-специалистов. О вовлеченности сисадминов в процесс краж данных свидетельствует выгрузка из систем управления доступом, наличие в слитых таблицах паролей и присутствие масштабной резервной копии.

Представители компании по кибербезопасности оценивают такой вид хищения информации в 2% от общего числа. Но объем «уходящих» через этот канал сведений может составлять 25-30%. Причем доказать вину айтишника гораздо сложнее, чем менеджера, продающего данные через Telegram, который привязан к сим-карте.

Представитель «Лаборатории Касперского» С.Голованов подтвердил: к утечкам действительно нередко причастны IT-специалисты банков. Некоторые делают это неосознанно - по незнанию, другие - намеренно.