Куда уходит data
План статьи
Основные причины потери корпоративной информации
Большая часть утечек информации происходит через сеть. Почта, облачные хранилища, мессенджеры, социальные сети — все это каналы, по которым данные могут попасть в руки злоумышленников, открытый доступ или исчезнуть навсегда.
Компания Falcongaze, разработчик DLP-системы SecureTower, посвятила уже не один материал борьбе с корпоративными внутренними угрозами информационной безопасности. Однако варианты потери информации не ограничиваются инсайдерской деятельностью — иногда причины могут оказаться гораздо банальней.
Вирусы, фишинг и программы-вымогатели
Вирусы и вредоносное программное обеспечение уже давно являются проклятием современного компьютерного мира. Вирусописатели и эксперты в информационной безопасности ведут непрерывное соревнование в мастерстве, постоянно повышая ставки и придумывая новые, доселе неопробованные методы взлома и кражи информации.
Самый действенный способ заражения, которым сейчас часто пользуются в своей деятельности злоумышленники, — это фишинг. Суть метода в том, что пользователю отправляется письмо или сообщение с вредоносным вложением или ссылкой на уязвимый сайт. После открытия вложения или перехода по ссылке компьютер жертвы оказывается заражен вредоносным ПО.
Важно. Особую популярность сейчас получили программы-вымогатели, шифрующие все данные на компьютере и требующие выкуп в обмен на ключ для дешифровки. Выкуп чаще всего требуется оплатить в биткоинах — благодаря тому, что отследить такой денежный перевод невозможно, вероятность поимки злоумышленников уменьшается в разы.
Человеческий фактор и важность резервного копирования
Главная присказка всех компьютерных экспертов, когда дело касается сохранности информации, не меняется вот уже много лет — «всегда делайте бэкап!».
Случаев, когда важная информация оказывалась случайно удалена самим пользователем, огромное количество. Бэкап окажется спасательным кругом и для других неприятностей из этого списка, но именно случайное удаление оказывается вечной головной болью, так как никакой антивирус в таких случаях не поможет.
Существует множество утилит, делающих по расписанию копию пользовательских файлов. Другой вариант — использование синхронизации папок на компьютере с облачными хранилищами, что, к сожалению, тоже не всегда безопасно. Если среди данных есть чувствительная информация, то хранить копии своих файлов лучше в более надежном месте. Функции бэкапа есть и в многих корпоративных инструментах для информационной безопасности, таких как SecureTower.
Технические сбои и физические факторы
Внезапный сбой в сети электропитания уже не является такой большой проблемой, как, например, лет двадцать назад, но все еще может принести немало проблем. Если уже сохраненные файлы скорее всего не пострадают (даже если компьютер сломается — вы ведь сделали бэкап!), то вот работа в открытом приложении скорее всего не сохранится. Иногда это может привести к серьезным последствиям. Особенно хорошо об этом знают программисты: опытные представители этой профессии жмут Ctrl+S каждые пару минут даже переписываясь в мессенджерах.
Утеря и кража оборудования
Один из самых болезненных ударов, который переживал практический каждый человек, — это потеря любимой техники, от мобильного телефона до ноутбука. Причем гораздо чувствительней утраты дорогостоящей техники оказывается потеря данных, которые на ней хранились (делайте бэкап, люди!).
И если исчезновение вместе с телефоном фотографий любимого домашнего питомца несомненно расстроит владельца, то потеря корпоративного ноутбука с конфиденциальной информацией может и вовсе привести к совсем плачевным последствиям, вплоть до необходимости искать новое место работы.
Физическое повреждение
Непреднамеренная порча оборудования все еще остается частой причиной потери важных данных. Чем совершенней и высокотехнологичней становится техника, тем уязвимей она становится для физических воздействий. Жестокий мир падений со стола, пролитого кофе и детских шалостей не оставляет умным гаджетам шанса на ненасильственную гибель. Рецептов для спасения два — это вездесущий бэкап и банальная внимательность.
Часто задаваемые вопросы
- Что такое фишинг и как от него защититься?
Фишинг — это вид интернет-мошенничества, при котором злоумышленники отправляют письма или сообщения с вредоносными ссылками или вложениями. Чтобы защититься, не открывайте подозрительные файлы и не переходите по ссылкам от неизвестных отправителей.
- Поможет ли антивирус при случайном удалении файлов?
Нет, антивирусное ПО защищает от внешних угроз, но не может восстановить файлы, удаленные пользователем по ошибке. Для этого необходимо использовать системы резервного копирования (бэкапы).
- Чем опасны программы-вымогатели?
Программы-вымогатели шифруют данные на зараженном компьютере и требуют выкуп (часто в криптовалюте) за ключ дешифровки. Без наличия резервной копии восстановить информацию часто невозможно даже при уплате выкупа.
- Почему облачная синхронизация не всегда заменяет бэкап?
При синхронизации удаление файла на компьютере (например, вирусом или пользователем) приведет к его удалению и в облаке. Полноценный бэкап подразумевает хранение версий файлов в изолированном или защищенном хранилище.
- Как минимизировать потери данных при сбоях электропитания?
Используйте источники бесперебойного питания (ИБП) для стационарных компьютеров и настройте функцию автосохранения в рабочих программах. Также полезно выработать привычку регулярно сохранять открытые документы вручную.
- Что общего у фишинга и социальной инженерии?
Фишинг является одним из инструментов, которые использует социальная инженерия методы которого направлены на манипуляцию людьми. Злоумышленники играют на чувствах страха или любопытства, чтобы заставить жертву добровольно передать доступы или установить вредоносное ПО.
- Как снизить риски, связанные с действиями сотрудников?
Чтобы минимизировать человеческий фактор и DLP-системы должны работать в связке: регулярное обучение персонала повышает осведомленность, а программный комплекс страхует от случайных ошибок и намеренных сливов данных.
- Зачем нужно регулярно обновлять ПО?
Своевременное обновление ПО, патчи безопасности и новые версии антивирусных баз закрывают уязвимости, которыми могут воспользоваться хакеры для внедрения вирусов или кражи корпоративной информации.



