Поделиться

Почему случаются утечки баз персональных данных?

Подробно
Кратко
2025
Касперская Наталья Ивановна

Как и почему утекают персональные данные в системе образования

Причины утечек лежат не в злонамеренности, а в устройстве самой системы

Вопрос: Данные из российских образовательных учреждений становятся объектом интереса для киберпреступников согласно исследования InfoWatch. Как обеспечить ИБ учащихся?

Начнем с того, почему данные именно учащихся стали пользоваться таким интересом у злоумышленников. Я думаю, это связано с тем, что через детей злоумышленники пытаются воздействовать на семьи, в основном ведь информация используется мошенниками, они звонят по телефону. Дети, подростки гораздо более уязвимы перед профессиональными мошенниками, потому что они еще юные и доверчивые и на них воздействовать проще, чем на какого-то взрослого серьезного человека. И именно через них пытаются атаковать семьи. Как защищать? Во-первых, информация в школах должна быть защищена, она не должна выкладываться в открытый доступ. К сожалению, это легко сказать, не очень просто сделать, потому что у школ ресурсы очень ограничены. В хорошем случае это один системный администратор на несколько школ. Обычно кластер целый и там один-два человека, которые этим занимаются, а остальные — это дети из старших классов, которые им помогают, вот и вся безопасность. Если они что-то там построят — хорошо. То есть одних регуляторных воздействий — недостаточно. Наверное, нужно и ограничивать школы с точки зрения получения конфиденциальной информации. Есть на бумаге написанное — и слава Богу, зачем тебе подробно оцифровывать эти персональные данные, если ты не можешь их защитить?

Мне кажется, здесь скорее надо идти не пути ужесточения регуляторики и не по пути наказания, потому что наказать все школы, а их около 140 тысяч, не представляется возможным. А скорее по пути того, что персональные данные токсичны, лучше их вообще не иметь. А если вы их имеете — имейте их в бумаге, пожалуйста. Бумажные данные очень трудно заполучить. Раньше ведь жили — в журнале написано, кто мама, папа.

интервью
2025
Касперская Наталья Ивановна

Отрасли под прицелом

Медицина и образование — ключевые цели злоумышленников, использующих персональные данные для мошенничества

Медицина — потому что это очень чувствительные данные, на которые можно ловить потенциальных жертв. Мошенники узнают про болезнь, дальше жертва отдает последнее на свое лечение или лечение близкого родственника. Причем схемы мошенничества разрабатывают очень умные люди, они хорошие психологи, придумывают разводки, которые цепляют. Простому человеку этому трудно противостоять.

Образовательные учреждения — это дети, через которых можно воздействовать на взрослых. Ребенка вводят в специфический гипноз, и он начинает отдавать деньги или совершать предписанные мошенниками действия. Последнее время целью злоумышленников является не хищение денежных средств, а совершение диверсионных актов.

2025
Касперская Наталья Ивановна

Как ИИ создает скрытые риски для персональных данных

Привычные действия пользователей могут стать источником новых киберрисков

Вопрос: Какие новые риски применения ИИ появились за последние несколько лет в области кибербезопасности?

Область кибербезопасности не прямо связана с ИИ. Но один риск есть, который лежит на стыке этих двух сфер, — это риск утечки данных.

Например, человек дает запрос большой языковой модели — сделать резюме своих почтовых сообщений. Модель берет все почтовые сообщения на анализ в облако — вся почта человека оказывается там. И он не задумывается о том, что это прямой канал утечки информации.

Человечество сейчас находится только на этапе осознания рисков искусственного интеллекта. И я уверена — нам предстоит много открытий.  

интервью
2025
Касперская Наталья Ивановна

Отсутствие осознанности как ключевая причина утечек данных

Защита данных – это задача всей компании

На вопрос о том, чего вам не хватает для улучшения защиты персональных данных в вашей организации, респонденты назвали не финансовую поддержку, не технические средства или какие-то другие материальные ресурсы – почти половина опрошенных (45%) отметили отсутствие понимания руководства и сотрудников. Это говорит о том, что проблема утечек персональных данных – это вопрос осознания проблемы руководством и внутри организации, понимания того, что защита данных – это задача всей компании, а не только службы безопасности

2023
Касперская Наталья Ивановна

Об утечках информации

Во всем мире увеличивается активность киберпреступников

Наши аналитики действительно зафиксировали в России резкий скачок количества утечек информации. В других странах сейчас происходят похожие события, что говорит об общемировом тренде на увеличение активности киберпреступников. При этом в 2022 году у них изменилась мотивация – так, если ранее украденные базы персональных данных, как правило, продавались в даркнете, то теперь их все чаще просто выкладывают в открытый доступ. Уверена, что делается это по политическим соображениям.

Создание "Лаборатории Касперского"

Практическое применение ИИ в России

Деятельность на Ближнем Востоке

2020

Почему цифровизация должна внедряться только вместе с системами безопасности?

Продукты

Работа: InfoWatch

Финансы

2014 Нехватка программистов и разработчиков

Риски цифровизации критической инфраструктуры

Традиции

ИИ в информационной безопасности


Кибербезопасность и противодействие мошенничеству

Проекты и инициативы

Киберстрахование

Этика ИИ

Лаборатория Касперского

Утечки данных с городских камер наблюдения

Цифровизация образования

Как ускорить развитие IT-технологий ?

Выход из компании

1987

2023: Подготовка сотрудников

Средства защиты от угроз не успевают создаваться

Некомпетентность Минсвязи в вопросах импортозамещения

МНОГОМЕРНЫЕ

"С Игорем бессмысленно тягаться. За ним очевидное превосходство. А если серьезно, то мы как раз удачно дополняем друг друга, являясь экспертами в разных вещах. Это очень удобно."
Рождение Варвары

Кодекс этики искусственного интеллекта

Почему не нужен российский аналог Википедии?

О российских IT-технологиях

Почему потребители не используют отечественное ПО?

2023: Подход к обучению ИБ-специалистов

Продвижение в западных странах (2014 )

Деятельность в ОАЭ

В чём нуждаются женщины?

Импортозамещение

Почему Rutube не альтернатива YouTube?

Женские права

Московский институт электронного машиностроения

1997

Трудовая занятость женщин

1991

2014: Зарплата разработчика высокого уровня

2005

Знакомство Касперских

Образование

Кто оказал влияние

Почему защита персональных данных становится вопросом нацбезопасности?

2023-2025: Проблемы IT-образования в России

Будущее отечественного софта

Перспективные IT-отрасли России

Налог для IT-компаний

Инвестиции потребителей помогут развитию IT

АРПП "Отечественный софт"

Проблемы и вызовы развития ИИ в России

Незнание потребителей о возможностях российского ПО

Как снизить риски стартапа

Почему случаются утечки баз персональных данных?

Какие меры помогут остановить утечку персональных данных?

Рынок труда в IT-сфере

Что такое телефонное мошенничество?

Миграция IT

Патенты и защита интеллектуальной собственности

Что главное в импортозамещении?

Уровни развития российского ПО

Законодательная база для защиты цифровых данных

Варианты незаконного использования персональных данных

Госрегулирование IT

Риски цифровизации госаппарата

"В российских ИТ трудится множество талантливых людей. Часто они способны подковать блоху, но не знают, как об этом доходчиво рассказать и продемонстрировать необходимую заказчикам функциональность. Я считаю, что нам необходимо решить эту задачу совместными усилиями."

Баланс онлайн и офлайн в жизни детей

Принцип разделения в информационной безопасности

Сотрудничество с вузами

Цифровая гигиена


Цифровая безопасность детей

Начало карьеры

Безопасность цифровизации

Как неопределенность мешает развитию российских IT-технологий?

"Цифровизация не должна осуществляться ради самой цифровизации, ради красного словца и потому что это модно. Цифровизация должна быть умной, то есть вестись осторожно и с учетом всех возможных рисков"

Выход из затянувшегося декрета

Человек, управляемый роботом, сам немножко становится роботом

В образовании —только проверенные технологии

Сохранение уважения и тёплых отношений после развода

Прогноз по рынку информационной безопасности на 2023 год

Как небольшим организациям защититься от хакерских атак?

Риски цифровизации промышленности

Основание "Лаборатории Касперского"

Фундаментальные знания


Внедрение ИИ в образовательный процесс

Почему учеба должна быть приоритетом для первокурсников

Наталья Касперская

Женщины и предпринимательство

Сотрудничество с Китаем

Рождение Ивана


Неудачные начинания

1966

Отношение к феминизму



Начало работы в InfoWatch


2007

Рождение Максима

Отношение к брендам и одежде

Рождение Александры


2022: Зарплатный пузырь на рынке IT

Вехи

2023: Невостребованные IT-профессии

2012

1993

"Я не выбирала карьеру, это карьера выбрала меня. Просто занялась бизнесом, а бизнес — это такая вещь, которая втягивает очень сильно. Он тоже как ребенок. Если его оставишь, он отобьется от рук. Пойдет не туда и в конце концов сгинет. Поэтому за ним приходится все время смотреть."

Информационная безопасность

Увлечения


"В школе я думала, что я буду ветеринаром. Ветеринар из меня не получился, главным образом потому, что я не смогла осилить химию. Я пошла на факультет прикладной математики, в институт электронного машиностроения, и думалось мне, что я буду инженером хотя, конечно, инженер из меня так себе, честно говоря."

Спрос как основа деятельности компании

Биометрия в банковской сфере

Как мобильные операторы используют персональные данные?

Цифровизация

15 место в Forbes

15-е место в рейтинге 25 богатейших женщин России 2019 года по версии Forbes. По подсчетам издания, ее состояние оценивается в 270 миллионов долларов

Рождение Марии

Всякая всячина

2009

1989

Инвестиции в InfoWatch

История

Брак с Игорем Ашмановым

Акции

Дети

Правила построения бизнеса

Какому человеку стоит идти в бизнес?

Второй брак

Редколлегия проекта

Книга "Цифровая гигиена"

2019
Можно ли защититься от утечек?
Биометрия

Отношение к благотворительности

Отношение к деньгам

Имена детей

Опасность использования биометрии в метро

Как правильно поглощать компании?

Евгений Касперский, прислушавшись к советам Натальи, создал вместе с несколькими коллегами собственную компанию.

В том же 1997 Евгений и Наталья уже приняли решение расстаться.  “Наше расхождение было довольно большим ударом... Мы рисковали все потерять, но как-то смогли удержаться, разнести личное от общественного, так скажем, от бизнеса, отделить это”.

От чего зависит успех в бизнесе

Опасность использования биометрии

Как используются украденные данные?

Опасность использования Face ID

Первый брак

Сбор персональных данных

Семья

Отношение к гороскопам

2001

В чем единая биометрическая система противоречит закону?

Принцип работы единой биометрической системы

Медаль "За заслуги перед отечеством"

Фермерское хозяйство как хобби

Женщины

Рынок труда в IT

Господдержка IT

Политические мотивы утечки баз данных

Об отношении к отдыху и отпуску

Утечки персональных данных

Начало карьеры

Можно ли считать поисковые запросы персональными данными?

"У меня была простая мысль «заработать денег немножко в семью"

2023-2025: Какие профессии не заменит ИИ?

Почему российским компаниям не стоит повышать цены на ПО?

Роль семьи в жизни женщины

Путь украденных персональных данных

Правила бизнеса

Наталья сразу разглядела в Евгении незаурядную личность, и у них начался бурный роман.

Экспорт отечественного софта

Цифровой след

Влияние пандемии на IT-рынок

Отсутствие конфиденциальности в мессенджерах

Цифровой суверенитет

2020: Почему российским разработчикам тяжело конкурировать с западными?

Закрытые и частные базы данных

Участие в изменении Конституции РФ

Хакеры или сотрудники виноваты в утечках баз данных?

Нехватка российского ПО

Защита частных персональных данных

Наталья Касперская

 О вопросах импортозамещения

100%