Как IT-компаниям защититься от хищения баз данных

18.04.2024
Задержаны трое хакеров, похитившие базу данных одной из крупнейших российских IT-компаний. Это не первый инцидент публикации персональных данных: за 2023 год количество утечек в мире увеличилось в два раза по сравнению с 2022 годом.

Эксперты Artsofte рассказали, как компании могут обезопасить данные от мошенников.

Трое хакеров скопировали свыше 600 тысяч записей с персональными данными сотрудников одной из крупнейших российских IT-компаний с целью продажи в даркнете. Об этом сообщило Управление СКР по Москве. В прошлом году количество утечек в мире за год впервые достигло пятизначной цифры — 11 549 инцидентов. В России тоже наблюдается тренд. За 2022 год количество утекших записей с персональными данными россиян почти в 4,5 раза превысило население страны.

Эксперты IT-компании Artsofte советуют не пренебрегать антивирусной защитой. Большинство хищений происходит из-за того, что сотрудник по невнимательности скачивает вирусную программу или файл.

Следующий шаг по построению системы безопасности — использование Endpoint Detection and Response (EDR) систем. Такие решения обнаруживают заражения на компьютерах сотрудников и обеспечивают безопасность от потенциальных угроз.

Специалисты по информационной безопасности рекомендуют дополнительно использовать Extended Detection and Response (XDR) системы. Решение обнаруживает угрозы и блокирует их. Такую систему устанавливают на компьютеры сотрудников, чтобы отследить отклонение от типовых действий. Специалисты безопасности отсматривают активность пользователя и могут предотвратить заражение.

«Например, у пользователя наблюдается подозрительная активность: запуск постороннего или запрещённого ПО, использование учётной записи администратора или странные действия. EDR либо блокирует эту активность по определённым правилам, либо уведомляет администратора. А XDR дополнительно позволяет отслеживать нетипичную или вредоносную активность по всей сети для блокировки её источника.», — Максим Большаков, руководитель IT-отдела Artsofte.

Кроме безопасности IT-систем, компаниям стоит уделять внимание обучению сотрудников по работе с данными. Утечка или кража баз данных может произойти по невнимательности и халатности коллег, например, при размещении персональных данных в сторонних облачных хранилищах.

«По ошибке со стороны Google, данные Google Drive были доступны для поисковой индексации. То есть, файлы в облаке можно найти через поисковую систему. Всплывали ситуации, что крупные компании хранили там персональные данные. Это может послужить причиной утечки данных.», — Максим Большаков, руководитель IT-отдела Artsofte.

Компаниям нужно настроить систему резервного копирования, чтобы даже в случае удаления или повреждения у компании остался доступ к базам данных. Есть несколько вариантов. Например, система «3-2-1» — 3 копии файла, 2 места хранения, 1 выделенный холодный резерв. Это защитит информацию от искажения и удаления.

Похожие статьи