В трети случаев корпоративные данные утекают в виде фото и скриншотов

В трети случаев корпоративные данные утекают в виде фото и скриншотов

В трети случаев корпоративные данные утекают в виде фото и скриншотов

На фоне перехода на удаленную работу из-за ковида эксперты фиксируют рост числа утечек в компаниях по вине персонала. При этом более чем в 30% случаев инсайдер фотографирует документ с помощью смартфона или делает снимок экрана системными средствами.

По данным ИБ-компаний «Крок» и EveryTag, в настоящее время 35% умышленных сливов данных происходит с использованием фотокопирования и скриншотов. В 13% случаев создаются физические копии документов, в 30% информация уплывает через мессенджеры, email и соцсети.

Опрос, в котором приняли участие представители сферы финансов, промышленного сектора, ритейла и ИТ-индустрии, также показал, что 76% компаний отслеживают такие утечки и пытаются их расследовать, а 17% за отсутствием ресурсов предпочитают закрывать на это глаза. Около половины респондентов уверены, что DLP-системы не способны предотвратить слив корпоративных данных в виде физических копий или фото.

Расширение использования инсайдерами таких возможностей, как фотографирование документов и снятие изображений с экрана, эксперты связывают с распространением средств безопасности, блокирующих другие, более привычные каналы слива — копирование на флешку, пересылку с рабочей почты на личную. Гарантировать защиту от кражи данных в виде фото или скриншотов, как выяснил «Ъ», современные системы не могут, однако работы в этом направлении уже ведутся.

В частности, перспективными могут оказаться решения, объединяющие функции DLP-системы и видеонаблюдение. Некоторые DLP уже умеют подключаться к фронтальным камерам компьютеров и ноутбуков и отслеживать фотографирование экрана. Правда, такую умную систему можно обойти, выключив веб-камеру или спрятав корпус смартфона.

Другой подход использует скрытую маркировку документов. Специальная программа видоизменяет копии для каждого пользователя, варьируя интервалы между буквами, словами и строками текста. Такие незначительные модификации неочевидны, но в случае утечки сканирование файла позволит идентифицировать скачавшего его сотрудника.

Бесплатные VPN: чем на самом деле платят пользователи за халяву

VPN давно стали привычной частью цифровой жизни: они помогают скрывать трафик от провайдеров и рекламщиков, а заодно дают доступ к контенту из других регионов. Но когда дело доходит до выбора сервиса, многие автоматически смотрят в сторону бесплатных VPN. И делают это зря.

Эксперты по кибербезопасности предупреждают: если вы не платите за VPN деньгами, скорее всего, вы платите своими данными.

Достаточно открыть Google Play и вбить в поиск «VPN», чтобы увидеть десятки «бесплатных» сервисов. Они обещают анонимность, защиту и свободу от слежки, но на практике часто делают ровно противоположное.

Многие такие VPN собирают пользовательские данные и продают их рекламодателям — тем самым, от кого пользователи как раз пытаются спрятаться. Получается парадокс: человек включает VPN, чтобы избежать трекинга, а в итоге добровольно отдаёт свои данные третьим лицам.

Даже если VPN нужен лишь для обхода региональных ограничений, риск утечки персональной информации вряд ли стоит просмотра эксклюзивного сериала.

Одна из главных причин, почему люди выбирают бесплатные VPN, — уверенность, что платные сервисы стоят дорого.

Пользователи часто идут ещё дальше: пользуются акционным тарифом пару лет, затем просто переходят на другой сервис с новой скидкой. Немного хлопот — и никакого риска для данных.

Если вы всерьёз задумываетесь о конфиденциальности, бесплатный VPN — не лучший выбор. Вместо того чтобы тратить время на проверку сомнительных приложений, эксперты советуют вложиться в недорогой платный сервис и забыть о проблеме на несколько лет.

Вопрос тут не в удобстве и даже не в скорости. А в том, кто именно получает доступ к вашим данным — вы сами решаете или это делают за вас.

RSS: Новости на портале Anti-Malware.ru