+7 (812) 418-34-95 Санкт-Петербург       +7 (495) 984-54-41 Москва
30.08.2019 14:12:11
ЖД Транспорт / Новости
РЖД-Партнер

Утечка личных данных сотрудников РЖД может привести к шантажу

Утечка личных данных сотрудников РЖД могла произойти из базы данных службы безопасности, так как формат попавшей в отрытый доступ информации напоминает данные, используемые для пропусков сотрудников, об этом на условиях анонимности РЖД-Партнеру сообщил эксперт в сфере технологий шифрования данных.
По словам эксперта, свободное размещение персональных данных может грозить не только нарушением личного пространства. Те, кто сумел тем или иным способом получить доступ к базе, могут обладать ресурсами и способностями для того, чтобы применить эти данные в автоматическом или полуавтоматическом режиме.

Как считает эксперт, последствия могут быть разными. Самое невинное: имея электронные почты и телефоны сотрудников РЖД и понимая их профессиональные потребности, можно устроить рассылку несанкционированной рекламы каких-то специфических продуктов/товаров/услуг.

Однако имея конкретно поставленную задачу по воздействию на определенный узел в инфраструктуре РЖД, можно по параметру «должность» найти сотрудника, который непосредственно влияет на работу этого узла. Дальнейшие действия могут варьироваться вплоть до шантажа. Специалист по информационной безопасности приводит следующий вариант развития событий: «Например, зная ФИО и дату рождения, на сайте Федеральной службы судебных приставов можно выяснить, какие претензии есть у ФССП к конкретному физическому лицу. Через телефон сотрудником можно управлять в своих интересах. А понимая, что в РЖД есть перегоны, переезды, узловые станции, локомотивы, депо… Грамотный диверсант-саботажник может с группой единомышленников просто создать транспортный коллапс, воздействуя одновременно на нескольких ключевых стрелочников РЖД».

Если утечка действительно произошла из базы данных службы безопасности, то в РЖД следует ожидать глубочайшую кадровую ревизию, так как здесь может быть заподозрен инсайд (человеческий фактор). «В любом случае очень не хотелось бы сейчас оказаться ни на месте тех, чья работа непосредственно связана с обращением с утекшими данными, ни на месте тех, чьи именно данные утекли», – заключает эксперт.
Если Вы заметили ошибку, выделите, пожалуйста, необходимый текст и нажмите Ctrl+Enter, чтобы сообщить об этом редактору.



Читайте также

Индекс цитирования Рейтинг@Mail.ru

Copyright © 2002-2025 Учредитель ООО «Редакция журнала «РЖД-Партнер»

Информационное агентство «РЖД-Партнер.РУ»

Главный редактор Ретюнин А.С.

адрес электронной почты rzdp@rzd-partner.ru  телефон редакции +7 (812) 418-34-92; +7 (812) 418-34-90

Политика обработки персональных данных | Согласие на обработку персональных данных | Пользовательское соглашение

При цитировании информации гиперссылка на ИА РЖД-Партнер.ру обязательна.

Использование материалов ИА РЖД-Партнер.ру в коммерческих целях без письменного разрешения агентства не допускается.

Свидетельство о регистрации СМИ ИА № ФС77-22819 от 11 января 2006 г., выдано Федеральной службой по надзору за соблюдением законодательства в сфере массовых коммуникаций и охране культурного наследия.

Любое использование материалов допускается только при наличии гиперссылки на ИА РЖД-Партнер.ру

Разработка сайта - iMedia Solutions