Как поймать инсайдера в компании: кейс

- КиТ :: Будь в СЕТИ!

Утечка данных при переходе на «удаленку» стала одной из самых актуальных тем текущего года, помимо случайной утечки: сотрудники работают на не защищенных от кибератак компьютерах, передают друг другу большое количество внутренних файлов компании в мессенджерах и социальных сетях, забывают пароли и тому подобное, существует опасность умышленной передачи данных инсайдерам.

В совокупности всех этих факторов отследить конфиденциальность критически важных файлов компании становится чуть ли не основной задачей. Безусловно, это трудоемкий и технически сложный процесс, но есть варианты с помощью которых решить эту проблему максимально просто.

Компания, продающая известную CRM-систему, столкнулась с серьезной проблемой утечки данных, наносящей урон ее прибыли и имиджу.

Отдел продаж заметил систематический отказ потенциальных клиентов от покупки их продукта, а позже обнаружил, что эти клиенты начали сотрудничество с компанией-конкурентом, которая продавала тот же продукт. Было инициировано внутреннее расследование, однако оно оказалось безуспешным, тогда руководством было принято решение воспользоваться DLP – системой Falcongaze SecureTower.

Система начала мониторинг всех действий менеджеров за рабочими компьютерами, включая удаленных работников. Проводился анализ передачи файлов, отправленных и полученных писем, запуска программ и прочих операций. Таким образом выяснилось, что один из менеджеров отдела продаж регулярно отправлял письма незарегистрированному контакту, сразу после работы во внутреннем ПО компании. SecureTower проанализировала эти письма, и правило безопасности распознало отправку данных потенциальных клиентов третьему лицу.

В итоге была выявлена следующая схема: группа менеджеров продающей компании при обзвоне потенциальных клиентов выбирала самых крупных и прогретых из них. После этого их контакты передавались менеджерам из конкурирующей компании, которая предлагала потенциальным клиентам ту же CRM-систему, но со значительной скидкой. С помощью DLP – системы Falcongaze SecureTower были выявлены все участники преступной схемы и собраны данные для оценки потенциального ущерба.

📧ПодпискаБудь в СЕТИ! Новости социальных сетей - всегда актуальное
 
Группы: ВК | OK | Tg