LETA IT-company обезвредила инсайдера

LETA IT-company выявила «внутреннего» злоумышленника, который попытался незаконно оформить сделки на третьи лица, используя клиентскую базу компании.
Москва, 14 февраля 2006 года. LETA IT-company (www.leta.ru), надежный поставщик услуг в области защиты информации и управления лицензиями, выявила «внутреннего» злоумышленника, который попытался незаконно оформить сделки на третьи лица, используя клиентскую базу компании. Оперативно обнаружить виновника и предотвратить махинации помогло решение компании InfoWatch (www.infowatch.ru), российского разработчика систем защиты конфиденциальной информации от инсайдеров.



«Пользуясь своим служебным положением и свободным доступом к клиентской базе LETA IT-company, один из сотрудников компании разработал целую схему, придерживаясь которой, он намеревался совершать незаконные сделки по демпинговым ценам. Это могло негативно отразиться не столько на финансовом положении компании, сколько на ее репутации, - комментирует инцидент генеральный директор LETA IT-company Сергей Пильцов.- Качество и надежность предоставляемых услуг, гарантируемые нашей торговой маркой, это главные преимущества, защите которых мы отводим приоритетное место в корпоративной политике».



«Вывел на след» злоумышленника программный продукт компании InfoWatch, который позволяет осуществлять фильтрацию почтового трафика и обнаруживать утечки конфиденциальной информации.

Отслеживание действий инсайдера началось в сентябре 2005 года после поступления на пульт офицера безопасности LETA сигнала о «нежелательной сетевой активности» с IP-адреса данного сотрудника. «Нежелательной сетевой активностью» в данном случае была переписка инсайдера со своим внешним сообщником с бесплатного почтового сервера на предмет создания и регистрации юридического лица, на которое, как покажет развитие ситуации, планировалось оформлять сделки.

В ноябре 2005 года данным сотрудником и его сообщниками извне был запущен Интернет-магазин по продаже программных продуктов того же перечня, что и у компании LETA. Наряду с этим, были произведены попытки втянуть в эту махинацию и других менеджеров LETA IT-company, но лояльность по отношению к компании оказалась выше.

И, наконец, в январе 2006 года было зафиксировано три продажи на общую сумму около 70 000 руб., все клиенты являлись клиентами LETA IT-company и находились в компетенции данного инсайдера.

На данном этапе эту детективную историю было решено прекратить – злоумышленника вывели на чистую воду, возместили ущерб и уволили из компании.



Важно отметить, что как компания, специализирующаяся на предоставлении услуг по защите информации, LETA IT-company использует в своей деятельности те же продукты и услуги, которые предлагает на рынке. В частности, комплекс организационных мер и технических средств, включая InfoWatch, действующую Политику безопасности и Положение о конфиденциальности. Это позволило собрать всю необходимую информацию, которая полностью подтверждает факт вины сотрудника.



«Клиентская база – один из активов любой коммерческой компании, который является благодатной почвой для злоупотреблений и нечестной конкуренции. Другое дело, насколько надежно этот актив защищен, - продолжает Сергей Пильцов. - Этот случай показал, что современные достижения технологий по обеспечению информационной безопасности позволяют эффективно оградить бизнес от инсайдеров при должном внимании со стороны руководства».



«Инцидент в компании LETA примечателен тем, что руководство успешно предупредило действия инсайдера и честно, открыто заявило о выявленном нарушении. Нечестные сотрудники есть в каждой компании, но далеко не каждый в состоянии их выявлять и защищать свои информационные активы, - комментирует Евгений Преображенский, генеральный директор InfoWatch, - Многие компании предпочитают просто умалчивать и забывать о подобных инцидентах. Однако бездействие не латает дыры, но гарантирует рецидивы».



P.S.

Эту неприятную для всех ее участников историю в «лучших традициях детектива» LETA IT-company могла бы так и похоронить под грифом «конфиденциально», но:



Именно внутренние атаки, связанные с вредоносными действиями самих служащих компании, станут одной из самых опасных угроз 2006 года (согласно отчету «Global Business Security Index Report 2005», публикуемому компанией IBM ежегодно) и именно к таким угрозам российские ИТ-службы, на сегодняшний день, подготовлены меньше всего (по данным отчета «Global Information Security Survey 2005», компании Ernst&Young).
Являясь коммерческой организацией, внутренняя информация которой имеет определенную ценность и поставщиком решений в области защиты информации одновременно, LETA IT-company посчитала необходимым продемонстрировать на собственном примере как, используя современные программные средства, можно предотвратить утечку приватной информации и защитить интересы своих клиентов от нежелательных действий инсайдеров.
Замалчивая о подобных фактах, мы лишаем не только себя, но и другие компании возможности выбора. Ведь, признавая проблему, и открыто о ней говоря, мы выходим на более конструктивный уровень – ее предотвращения в будущем.





--------------------------------------------------------------------------------



СПРАВКА



LETA IT-company

LETA IT-company – надежный поставщик услуг в области защиты информации и управления лицензиями.

Компания LETA является владельцем статусов или авторизованным партнером Microsoft, Symantec, Eset Software, InfoWatch, Trend Micro, Kaspersky Lab, Autodesk, ABBYY, Acronis, Agnitum, Citrix, Computer Associates, Macromedia, Novell, Ritlabs, PROMT, Panda Software и еще более 200 ведущих мировых и российских производителей программного обеспечения.

Компании LETA принадлежит интернет-магазин лицензионного программного обеспечения mrSoft (www.mrSoft.ru) и студия web-дизайна «Артера» (www.art-era.ru).

Информацию о компании LETA вы можете найти в сети Интернет по адресу: www.leta.ru.

Контакты для прессы: Елена Зикрянь, директор по маркетингу. Тел./факс: +7 (495) 101 1410, e-mail: info@leta.ru.
10:19
692
RSS
Нет комментариев. Ваш будет первым!
Загрузка...
X
X