Утечки и инциденты

Какая причина считается главной при утечках персональных данных?

Артем, Волгоград 1 184 просмотра

У нас небольшая компания, недавно читал новости про очередную утечку данных у крупного сервиса. Задумался, что вообще чаще всего становится причиной таких утечек - хакеры или что-то более прозаичное, и на что в первую очередь обратить внимание у себя?

Дмитрий Акиндинов

специалист по 152-ФЗ, основатель ФЗ152.ПРО

ответил

эксперт сайта

Главная причина большинства утечек - человеческий фактор, а не сложные хакерские атаки. Слабый или общий пароль в админ-панели сайта, фишинговое письмо, на которое повелся сотрудник, забытый в открытом доступе бэкап базы данных - вот типичный сценарий утечки для среднего бизнеса. Целенаправленный взлом встречается реже и обычно направлен на крупные компании с большими базами.

Дальше по частоте идут организационные проблемы: доступ к данным есть у сотрудников, которым он не нужен для работы, данные хранятся дольше, чем требуется для цели обработки, а увольняющимся сотрудникам не отключают вовремя доступ к системам. Отдельная категория риска - подрядчики: если вы передаете данные на обработку сторонней компании, ответственность за утечку у нее чаще всего все равно ляжет на вас как на оператора.

Из практики: проще всего закрыть именно человеческий фактор - завести уникальные сложные пароли, ограничить доступ по принципу необходимого минимума и научить сотрудников не открывать подозрительные вложения. Это не требует бюджета на дорогие средства защиты, а закрывает большую часть реальных рисков.

Подробный разбор в блоге План реагирования на утечку ПДн: 24 часа на уведомление РКН – что делать по минутам

Похожие вопросы

Все вопросы темы "Утечки и инциденты" →

Свой вопрос

Задать вопрос эксперту

Вопросы проходят модерацию. Ответ публикуется на сайте в течение пары дней, а если случай срочный, ответим на почту.