Как IT-компаниям защититься от хищения баз данных
Эксперты Artsofte рассказали, как компании могут обезопасить данные от мошенников.
Трое хакеров скопировали свыше 600 тысяч записей с персональными данными сотрудников одной из крупнейших российских IT-компаний с целью продажи в даркнете. Об этом сообщило Управление СКР по Москве. В прошлом году количество утечек в мире за год впервые достигло пятизначной цифры — 11 549 инцидентов. В России тоже наблюдается тренд. За 2022 год количество утекших записей с персональными данными россиян почти в 4,5 раза превысило население страны.
Эксперты IT-компании Artsofte советуют не пренебрегать антивирусной защитой. Большинство хищений происходит из-за того, что сотрудник по невнимательности скачивает вирусную программу или файл.
Следующий шаг по построению системы безопасности — использование Endpoint Detection and Response (EDR) систем. Такие решения обнаруживают заражения на компьютерах сотрудников и обеспечивают безопасность от потенциальных угроз.
Специалисты по информационной безопасности рекомендуют дополнительно использовать Extended Detection and Response (XDR) системы. Решение обнаруживает угрозы и блокирует их. Такую систему устанавливают на компьютеры сотрудников, чтобы отследить отклонение от типовых действий. Специалисты безопасности отсматривают активность пользователя и могут предотвратить заражение.
«Например, у пользователя наблюдается подозрительная активность: запуск постороннего или запрещённого ПО, использование учётной записи администратора или странные действия. EDR либо блокирует эту активность по определённым правилам, либо уведомляет администратора. А XDR дополнительно позволяет отслеживать нетипичную или вредоносную активность по всей сети для блокировки её источника.», — Максим Большаков, руководитель IT-отдела Artsofte.
Кроме безопасности IT-систем, компаниям стоит уделять внимание обучению сотрудников по работе с данными. Утечка или кража баз данных может произойти по невнимательности и халатности коллег, например, при размещении персональных данных в сторонних облачных хранилищах.
«По ошибке со стороны Google, данные Google Drive были доступны для поисковой индексации. То есть, файлы в облаке можно найти через поисковую систему. Всплывали ситуации, что крупные компании хранили там персональные данные. Это может послужить причиной утечки данных.», — Максим Большаков, руководитель IT-отдела Artsofte.
Компаниям нужно настроить систему резервного копирования, чтобы даже в случае удаления или повреждения у компании остался доступ к базам данных. Есть несколько вариантов. Например, система «3-2-1» — 3 копии файла, 2 места хранения, 1 выделенный холодный резерв. Это защитит информацию от искажения и удаления.