Проблема похищения конфиденциальных данных приобретает все большую актуальность. Киберпреступники используют специальные программы, дающие возможность получить доступ к конфиденциальной информации государственных и коммерческих организаций, персональным данным частных лиц. Использование сведений, составляющих коммерческую тайну компаний, грозит им материальными убытками и потерей репутации. Разглашение государственной тайны чревато международными конфликтами.
Секретные данные могут быть похищены с компьютеров и мобильных носителей. Возможен также перехват сведений, передаваемых на сетевые ресурсы.
Причиной попадания секретных материалов в чужие руки могут быть:
Информация, хранящаяся в компьютере (например, на диске), может быть украдена незаметно в тот момент, когда сотрудник на какое-то время оставил рабочее место. У злоумышленника появляется возможность скопировать данные с компьютера, не прибегая к похищению. При этом виновник утечки даже не догадывается, о том, что произошло. Если учетная запись не имеет надежного пароля, воспользоваться его компьютером может любой человек, имеющий навыки программирования.
Сотрудник, которому предоставлен доступ к засекреченной информации, не должен терять бдительность и позволять кому-либо работать на своем компьютере. Не стоит делать исключения даже для коллеги, желающего ненадолго воспользоваться устройством под тем предлогом, что его собственный компьютер не в порядке. Он может скачать важную информацию или запустить вредоносный файл для ее уничтожения.
Если в помещении работает несколько человек, и рабочие места не отделены перегородками, сосед может прочитать содержимое ценных документов или зафиксировать его с помощью скрытой камеры.
Мошенники используют для похищения содержимого пересылаемых файлов вирусные программы. Для перехвата секретных сведений могут быть использованы снифферы. Эти программы способны анализировать сетевой трафик, то есть входящую и исходящую информацию, а также сведения, передаваемые в пределах одной сети.
Нередко похищаются данные, которые хранятся в Интернете (в облачных хранилищах или на почтовых серверах). Для сохранности сведений владелец должен придумать надежный пароль и периодически его менять.
Преступники, специализирующиеся на похищении секретной информации, постоянно занимаются поиском незащищенных портов, компьютерных сетей с устаревшим программным обеспечением. Они способны вычислить уязвимые пароли и логины.
Обычными причинами похищения устройств-носителей, сетевой информации и бумажных документов являются:
Причиной вирусного заражения компьютера может стать переход по ссылкам на сторонние сайты.
Необходимо остерегаться и общения по телефону с незнакомыми людьми, представляющимися сотрудниками банка. Предупреждая о якобы грозящей блокировке счета и потере денег, злоумышленник просит сообщить пин-код или CVC-код банковской карты. Нельзя никому сообщать подобную конфиденциальную информацию. Для уточнения сомнительных сведений необходимо посетить банк лично.
Для предотвращения кражи или уничтожения ценных материалов руководство компании должно предусмотреть организацию охраны помещений, в которых содержатся секретные материалы. Ограничивается доступ к ним посторонних. Вводится особая пропускная система с использованием кодовых замков, магнитные карт, сигнализации, видеонаблюдения.
Необходимо продумать организацию рабочих мест, установку перегородок между столами. Важно контролировать способы хранения паролей доступа персонала в информационную систему.
Большое значение имеет проведение инструктажа для сотрудников, допускаемых к выполнению заданий с использованием материалов, содержащих коммерческие тайны. Они должны иметь точное представление о том, какие именно сведения не подлежат разглашению, и последствиях утечки. Работников необходимо предупреждать об ответственности за неправильное хранение и несоблюдение правил обработки засекреченных материалов.
Для предотвращения утечки коммерческих сведений используются специальные приемы шифрования данных и их передачи по защищенным каналам.
В крупных компаниях организуются службы информационной безопасности. В них работают специалисты в области программирования, способные анализировать обработку секретных материалов.
Характер предпринимаемых действий зависит от ценности сведений, которыми владеет компания. Затраты на осуществление информационной защиты, должны быть сопоставимы с размером возможного ущерба от разглашения коммерческих секретов.
В случае обнаружения утечки и хищения важной информации компания проводит самостоятельное расследование или привлекает к нему сотрудников управления «К» МВД России.
Они занимаются выявлением и пресечением таких правонарушений, как:
Персональными считаются данные о дате и месте рождения, адресе проживания, семейном положении, социальном статусе и доходах. Секретной информацией считаются также сведения о состоянии здоровья граждан, номера личных телефонов, адреса электронной почты.
В соответствии с федеральным законом РФ «О защите персональных данных» они предаются огласке только с согласия граждан. Подобные сведения регистрируются при поступлении на работу, оформлении кредита или открытии счета в банке, при постановке на учет в медицинском учреждении, регистрации на интернет-сайтах.
Незаконный сбор персональной информации граждан считается уголовным преступлением. Возможным наказанием может быть:
Если сбором секретных данных занимался человек, использовавший свое служебное положение, то срок лишения свободы и права занимать определенные должности может быть увеличен, соответственно до 4 лет и 5 лет.
За нарушение правил сбора и хранения подобных сведений, а также разглашение и использование персональных данных назначается штраф в размере:
Чтобы не стать жертвой злоумышленников, использующих чужие личные данные в преступных целях, рекомендуется придерживаться некоторых правил.
1. Нельзя передавать посторонним или оставлять в залог паспорт и другие документы, содержащие личные данные. Нельзя пересылать их обычной почтой.
2. Для сохранения сведений, отправляемых по электронной почте, необходимо периодически менять пароли и скрывать их в местах, недоступных для посторонних.
3. Важные данные лучше хранить не в компьютере, а на отдельном носителе.
Утечка важной информации может быть случайной или преднамеренной. Причиной ее похищения чаще всего является невнимательность персонала, работающего с секретными материалами, разглашение учетных данных, необходимых для входа в систему. Бывают случаи намеренного рассекречивания или использования сведений сотрудниками в личных корыстных целях. Причиной такого поведения может быть конфликт с руководством предприятия, месть начальству за понижение в должности или лишение премии.
При расследовании используются технические средства информационной защиты, которые фиксируют время и длительность пребывания в сети, способы считывания и пересылки данных.
Важной защитной мерой является ограничение круга лиц, имеющих разрешение на работу с секретными материалами. Используется метод экранирования данных – доступа сотрудников к секретным материалам, необходимым для выполнения конкретных заданий.
01.04.2020
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных