
Даже если компания соблюдает все правила информационной безопасности, угроза может настигнуть из ближайшего круга. Подрядные организации, оказывающие услуги для бизнеса, допускают утечки критических данных едва ли не чаще, чем сами компании.
Что в зоне риска?
Харольд Мартин, экс-подрядчик Агентства национальной безопасности США, забирал домой секретные документы, с которыми не успевал закончить работу в офисе. Нарушение дисциплины казалось безобидным, пока не переросло в маниакальную страсть. Обнаружить странное хобби удалось благодаря «Лаборатории Касперского»: мужчина связался с компанией через Twitter и намекнул, что располагает целым архивом закрытой информации, которую готов продать. Вместо покупателей к Мартину пришло ФБР и во время обыска
Но чаще уязвимая точка – незащищенные серверы компаний. Калифорнийский стартап At The Pool, занимавшийся разработкой приложений для Facebook, прогорел и закрылся, а рабочая информация о 22 тыс. пользователей осталась на серверах «без присмотра». В открытом доступе оказались списки друзей, интересы, фотографии, информация о членстве в группах и сообществах. Еще больше персональных данных по заказу Facebook собрала мексиканская компания Cultura Colectiva. Массив из 540 млн учетных записей пользователей хранился без пароля на сервере Amazon. ИБ-специалисты, обнаружившие уязвимость,
На таком же сервере хранились персональные данные 14 млн клиентов американской телекоммуникационной компании Verzion, которые
Он же привел к громкому скандалу в штабе Республиканской партии накануне выборов президента США 2016 года. Республиканский национальный комитет обратился в аналитическую компанию Deep Root Analytics, чтобы составить базу данных избирателей. Подрядчик хранил информацию в облаке, но ответственные сотрудники не установили пароль. В итоге данные 198 миллионов американцев
Кто расплачивается?
Самые серьезные последствия ждут нарушителей, допустивших утечки секретных правительственных данных: всех без исключений отправляют под суд. Герой «бумажного» скандала с АНБ Харольд Мартин, которому за странное хобби грозит 9 лет тюрьмы, пока только ждет приговора, а вот Риэлити Ли Уиннер уже получила пять лет и три месяца тюремного заключения.
Девушка работала в Pluribus International Corporation. Компания стабильно сотрудничала с АНБ в обработке секретных данных и должна была тщательно проверять доступ сотрудников к этой информации. Своим доступом Уиннер решила распорядиться необычно и
Без сантиментов расстается с проштрафившимися подрядчиками и Пентагон. Неназванная компания хранила личную информацию, данные о поездках и платежных картах сотрудников Минобороны США. По недосмотру из этой базы в Сеть утекли данные 30 тыс. гражданских и военных служащих. Критических последствий инцидент не повлек, но министерство
Вскоре в США и вовсе могут
А вот в Австралии нравы мягче. По вине неназванного подрядчика произошла утечка персональных и платежных данных более 50 тыс. госслужащих. Прессе