Перейти к основному содержанию
Реклама
Прямой эфир
Общество
В Калининградской области ввели свободное посещение школ из-за шторма
Мир
Карты «Мир» заработают в нескольких городах Никарагуа в 2025 году
Экономика
В России предложили создать новое министерство
Политика
В Совфеде назвали провокацией нежелание Зурабишвили уходить с поста президента
Мир
Лидер новых властей Сирии заявил об отмене обязательного призыва в армию
Экономика
Софинансирование долгосрочных сбережений предложили привязать к количеству детей
Мир
В Иране власти отправили законопроект о «целомудрии и хиджабе» на доработку
Мир
Посол Бахрейна заявил о быстром росте торговли с РФ
Мир
Созданная Зеленским студия «Квартал 95» показала карту Украины без Крыма
Экономика
Новак заявил о запасах угля в России на 500 лет
Общество
Митрополит допустил отказ от пищевого поста вблизи передовой
Экономика
Спрос на имитированную красную икру вырос на 19%
Экономика
Банки начали резко сокращать лимиты по кредитным картам
Экономика
Перевозчики предупредили о задержке товаров и росте цен
Мир
Около 8 тыс. беременных женщин в Газе оказались вынуждены голодать
Мир
Маск предсказал проблемы США из-за дефицита бюджета
Спорт
Пловцы из РФ побили мировой рекорд и выиграли золото в комбинированной эстафете
Общество
Синоптики спрогнозировали метель и гололед в Москве 16 декабря

Эксперт рассказал о правилах борьбы с утечками данных

0
Фото: ИЗВЕСТИЯ/Алексей Майшев
Озвучить текст
Выделить главное
Вкл
Выкл

Человек является основным фактором сетевых утечек данных, рассказал «Известиям» генеральный директор финансового маркетплейса «Юником24» Юрий Кудряков 14 мая.

Накануне СМИ сообщили о том, что данные более 9 млн клиентов курьерской службы СДЭК выставили на продажу. Утверждалось, что приобрести доступ к базе можно за 70 тыс. рублей. Позднее в курьерской службе заявили, что по результатам проверки не выявили факта утечки данных.

«Необходимо свести к нулю контакт сотрудника с массивом персональных данных. Никаких таблиц в Word или Excel, никаких серверов с возможностью внешнего доступа, никаких незашифрованных данных», — сказал Кудряков.

Он назвал распространенной ошибку маленьких компаний со слабой технологической оснащенностью предоставлять разработчикам реальные данные клиентов для написания программ.

«Основное правило — никогда и ни при каких условиях не предоставлять подрядчикам права доступа к данным, а дать «тестовую базу» с несуществующими персональными данными и именами. В силу специфики деятельности многие из них работают удаленно, зачастую даже не в России, после окончания работ им ничего не мешает выставить данные на продажу и получить сверхприбыль. При этом найти и наказать виновного практически нереально», — подчеркнул эксперт.

По его словам, современные системы защиты свели к нулю возможность извне взломать базу с персональными данными, которая была защищена и зашифрована по всем «энциклопедическим правилам».

В то же время некоторые финансовые организации продолжают допускать простые ошибки в своей системе безопасности. «Например, отсутствие четкого разграничения доступа, логирования действий сотрудника, аудита безопасности. Без сомнения, эти элементарные меры позволят минимизировать риски. Дополнив это многоступенчатой системой кодирования, использованием уникальных токенов, внедрением индивидуальных ключей, хранением персональных данных на отдельных серверах, в разы вырастет надежность хранения персональных данных — и случаи утечек удастся снизить», — заключил Юрий Кудряков.

Ранее, 10 мая, управляющий партнер юридической группы Novator Вячеслав Косаков рассказал, что во время пандемии коронавирусной инфекции многие люди работают из дома, поэтому особо остро встает проблема утечки персональных данных. Чтобы проверить, утекли ли данные в Сеть, можно набрать их в поисковике и посмотреть результаты. В случае обнаружения утечки, необходимо обратиться в Роскомнадзор, который следит за исполнением требований законодательства о персональных данных.

Читайте также
Прямой эфир