Что общего между уволенным ИТ-админом, менеджером в стрессе и подрядчиком с доступом к базе клиентов? Все они — потенциальные источники катастрофы для бизнеса. В 2024 году инсайдеры стали причиной 20% всех утечек, а объем украденных данных перевалил за 1,5 млрд записей. В статье разбираем, почему внутренние угрозы не менее опасны, чем внешние атаки, и как выстроить защиту без превращения офиса в цифровой концлагерь.
Яркий пример — инцидент в финансовом секторе несколько лет назад
Технический сбой в системе привел к некорректному отображению курсов валют. Клиенты получили возможность совершать операции по неверным данным. В результате организация понесла существенные убытки, а ее репутация была серьезно подорвана.
Расследование показало, что утечка носила внутренний характер: сотрудники передавали закрытую информацию третьим лицам, которые использовали ее для манипуляций на рынке. Ситуацию усугубила сложная схема транзакций, которая позволила злоумышленникам обойти защитные механизмы.