LETA IT-company обезвредила инсайдера

LETA IT-company выявила «внутреннего» злоумышленника, который попытался незаконно оформить сделки на третьи лица, используя клиентскую базу компании.

LETA IT-company выявила «внутреннего» злоумышленника, который попытался незаконно оформить сделки на третьи лица, используя клиентскую базу компании, - сообщается в пресс-релизе, полученном редакцией "Клерк.Ру". Оперативно обнаружить виновника и предотвратить махинации помогло решение компании InfoWatch, российского разработчика систем защиты конфиденциальной информации от инсайдеров.

«Пользуясь своим служебным положением и свободным доступом к клиентской базе LETA IT-company, один из сотрудников компании разработал целую схему, придерживаясь которой, он намеревался совершать незаконные сделки по демпинговым ценам. Это могло негативно отразиться не столько на финансовом положении компании, сколько на ее репутации, - комментирует инцидент генеральный директор LETA IT-company Сергей Пильцов.- Качество и надежность предоставляемых услуг, гарантируемые нашей торговой маркой, это главные преимущества, защите которых мы отводим приоритетное место в корпоративной политике».

«Вывел на след» злоумышленника программный продукт компании InfoWatch, который позволяет осуществлять фильтрацию почтового трафика и обнаруживать утечки конфиденциальной информации.

Отслеживание действий инсайдера началось в сентябре 2005 года после поступления на пульт офицера безопасности LETA сигнала о «нежелательной сетевой активности» с IP-адреса данного сотрудника.

«Нежелательной сетевой активностью» в данном случае была переписка инсайдера со своим внешним сообщником с бесплатного почтового сервера на предмет создания и регистрации юридического лица, на которое, как покажет развитие ситуации, планировалось оформлять сделки.

В ноябре 2005 года данным сотрудником и его сообщниками извне был запущен Интернет-магазин по продаже программных продуктов того же перечня, что и у компании LETA. Наряду с этим, были произведены попытки втянуть в эту махинацию и других менеджеров LETA IT-company, но лояльность по отношению к компании оказалась выше.

И, наконец, в январе 2006 года было зафиксировано три продажи на общую сумму около 70 000 руб., все клиенты являлись клиентами LETA IT-company и находились в компетенции данного инсайдера.

На данном этапе эту детективную историю было решено прекратить – злоумышленника вывели на чистую воду, возместили ущерб и уволили из компании.

Важно отметить, что как компания, специализирующаяся на предоставлении услуг по защите информации, LETA IT-company использует в своей деятельности те же продукты и услуги, которые предлагает на рынке. В частности, комплекс организационных мер и технических средств, включая InfoWatch, действующую Политику безопасности и Положение о конфиденциальности. Это позволило собрать всю необходимую информацию, которая полностью подтверждает факт вины сотрудника.

«Клиентская база – один из активов любой коммерческой компании, который является благодатной почвой для злоупотреблений и нечестной конкуренции. Другое дело, насколько надежно этот актив защищен, - продолжает Сергей Пильцов. - Этот случай показал, что современные достижения технологий по обеспечению информационной безопасности позволяют эффективно оградить бизнес от инсайдеров при должном внимании со стороны руководства».

«Инцидент в компании LETA примечателен тем, что руководство успешно предупредило действия инсайдера и честно, открыто заявило о выявленном нарушении. Нечестные сотрудники есть в каждой компании, но далеко не каждый в состоянии их выявлять и защищать свои информационные активы, - комментирует Евгений Преображенский, генеральный директор InfoWatch, - Многие компании предпочитают просто умалчивать и забывать о подобных инцидентах. Однако бездействие не латает дыры, но гарантирует рецидивы».

P.S. Эту неприятную для всех ее участников историю в «лучших традициях детектива» LETA IT-company могла бы так и похоронить под грифом «конфиденциально», но:

Именно внутренние атаки, связанные с вредоносными действиями самих служащих компании, станут одной из самых опасных угроз 2006 года (согласно отчету «Global Business Security Index Report 2005», публикуемому компанией IBM ежегодно) и именно к таким угрозам российские ИТ-службы, на сегодняшний день, подготовлены меньше всего (по данным отчета «Global Information Security Survey 2005», компании Ernst&Young).

Являясь коммерческой организацией, внутренняя информация которой имеет определенную ценность и поставщиком решений в области защиты информации одновременно, LETA IT-company посчитала необходимым продемонстрировать на собственном примере как, используя современные программные средства, можно предотвратить утечку приватной информации и защитить интересы своих клиентов от нежелательных действий инсайдеров.

Замалчивая о подобных фактах, мы лишаем не только себя, но и другие компании возможности выбора. Ведь, признавая проблему, и открыто о ней говоря, мы выходим на более конструктивный уровень – ее предотвращения в будущем.

Начать дискуссию

Известен день старта продаж акций Яндекса на Мосбирже

Ценные бумаги МКПАО «Яндекс» допустят к торгам с 8 июля, а 10 июля Мосбиржа проведет делистинг акций нидерландской компании Yandex N.V.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Путин: планы по экономическому развитию не изменятся даже в условиях СВО

Предприятия оборонно-промышленного комплекса (ОПК) должны быть готовы в любой момент выпускать продукцию гражданского назначения.

Новостной дайджест: поддержка стартапов, снижение налогов для ИП, новая программа субсидирования, изменения в патентной системе, электронное взаимодействие с ФНС

В рамках национального проекта по поддержке предпринимательства стартовала новая инициатива для стартапов.

Лучшие спикеры, новый каждый день

Проверяя декларацию по УСН, налоговики складывают банк и чеки от ОФД по безналу, а еще незаконно требуют КУДИР. 😤«Ночной бухгалтер» № 1682

Не так давно ИП закончили сдавать декларации по УСН (срок был до 25 апреля), а организации отчитались еще раньше. Теперь бухгалтеров засыпают требованиями пояснений, но у ФНС странный подход к камералке, например, они складывают и все поступления по выпискам со счетов, и суммы по чекам от ОФД на безналичный (картами) расчет.

Иллюстрация: Вера Ревина/Клерк.ру

ФНС обновила форму декларации по акцизам на табак

Налоговая будет определять базу по акцизам на табачные изделия и жидкости для вейпов через систему маркировки.

УК РФ

Должники станут более защищены при исполнительном производстве

Минюст разработал законопроект, который предлагает наделить судебного пристава-исполнителя правом обращаться в суд с ходатайством об освобождении должника от дальнейшего отбывания обязательных работ.

Опытом делятся эксперты-практики, без воды
Ипотека

Ставку по семейной ипотеке могут поднять до 12%

Для семей с детьми до 6 лет условия льготной ипотеки не изменятся: ставка сохранится на уровне 6% годовых. Однако для остальных Минфин планирует ужесточить условия.

Зачем IT- компаниям нужен юрист: три примера из моей практики

Я Павел Патрикеев — практикующий юрист, специализирующийся на поддержке малого и среднего ИТ-бизнеса, кратко расскажу о том, как даже одна юридическая консультация может существенно облегчить вашу жизнь, и разберу, на какие плюшки от государства могут рассчитывать IT-компании. Читайте до конца, чтобы узнать почему большинство из них не доходит до адресатов.

Как вести бухгалтерский учет в строительстве в 2024 году

Ведение учета в строительной отрасли имеет свою специфику, разбираемся в нюансах работы на стороне заказчика и подрядчика.

Иллюстрация: Вера Ревина/Клерк.ру
Кадры

Названы причины, почему работники рвутся на удаленку, особенно летом. И это выгодно работодателям

По данным опроса 80% россиян хотят перейти на удаленный режим работы летом.

⚡️ Итоги дня: появился новый вирус FLiRT, готовить кофе можно ультразвуком, а в России будет свой музыкальный конкурс «ИнтерВидение»

Подготовили обзор главных событий дня — 15 мая 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Банки

Центробанк запустил новый сервис со статистикой

Уже сейчас пользователи сервиса могут ознакомиться с процентными ставками, денежно-кредитной политикой и статистикой по внешнему сектору экономики. Перечень доступной информации будет расширяться.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

💥 Депутаты готовят большой пакет поправок в Трудовой кодекс

В Госдуму внесен депутатский законопроект с изменениями в ТК по дополнительным гарантиям защиты прав работников.

Можно ли делать выплаты самозанятому на чужую карту

Иногда возникают ситуации, когда самозанятый просит перечислять выплаты не на свою банковскую карту, а на карту третьего лица — например, жены или друга. Разбираемся, законно ли это и как правильно переводить вознаграждение в таком случае.

Можно ли делать выплаты самозанятому на чужую карту

Пять фактов, которые нужно знать про обучение по охране труда

Выбрали самые частые вопросы по теме обучения по охране труда и попросили экспертов «Клерка» дать развернутые ответы, которые пригодятся и работнику, и руководителю, и собственнику компании.

Иллюстрация: Вера Ревина/Клерк.ру

МИД договорится с Малайзией о безвизовом режиме

Туристы смогут проводить в Малайзии без визы до 30 дней.

Снижение компенсации за нарушение исключительных прав

Компенсация за нарушение авторских прав — это санкция, которая носит не только восстановительный характер, но и как любая мера юридической ответственности — превентивный и карательный (штрафной) характер, а также является альтернативной санкцией и взыскивается вместо убытков.

Нужна ли оценка объекта интеллектуальной деятельности, при включении его в состав наследства?

Размер оценки имущества, включенного в состав наследства = госпошлина за выдачу свидетельства о наследстве = зарплата нотариуса.

НДФЛ

С 2026 года для вычетов НДФЛ не нужно будет собирать справки и документы-подтверждения

Для получения вычетов по НДФЛ больше не понадобится собирать справки и другие подтверждающие документы. Налоговая с 2026 года сама рассчитает размер вычета и автоматически переведет нужную сумму.

Интересные материалы

Бесплатно с Расчеты с работниками

Как безопасно заменить индексацию премиями: судебная практика

Нередко работодатели принимают решение не индексировать суммы, которые получают работники за труд, а выплачивать премии. Насколько такие действия правомерны, и если да, то как оформить, чтобы не было претензий?

Как безопасно заменить индексацию премиями: судебная практика