+7 (812) 418-34-95 Санкт-Петербург       +7 (495) 984-54-41 Москва
30.08.2019 14:54:25
ЖД Транспорт / Мнения
РЖД-Партнер

Утечка данных сотрудников РЖД – репутационный риск для компании

Слив данных сотрудников ОАО «РЖД» – это, безусловно, репутационный риск для компании. Учитывая, что к настоящему моменту доподлинно неизвестно, каким образом утекла эта база, то есть была ли это атака извне, или же тут вопрос внутренней утечки, то и говорить точно о каких-то явных брешах в информационной безопасности компании рано.
Утечка данных сотрудников РЖД – репутационный риск для компании
Если будет установлено, что атака была внешней, то напрашивается вывод, что защита внешнего периметра нуждается в явной корректировке (межсетевые экраны, доступы, мероприятия по проведению пентестов – тестирования на проникновение – и т. п.).

Если же атака была изнутри, то, конечно, ситуация сложнее. Надо разбираться кто, как и когда. Тут могут всплыть в том числе и методы социальной инженерии, которые, возможно, применялись к сотруднику(ам). Нужно разобраться в легитимности доступов к этой самой базе, а также в мероприятиях, которые ограничивают такие утечки. При этом разбираться нужно не только в программных и аппаратных средствах защиты, но и в регламентах, их актуальности и степени их соблюдения сотрудниками.

С точки зрения самих сотрудников, чьи данные утекли, конечно, ситуация неприятная, но не смертельная. По утекшему набору данных злоумышленники тоже особо ничего не смогут сделать без определенного сговора с сотрудником банка или государственными учреждениями. То есть никакого массового всплеска мошенничества из-за утекших сведений не предвидится.

А если говорить о точечных нацеленных мошеннических действиях в отношении конкретных лиц – ничего нового не произошло. Наверняка при нацеленной атаке и ИНН, и СНИЛС были известны и ранее. Узнать их не так сложно, как кажется.
Если Вы заметили ошибку, выделите, пожалуйста, необходимый текст и нажмите Ctrl+Enter, чтобы сообщить об этом редактору.




Читайте также

Выставка Конгресс Конференция Круглый стол Премия Саммит Семинар Форум Дискуссионный клуб
Индекс цитирования Рейтинг@Mail.ru

Copyright © 2002-2024 Учредитель ООО «Редакция журнала «РЖД-Партнер»

Информационное агентство «РЖД-Партнер.РУ»

Главный редактор Ретюнин А.С.

адрес электронной почты rzdp@rzd-partner.ru  телефон редакции +7 (812) 418-34-92; +7 (812) 418-34-90

Политика конфиденциальности

При цитировании информации гиперссылка на ИА РЖД-Партнер.ру обязательна.

Использование материалов ИА РЖД-Партнер.ру в коммерческих целях без письменного разрешения агентства не допускается.

Свидетельство о регистрации СМИ ИА № ФС77-22819 от 11 января 2006 г., выдано Федеральной службой по надзору за соблюдением законодательства в сфере массовых коммуникаций и охране культурного наследия.

Любое использование материалов допускается только при наличии гиперссылки на ИА РЖД-Партнер.ру

Разработка сайта - iMedia Solutions