RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

InfoWatch Натальи Касперской не помешал рабочим данным Сбербанка оказаться в сети

Бизнес
По мнению экспертов, утечка служебных файлов вызвана небрежностью, а не злым намерением. 
06.11.2018
Оригинал этого материала
КоммерсантЪ
История с утечкой данных из Сбербанка получила продолжение. В сети в открытом доступе обнаружены файлы из банка, которые показывают, каким образом Сбербанк проверяет работоспособность собственных систем. По словам экспертов, эти данные утекли из банка одновременно с информацией о сотрудниках.

О том, что в открытом доступе в сети был обнаружен заархивированный набор файлов, которые утекли из Сбербанка в конце октября вместе с данными сотрудников, рассказали “Ъ” участники банковского рынка.

Эксперты в сфере информбезопасности, которые скачали архив и ознакомились с ним, уверены, что утечка произошла по вине одного из сотрудников Сбербанка. «Файлы, содержащиеся в архиве, являются служебными документами, они относятся к интеграции процессов разработки и эксплуатации программного обеспечения (DevOps)»,— отмечает гендиректор Zecurion Алексей Раевский. По словам главы службы информбезопасности банка из топ-30, эти файлы — явно черновик проекта по конкретной системе Сбербанка, причем четко видно — это явно незавершенная работа. Эксперты сходятся во мнении, что имело место не хищение информации, а именно неосторожные действия сотрудника, который, желая поработать дома, отправлял рабочие файлы себе на домашнюю почту.

Информационные системы Сбербанка не подвергались взломам, подтвердили в Сбербанке. Так же там отметили, что указанные файлы не содержат банковской, коммерческой тайны и персональных данных сотрудников и клиентов банка. «В архиве содержится рабочая техническая документация, обмен которой возможен, в том числе с подрядчиками, через сеть интернет для выполнения производственных задач»,— уточнили в пресс-службе банка.

При этом Сбербанк защищался от внутренних утечек. Так, в 2014 году банк заключил договор с компанией «Информзащита», которая взялась поставить в Сбербанк решения компании InfoWatch. Данное решение, по словам экспертов, использует весь головной офис банка, из которого и произошла утечка. По словам основателя DeviceLock Ашота Оганесяна, решение InfoWatch могло не сработать из-за проблемы самого решения или же из-за некорректных настроек. По мнению главы Searchinform Льва Матвеева, однозначно при работающей системе утечки бы не произошло, как минимум при нормально работающем контроле файлов администратор не мог бы его обойти. Собеседник “Ъ”, знакомый с системой безопасности в Сбербанке, отметил, что, скорее всего, InfoWatch работала так, чтобы не блокировать направляемые в облако файлы, а лишь сохранять следы утечек. «Работа DLP-системы в режиме блокировки парализовала бы работу любого бизнеса»,— уверен он.

В самой компании InfoWatch видят проблемы скорее на стороне банка. «Наше решение полностью закрывает все доступные каналы передачи корпоративной информации и позволяет установить контроль и за привилегированными пользователями, такими, как администраторы, снижая риск утечки данных,— отметила президент ГК InfoWatch Наталья Касперская.— Другое дело, что сама организация, эксплуатирующая DLP-систему, всегда балансирует между снижением ложных положительных срабатываний системы и точностью определения реальных инцидентов». Также госпожа Касперская напомнила, что, по статистике, 60% и более утечек персональных данных носят умышленный характер, а такие случаи гораздо сложнее выявить.

Эксперты уверены, что данный случай — сигнал для Сбербанка. «Возможность направлять информацию ограниченного доступа на внешний адрес может говорить о невысокой культуре информационной безопасности в конкретной компании, а также об отсутствии качественной защиты от утечек»,— отметил Алексей Раевский. Сейчас, в эпоху больших данных, любая утечка — это мина замедленного действия, нет никаких гарантий, что в будущем она не может быть использована, добавляет он. По словам собеседника “Ъ”, близкого к правоохранительным органам, ставшие публичными файлы Сбербанка показывают, какие системы он использует и как проверяет их исправность. Для узкого круга злоумышленников они могут иметь ценность, поскольку показывают определенные уязвимости системы банка, что может быть использовано при попытке взлома.
Предыдущая статья
Следующая статья
---
Информзащита Россия
20.10.2025
Владимир Пушкарев добежал только до Москвы
Коррумпированный бывший зампред правительства Ульяновской области не смог уйти от лап российской Фемиды.
18.10.2025
Подручные Алина Кабаевой любят по-итальянски
Генеральный директор «Национальной Медиа Группы» Светлана Баланова и заместитель гендиректора «РЕН ТВ» Михаил Тукмачев владеют элитной недвижимостью на итальянских курортах — Формия и Сан-Ремо. Они входят в санкционные списки ЕС, но не спешат расставаться с европейскими активами.
18.10.2025
Юрий Кузнецов "облегчился" на полмиллиарда рублей
По иску Генпрокуратуры у бывшего главного кадровика российской армии изъяли недвижимости на 500 с лишним миллионов рублей по кадастровой стоимости.
17.10.2025
Олег Белозеров предложил катиться к черту
Глава РЖД анонсировал масштабное увольнение сотрудников железнодорожной монополии.
17.10.2025
Raven Russia вернулась на землю
Суд удовлетворил иск Генпрокуратуры о национализации активов британской девелоперской группы.
17.10.2025
Скандальный Александр Галицкий потерял имущество в ходе развода
Мутный банкстер и бывший член совета директоров Альфа-банка получил от бывшей жены судебное предписание об аресте его имущества в РФ.
16.10.2025
Андрей Патрушев зашел в чекистский лес
Мутный сын бывшего глава Совбеза РФ Николая Патрушева стал совладельцем компании, владеющей бывшим охотхозяйством ФСБ.
16.10.2025
В РФ выросли темпы арестов чиновников
В 2025 году в стране уже арестовано 155 высокопоставленных чиновников.
16.10.2025
Юлия Мерваезова отмыла 4 миллиарда рублей в ДНР
Бывшая заместитель министра строительства ДНР работала под крышей Тимура Иванова.
15.10.2025
Олег Дерипаска победил в российских судах Олега Тинькова
Алюминиевый олигарх хочет направить изъятые у скандального банкстера деньги на развитие детского спорта.
15.10.2025
Геннадий Тимченко приshell в «Салым Петролеум Девелопмент»
Одиозный олигарх получил бывшую долю американской корпорации Shell.
14.10.2025
Борьба за суверенитет ударила Владимира Потанина по карману
Богатый до безобразия российский олигарх пожаловался президенту РФ на падение доходов "Норильского никеля", который пока еще не под санкциями, но уже токсичный.
14.10.2025
Дело топ-менеджмента «Атомпромресурсы» пошло на третий круг
Суд вернул в прокуратуру на дорасследование дело сбежавшего из страны главы компании Андрея Черкасенко.
14.10.2025
Военная разведка стала поставщиком Минобороны
Дочь главы ГУР Генштаба Минобороны РФ Игоря Костюкова пилит оборонные бюджеты.
10.10.2025
В Петербурге накрыли банду медиа-расхитителей бюджета
Руководитель Центра управления регионом (ЦУР) и спецпредставитель губернатора Петербурга Елена Никитина создала сеть по распилу и отмыву бюджетных средств.
10.10.2025
У ельцинской "семьи" изъяли "Корпорацию СТС"
Алексей Бобров и Артем Биков потеряли статус "кошельков" ельцинского клана.
10.10.2025
Семейство Минцев и Евгений Данкевич приговор услышат из-за границы
Следственный комитет и Генпрокуратура довели до суда итоги аферы криминальных финансистов в банке "Открытие" 8-летней давности.
10.10.2025
Генпрокуратура тащит Константина Пономарева в новое дело
Надзорное ведомство предлагает скостить скандальному бизнесмену 14-летний тюремный срок и выдать ему новый.
09.10.2025
Danone утонула в чеченском молоке
Российские активы Danone снова поменяли корпоративное название.
09.10.2025
Александр Раппопорт нашинкует обнал в зелень
Мутный бывший топ-менеджер ЛУКОЙЛа, замешанный в ряде коррупционных скандалов, вошел в бизнес по производству салатов.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+