Утечка данных из крупных финансовых учреждений может происходить по разным причинам, которые делятся на внутренние и внешние. 2
Внутренние причины:
- Ошибки или осознанные действия сотрудников, направленные на хищение информации. 2 Это могут быть действующие или бывшие работники, у которых остался доступ к конфиденциальным данным. 3
- Недостаточная компетентность сотрудников служб информационной или экономической безопасности. 2
Внешние причины:
- Прямые действия конкурентов, которые стремятся получить сведения, составляющие коммерческую тайну банков и их клиентов. 2
- Деятельность хакеров, похищающих информацию с целью нанести ущерб или провести собственную пиар-акцию. 2
- Деятельность иностранных разведок, которые хотят получить сведения об обслуживании контрактов, в реализации которых присутствуют данные, относящиеся к государственной тайне. 2
Также к причинам утечек относят небезопасные механизмы доступа к данным, уязвимости или недостаточный контроль на сетевом периметре организации, заражение компьютерной техники вредоносным ПО. 5
Для предотвращения утечек данных необходимо использовать комплексные меры защиты, включая шифрование конфиденциальной информации, контроль доступа к ней, мониторинг сетевой активности и проведение регулярных аудитов и проверок. 3