Todos lo hacen: por qu茅 los empleados son la principal amenaza para la seguridad de la informaci贸n corporativa y c贸mo lidiar con ella

En solo un par de meses, el virus peque帽o pero muy juguet贸n COVID-19 sacudi贸 la econom铆a global y cambi贸 las reglas establecidas para hacer negocios. Ahora, incluso los adherentes m谩s dedicados a los trabajadores de oficina tuvieron que transferir empleados al trabajo remoto.

El terrible sue帽o de los l铆deres conservadores se hizo realidad: reuniones de comunicaciones de audio, correspondencia constante en mensajeros y sin control.

Otro coronavirus ha activado dos de las amenazas m谩s peligrosas para la seguridad corporativa. El primero son los piratas inform谩ticos que aprovechan la vulnerabilidad de las empresas en una transici贸n de emergencia a una ubicaci贸n remota. El segundo es sus propios empleados. Intentemos descubrir c贸mo y por qu茅 los empleados pueden robar datos y, lo m谩s importante, c贸mo lidiar con ellos.

La receta perfecta para la diversi贸n corporativa.


Seg煤n los investigadores en Rusia en 2019, el n煤mero de filtraciones registradas de informaci贸n clasificada de organizaciones comerciales y gubernamentales aument贸 en un 40% en comparaci贸n con 2018. Al mismo tiempo, los piratas inform谩ticos roban datos en menos del 20% de los casos, los principales infractores son empleados: son responsables de aproximadamente el 70% de todas las filtraciones.



Los empleados pueden robar intencionalmente informaci贸n corporativa y datos personales de los clientes o comprometerlos debido a la violaci贸n de las reglas de seguridad de la informaci贸n. En el primer caso, los datos probablemente se vender谩n: en el mercado negro o a la competencia. Su costo puede variar de varios cientos a cientos de miles de rublos, dependiendo del valor. En el contexto de la crisis inminente y en anticipaci贸n de una ola de despidos, este escenario se vuelve bastante real: el p谩nico, el miedo a lo desconocido y el deseo de asegurarse contra una p茅rdida de trabajo, as铆 como el acceso a la informaci贸n laboral sin restricciones estrictas de oficina, es una receta preparada para una fuga corporativa.

驴Qu茅 datos hay en demanda en el mercado? Los empleados "emprendedores" de los operadores de telecomunicaciones ofrecen un servicio de "marcaci贸n de n煤meros" en los foros: de esta manera puede obtener el nombre del propietario, la direcci贸n de registro y sus datos de pasaporte. Los empleados de las instituciones financieras tambi茅n consideran los datos de los clientes como un "producto b谩sico".

En un entorno corporativo, los empleados transfieren las bases de clientes de la competencia, documentos financieros, informes de investigaci贸n, proyectos. Casi todos los trabajadores de oficina violaron las reglas de seguridad de la informaci贸n al menos una vez, incluso si no hubo intenci贸n maliciosa en sus acciones. Alguien olvid贸 tomar un informe contable o un plan estrat茅gico de la impresora, otro comparti贸 una contrase帽a con un colega que tiene un menor nivel de acceso a los documentos, un tercero envi贸 a sus amigos fotograf铆as del 煤ltimo dise帽o, que a煤n no se han puesto en el mercado. Parte de la propiedad intelectual de la compa帽铆a, que puede constituir un secreto comercial, se toma con la mayor铆a de los empleados que se jubilan.

C贸mo encontrar la fuente de fugas


La informaci贸n fluye de la empresa de varias maneras. Los datos se imprimen, se copian a medios externos, se env铆an por correo o por mensajer铆a instant谩nea, se fotograf铆an en una pantalla de computadora o en documentos, y se ocultan en im谩genes, archivos de audio o video utilizando el m茅todo de esteganograf铆a. Pero este es el nivel m谩s alto, por lo que est谩 disponible solo para secuestradores muy avanzados. Es poco probable que el empleado de oficina promedio use esta tecnolog铆a.

Los servicios de seguridad rastrean y transfieren documentos utilizando soluciones DLP (prevenci贸n de fuga de datos), tales sistemas controlan el movimiento de archivos y sus contenidos. En caso de acciones sospechosas, el sistema notifica al administrador y bloquea los canales de transmisi贸n de datos, por ejemplo, enviando correos electr贸nicos.

驴Por qu茅, a pesar de la eficacia de DLP, la informaci贸n sigue cayendo en manos de los atacantes? En primer lugar, en las condiciones de trabajo remoto, es dif铆cil controlar todos los canales de intercambio de datos, especialmente si las tareas de trabajo se realizan en dispositivos personales. En segundo lugar, los empleados son conscientes de c贸mo funcionan dichos sistemas y los evitan mediante tel茅fonos inteligentes: toman capturas de pantalla o copias de documentos. En este caso, es casi imposible evitar fugas. Seg煤n los expertos, aproximadamente el 20% de las filtraciones se producen precisamente en las fotograf铆as, y especialmente en el 90% de los casos se transmiten especialmente copias valiosas de documentos de esta manera. La tarea principal en esta situaci贸n es buscar una informaci贸n privilegiada y evitar sus acciones ilegales adicionales.

La forma m谩s efectiva de buscar un intruso en caso de filtraciones a trav茅s de fotograf铆as es utilizar un sistema para proteger los datos mediante su marca visual oculta preliminar. Por ejemplo, el sistema SafeCopy crea una copia 煤nica de un documento confidencial para cada usuario. En el caso de una fuga del fragmento detectado, puede determinar con precisi贸n el propietario del documento, que probablemente se convirti贸 en la fuente de la fuga.

Dicho sistema no solo debe marcar documentos, sino tambi茅n estar listo para reconocer las marcas con el fin de identificar la fuente de la fuga. Seg煤n la experiencia del Instituto de Investigaci贸n Cient铆fica de Ciencias de la Computaci贸n y Dise帽o, la fuente de datos a menudo tiene que ser determinada por fragmentos de copias de documentos, o por copias de baja calidad, sobre las cuales a veces es dif铆cil analizar el texto. En tal situaci贸n, el primer lugar es la funcionalidad del sistema, que proporciona la capacidad de determinar la fuente tanto mediante copias electr贸nicas como impresas del documento, o una copia de cualquier p谩rrafo del documento. Tambi茅n es importante si el sistema puede funcionar con fotograf铆as de baja resoluci贸n tomadas, por ejemplo, en 谩ngulo.

El sistema de marcado de documentos ocultos, adem谩s de encontrar al culpable, tambi茅n resuelve otro problema: el impacto psicol贸gico en los empleados. Sabiendo que los documentos est谩n "etiquetados", es menos probable que los empleados infrinjan, porque una copia del documento indicar谩 la fuente de la fuga.

C贸mo castigar por la fuga de datos


En los pa铆ses de EE. UU. Y Europa, a nadie le sorprenden las demandas de alto perfil iniciadas por empresas contra empleados existentes o anteriores. Las empresas protegen activamente su propiedad intelectual, los infractores reciben multas impresionantes e incluso penas de prisi贸n.

En Rusia, todav铆a no hay muchas oportunidades para castigar al empleado que caus贸 la fuga, especialmente intencionalmente, pero la compa帽铆a afectada puede tratar de llevar al infractor no solo a responsabilidad administrativa, sino tambi茅n penal. De acuerdo con el art铆culo 137 del C贸digo Penal de la Federaci贸n de Rusia " Violaci贸n de la privacidad " por la recopilaci贸n o difusi贸n ilegal de informaci贸n sobre la vida privada, por ejemplo, datos de clientes cometidos utilizando una posici贸n oficial, se puede imponer una multa de 100 mil rublos. Art铆culo 272 del C贸digo Penal "Acceso ilegal a la informaci贸n de la computadora 鈥漰roporciona una multa por copia ilegal de la informaci贸n de la computadora de 100 a 300 mil rublos. La pena m谩xima para ambos delitos puede ser restricci贸n o encarcelamiento por hasta cuatro a帽os.

En la pr谩ctica judicial rusa, todav铆a hay pocos precedentes con sanciones graves para los ladrones de datos. La mayor铆a de las compa帽铆as se limitan al despido de un empleado y no le aplican sanciones graves. Los sistemas para marcar documentos pueden contribuir al castigo de los ladrones de datos: los resultados de una investigaci贸n llevada a cabo con su ayuda pueden usarse en procedimientos legales. Solo una actitud seria de las empresas hacia las investigaciones de fugas y el endurecimiento del castigo por tales cr铆menes ayudar谩 a cambiar el rumbo y a enfriar el ardor de los secuestradores y compradores de informaci贸n. Hoy, rescatar documentos con fugas es el trabajo de ... los due帽os de los documentos mismos.

All Articles