Многие говорят, что самый ценный мировой ресурс — это не золото, не нефть и даже не биткоины. Самый ценный ресурс — это данные.
Поэтому те, кто владеет важной информацией, пытается спрятать их от тех, кто желает эти данные заполучить. Иногда защитить данные не получается, и к ним получают доступ те, кто этот доступ иметь не должен. Такая ситуация носит определение утечки данных.
Утечки данных бывают разными. Вот некоторые из типов, за которым охотятся недоброжелатели:
Утечка персональных данных. Включает в себя идентификационную информацию сотрудника: ФИО, адрес проживания, номера телефонов, личный идентификатор.
Причин несанкционированного доступа может быть много, но если их собрать воедино, то можно выделить две основные:
уязвимости системы безопасности;
Уязвимости в системе безопасности позволяют получить данные извне, подключившись к системе из любой точки мира. Используют подобные уязвимости хакеры и речь в таких случаях идёт о взломе и краже данных.
Если речь идёт о человеческом факторе, то список возможных причин утечки можно составлять бесконечно долго. Но основными будут:
Финансовые потери. К ним относится снижение стоимости акций из-за потери доверия инвесторов и партнеров.
Репутационный ущерб. Когда организация не может обеспечить безопасность и конфиденциальность данных клиентов или партнеров, это вызывает недоверие публики.
Защититься от утечек на все 100% невозможно. Зато можно постараться свести риск утечки к минимуму. В этом помогут:
Хорошее программное обеспечение. Хорошие антивирус и файрволл усложнят подключение к сети извне и использование вредоносного ПО.
«Утечка информации — это урон организации. Экономический, репутационный, моральный… переоценить его невозможно. Из-за одной маленькой утечки можно потерять всё. У вас могут украсть данные клиентов и увести их, могут украсть данные сотрудников и предложить им более выгодные условия работы. А могут просто украденные данные опубликовать или продать, и тогда все потеряют доверие к вам. От вас могут уйти клиенты, вас могут бросить ваши сотрудники, потому что будут уверены: раз это произошло один раз, то обязательно произойдёт снова. Поэтому учите сотрудников противостоять социальным инженерам, приучите их дважды, а лучше трижды проверять правильность как отправляемых данных, так и адресата. Научите сотрудников не стесняться проверять личности окружающих людей. Поставьте лучшие из доступных файрвол и антивирус, чтобы вас было сложнее достать извне. И, наконец, разверните DLP-систему, чтобы отслеживать потоки данных и заранее знать, если ваши данные кто-то захочет «вынести» — прокомментировал генеральный директор Falcongaze, Александр Акимов.