История с утечкой данных из Сбербанка получила продолжение

Дата публикации: 06.11.2018 08:21
15 554
Время прочтения: 2 минуты
Источник
Коммерсант
Темы

В Интернете в открытом доступе обнаружен заархивированный набор файлов из Сбербанка, которые утекли из кредитной организации в конце октября вместе с данными сотрудников. Эксперты в сфере информбезопасности, которые скачали архив и ознакомились с ним, уверены, что утечка произошла по вине одного из сотрудников Сбербанка, пишет «Коммерсант».

«Файлы, содержащиеся в архиве, являются служебными документами, они относятся к интеграции процессов разработки и эксплуатации программного обеспечения (DevOps)», — отмечает гендиректор Zecurion Алексей Раевский. По словам главы службы информбезопасности банка из топ-30, эти файлы — явно черновик проекта по конкретной системе Сбербанка, причем четко видно, что это незавершенная работа. Эксперты сходятся во мнении, что имело место не хищение информации, а именно неосторожные действия сотрудника, который, желая поработать дома, отправлял рабочие файлы себе на домашнюю почту.

Информационные системы Сбербанка не подвергались взломам, подтвердили в Сбербанке. Также там отметили, что указанные файлы не содержат банковской, коммерческой тайны и персональных данных сотрудников и клиентов банка. «В архиве содержится рабочая техническая документация, обмен которой возможен, в том числе с подрядчиками, через Интернет для выполнения производственных задач», — уточнили в пресс-службе банка.

При этом Сбербанк защищался от внутренних утечек. Так, в 2014 году банк заключил договор с компанией «Информзащита», которая взялась поставить в Сбербанк решения компании InfoWatch. Данное решение, по словам экспертов, использует весь головной офис банка, из которого и произошла утечка. По словам основателя DeviceLock Ашота Оганесяна, решение InfoWatch могло не сработать из-за проблемы самого решения или же из-за некорректных настроек. Скорее всего, InfoWatch работала так, чтобы не блокировать направляемые в облако файлы, а лишь сохранять следы утечек, считает собеседник газеты, знакомый с системой безопасности в Сбербанке. «Работа DLP-системы в режиме блокировки парализовала бы работу любого бизнеса», — уверен он.

Эксперты уверены, что данный случай — сигнал для Сбербанка.

Читать в Telegram
telegram icon

Комментарии

0
Скрыть
Комментарии могут оставлять только зарегистрированные пользователи.

Что будет с сотрудником? страшно даже предположить....
Сотрудников в Сбере так мучают, что они вынуждены работать еще и дома...
1

Кот Бeгeмoт
06.11.2018 11:43
Владимир (VladMed) пишет:
Что будет с сотрудником? страшно даже предположить....
Сотрудника уволят. Ответственным за безопасность надо нервничать.
При этом Сбербанк защищался от внутренних утечек. Так, в 2014 году банк заключил договор с компанией «Информзащита», которая взялась поставить в Сбербанк решения компании InfoWatch.

Данное решение, по словам экспертов, использует весь головной офис банка, из которого и произошла утечка.........
0

Трендец
06.11.2018 12:17
Сотрудник не умел архивировать хорошим архиватором с хорошим паролем? Насколько я знаю, более-менее сложные (несловарные) пароли на архивы rar5 и 7zip за разумное время не ломаются...
0

codegate
07.11.2018 11:22
Совершенно типовая и заурядная история про рядового прогера, который работает из дома. Не будет он шифровать, архивировать, особенно в условиях жесткого дедлайна.
Выложил куда есть доступ по бырому и все. тим вьюер, рдп и прочие удаленки видимо закрыты, вот и прилетело в обменник...
1

Обучение

Материалы по теме