Разделы

Безопасность Стратегия безопасности

Китайские полицейские задержали около полусотни инсайдеров

Как стало известно Zecurion Analytics, китайские полицейские провели крупную операцию по выявлению и задержанию торговцев персональными данными. Всего было арестовано 48 человек, часть из которых являются сотрудниками страховых организаций. Общее количество скомпрометированных записей персональных данных составило свыше 200 млн.

В качестве примера типичного инсайдера полиция называет 30-летнего технического специалиста по фамилии Жанг (Zhang). Инсайдер работал в компании-аутсорсере, которая оказывала ИТ-услуги Муниципальному бюро здравоохранения Шанхая. Дважды в месяц, используя служебные полномочия, Жанг удаленно подключался к базе данных бюро и копировал персональные данные новорожденных и их родителей. Всего, начиная с 2011 г., инсайдер украл персональные данные примерно 140 тыс. человек. Эти сведения он передал менеджеру Shanghai Roadway D&B Marketing Services, локального представительства американской корпорации Dun & Bradstreet. Суммарное вознаграждение за «слив» данных составило 30 тыс. юаней (менее $5 тыс.).

«Небольшая стоимость вознаграждения не должна вводить в заблуждение относительно заинтересованности инсайдера, — считает Александр Ковалёв, директор по маркетингу Zecurion. — Персональные данные являются нематериальным активом и могут быть перепроданы несколько раз, нашелся бы покупатель. Кстати, интересно, что правоохранительные органы проявили интерес к деятельности не только инсайдеров, но и покупателей информации — представительство Dun & Bradstreet приостановило свою работу на время расследования».

8 задач, чтобы перезапустить инженерную школу в России
импортонезависимость

Татьяна Короткова