29 Марта 2024
search

Теракт в "Крокусе"

Новости все материалы

Больше новостей


Архив материалов

   
ПН ВТ СР ЧТ ПТ СБ ВС
Реклама от YouDo
erid: LatgBqq46
Помощь в ремонте: http://remont.youdo.com/facing/floor/laminate/repair/, посмотреть.
YouDo: http://perevozki.youdo.com/pereezd/geo/spb/, подробное описание здесь.
Смотрите тут - http://perevozki.youdo.com/kazan/zakazgazeli/ по этой ссылке.
youdo.com


Аналитика все материалы

Шпионские игры в екатеринбургских банках

Информация порой может стоить дороже, чем отдельные активы предприятия. Поэтому конкуренты не скупятся, чтобы эту информацию добыть. Ночные взломы офисов, запуск вирусов в базы данных и прочие методы кражи эффективны, но не так, как собственные агенты, внедренные в конкурирующую структуру. Корпоративный шпионаж стал реальной угрозой для конкурентоспособности компаний. Тем более, что в кризис украсть информацию стало проще. Сколько компании готовы потратить денег на защиту информации, зачем ее крадут, и как завербовать шпиона, рассказал Накануне.RU подполковник запаса службы внешней разведки, управляющий службы безопасности Екатеринбургского филиала международного промышленного банка Максим Гаркуша.

Вопрос: Максим Алексеевич, для чего и от кого нужно охранять информацию?

Максим Гаркуша: Всем известна расхожая фраза, что кто владеет информацией, тот владеет миром. Любая информация имеет стоимостное выражение, и необязательно в деньгах, может выражаться в чем-то ином. Главное – соотнесение стоимости информации со средствами, которые тратятся на защиту. Крупные зарубежные компании до 30-35% своей прибыли тратят на защиту информации, которая циркулирует в компании. Общеизвестный пример с рецептурой напитков Coca Cola и Pepsi. Да и в любой компании, которая занимается производством, есть свои направления бизнеса, которые нужно защитить.

Но если информация стоит, предположим, 100 руб., то тратить 1 тыс. руб. на ее защиту нецелесообразно. И наоборот, если информация стоит 1 тыс. руб., то имеет смысл потратить 100 руб. на защиту информации, так как ущерб от ее утечки может быть больше.

Вопрос: Российские компании выделяют деньги на информационную безопасность? Готовы ли они платить?

Максим Гаркуша: Не во всех компаниях есть понимание, что информацию нужно защищать.

Но в уважающих себя солидных компаниях есть люди, занимающиеся непосредственно информационной безопасности. Они оценивают, как стоимость информации, которая циркулирует в компании, так и средства, необходимые для защиты. Российские компании тратят на защиту информации 5-10% от прибыли, максимум. Информация не всегда стоит того, чтобы ее защищать.

Накануне.RU логотип(2021)|Фото: Фото: Накануне.RU Вопрос: Какую информацию нужно защищать, например, в банковской сфере?

Максим Гаркуша: Это информация о стоимости кредитов, о заемщиках, как недобросовестных, так и добросовестных.

Последних любой банк с радостью переманил бы к себе, предложив более выгодные условия кредитования, либо более выгодные условия размещения вкладов. В этом случае информация, сколько платит клиент за кредит, будет играть на руку конкурентам.

Или другой пример. В банк обращается заемщик, и непонятно, стоит ли его кредитовать. Информацию о компании приходится выяснять самостоятельно.

Вопрос: Но ведь существует кредитная история? И эта информация доступна всем банкам.

Максим Гаркуша: Это касается физических лиц. По юридическим лицам такой базы данных нет.

Вопрос: В кризис увеличилась ли заинтересованность банков в информации конкурентов?

Максим Гаркуша: Да. Например, в конце прошлого года среди клиентов одного из банков распространялась информация, что кредитное учреждение обанкротится.

Вопрос: А каким образом крадется информация? Взламываются сервера компании или офис ночью?

ФСБ(2023)|Фото: Накануне.RU Максим Гаркуша: Способ добычи информации с помощью компьютерных технологий – один из самых распространенных. Хотя такая информация лучше всего защищена. Но зачастую либо приобретается источник информации среди работников конкурента, либо такой человек внедряется. Конкурент "вербует" человека, платит ему деньги, а тот – сливает информацию. Это не часто, но происходит.

Вопрос: Имеет значение должность, которую занимает шпион? Чем выше, тем лучше?

Максим Гаркуша: Дело не в том, выше должность или нет. Рядовой сотрудник кредитного подразделения может предоставить больше информации, чем даже его начальник, так как контактирует с бумагами.

Вопрос: А как можно понять, что в компании работает доносчик?

Максим Гаркуша: Прежде чем принимать человека на работу, необходимо проверить его прежние места работы, посмотреть, есть ли негативные моменты, и можно ли через них склонить его к шпионажу.

Вопрос: Если человек раньше работал в одном банке, а потом переходит в другой, это может вызвать подозрение?

Максим Гаркуша: В какой-то степени - да. Но все зависит от того, почему переходит. Если это связано с тем, что банк, где человек раньше работал, Накануне.RU, лого, логотип (2015)|Фото: Фото: Накануне.RU обанкротился, то вопросов, как правило, не возникает.

Вопрос: Все же компании занимаются целенаправленной "вербовкой" шпионов?

Максим Гаркуша: Раньше, когда не было ограничения в средствах на вопросы безопасности, такую работу вели.

Когда я работал в одном из банков, мы изучали потенциальных работников, когда они еще учились в университете. Смотрели, что есть некто Иванов, он учится на "отлично", может быть востребованным в нескольких банках. Таких людей находили, устанавливали с ними контакт, и договаривались, что когда его пригласят на работу в конкретный банк, согласится, а информацию по этому банку будет давать нам.

Вопрос: Вознаграждения шпионов сопоставимы с их основной зарплатой?

Максим Гаркуша: Сопоставимы.

Вопрос: Пытаются ли компании сейчас, в кризис, снизить расходы на защиту информации?

Максим Гаркуша: Сейчас компании пытаются на всем сэкономить, в том числе и на этом.

Вопрос: То есть в кризис стало ли проще добыть какую-либо информацию?

Максим Гаркуша: Да, поскольку средств на ее защиту расходуется меньше.


Если вы заметили ошибку в тексте, выделите её и нажмите Ctrl + Enter

Архив материалов

   
ПН ВТ СР ЧТ ПТ СБ ВС


Архив материалов

   
ПН ВТ СР ЧТ ПТ СБ ВС