+7 (812) 418-34-95 Санкт-Петербург       +7 (495) 984-54-41 Москва
30.08.2019 14:54:25
ЖД Транспорт / Мнения
РЖД-Партнер

Утечка данных сотрудников РЖД – репутационный риск для компании

Слив данных сотрудников ОАО «РЖД» – это, безусловно, репутационный риск для компании. Учитывая, что к настоящему моменту доподлинно неизвестно, каким образом утекла эта база, то есть была ли это атака извне, или же тут вопрос внутренней утечки, то и говорить точно о каких-то явных брешах в информационной безопасности компании рано.
Утечка данных сотрудников РЖД – репутационный риск для компании
Если будет установлено, что атака была внешней, то напрашивается вывод, что защита внешнего периметра нуждается в явной корректировке (межсетевые экраны, доступы, мероприятия по проведению пентестов – тестирования на проникновение – и т. п.).

Если же атака была изнутри, то, конечно, ситуация сложнее. Надо разбираться кто, как и когда. Тут могут всплыть в том числе и методы социальной инженерии, которые, возможно, применялись к сотруднику(ам). Нужно разобраться в легитимности доступов к этой самой базе, а также в мероприятиях, которые ограничивают такие утечки. При этом разбираться нужно не только в программных и аппаратных средствах защиты, но и в регламентах, их актуальности и степени их соблюдения сотрудниками.

С точки зрения самих сотрудников, чьи данные утекли, конечно, ситуация неприятная, но не смертельная. По утекшему набору данных злоумышленники тоже особо ничего не смогут сделать без определенного сговора с сотрудником банка или государственными учреждениями. То есть никакого массового всплеска мошенничества из-за утекших сведений не предвидится.

А если говорить о точечных нацеленных мошеннических действиях в отношении конкретных лиц – ничего нового не произошло. Наверняка при нацеленной атаке и ИНН, и СНИЛС были известны и ранее. Узнать их не так сложно, как кажется.
Если Вы заметили ошибку, выделите, пожалуйста, необходимый текст и нажмите Ctrl+Enter, чтобы сообщить об этом редактору.


Чтобы оставить свой отзыв, Вам необходимо авторизоваться


ГОРЯЧИЕ ТЕМЫ



Читайте также

  1. На российском транспортном рынке активно продвигается китайская продукция. Являются ли поставки из КНР вариантом для снижения дефицита контейнеров и запчастей к вагонам?

Выставка Конгресс Конференция Круглый стол Премия Саммит Семинар Форум Дискуссионный клуб
Индекс цитирования Рейтинг@Mail.ru

Copyright © 2002-2024 Учредитель ООО «Редакция журнала «РЖД-Партнер»

Информационное агентство «РЖД-Партнер.РУ»

Главный редактор Ретюнин А.С.

адрес электронной почты rzdp@rzd-partner.ru  телефон редакции +7 (812) 418-34-92; +7 (812) 418-34-90

Политика конфиденциальности

При цитировании информации гиперссылка на ИА РЖД-Партнер.ру обязательна.

Использование материалов ИА РЖД-Партнер.ру в коммерческих целях без письменного разрешения агентства не допускается.

Свидетельство о регистрации СМИ ИА № ФС77-22819 от 11 января 2006 г., выдано Федеральной службой по надзору за соблюдением законодательства в сфере массовых коммуникаций и охране культурного наследия.

Любое использование материалов допускается только при наличии гиперссылки на ИА РЖД-Партнер.ру

Разработка сайта - iMedia Solutions