Павел Мясоедов раскрыл новые схемы кибермошенничества
Леонид Плетнёв рассказал, как ошибки сотрудников ставят компании под угрозу кибератак. Утечки данных могут повлечь за собой штрафы до 15 тысяч рублей или уголовную ответственность, предупредил эксперт по информационной безопасности.
Киберпреступность всё более активно использует уязвимости, связанные с человеческим фактором в организациях. Утечки данных часто возникают из-за ошибок сотрудников, что может повлечь за собой дисциплинарные меры против виновных, отметил бизнес-партнёр по информационной безопасности Леонид Плетнёв.
В интервью Life.ru он объяснил, что наиболее частые угрозы возникают из-за непреднамеренных ошибок: сотрудник может отправить документы через публичные мессенджеры или использовать ИИ-ассистентов, а также переходить по мошенническим ссылкам. В случае, если действующие нормы компании запрещают такие действия, работник может получить выговор, быть уволен в соответствии с трудовым кодексом или, при нанесении ущерба, понести материальную ответственность. Если происходят утечки персональных данных, сотрудника могут оштрафовать на сумму до 15 тысяч рублей.
Плетнёв отмечает, что в случае преднамеренных нарушений информационной безопасности, таких как отключение двухфакторной аутентификации или передача паролей, возможно уголовное преследование по статье 272 УК РФ. Виновный может быть оштрафован на сумму до 500 тысяч рублей или лишён свободы на срок до 7 лет.
Эксперт считает необходимым, чтобы компании активно проводили обучающие тренинги, внедряли технические средства защиты, а сотрудники следовали инструкциям и были внимательны к своим действиям.
Ранее русских ознакомили с основными признаками надёжного пароля.
Эксперт по информационной безопасности Павел Мясоедов в беседе с 360.ru рассказал о новых видах мошенничества.
Ранее мы писали о том, как Дмитрий Голендяев раскрыл схему, в которой злоумышленники предлагают студентам платную пересдачу ЕГЭ с гарантией изменения результатов. В своей предыдущей публикации мы подробно освещали опасность данной схемы, в том числе использование фальшивых документов и обещания повлиять на результаты через якобы имеющиеся связи в экзаменационной комиссии.