Корпоративне шахрайство: інформаційні технології
Шахрайство у сфері ІТ – один з найпоширеніших зловживань. Найбільшої шкоди завдають власні співробітники і свідомо умисне розкриття таємниці третьою стороною
Шахрайство у сфері ІТ – один з найпоширеніших зловживань. Кількість та різноманітність їх продовжує зростати. Найбільшої шкоди завдають власні співробітники і свідомо умисне розкриття таємниці третьою стороною.
Під шахрайством в комп'ютерній сфері розуміють розкрадання чужого майна шляхом введення, видалення, блокування, модифікації комп'ютерної інформації або будь-якого іншого втручання в роботу ІТ-систем.
Ввести дані шахраї можуть вручну або перенести зі зйомного сховища. Зміна вже наявної інформації також відбувається або вручну, або шляхом установки шкідливих програм. Можливий варіант - зміна облікової політики, яка обмежує доступ законного користувача до інформації.
Під втручанням в роботу систем зберігання, обробки або передачі комп'ютерної інформації мається на увазі вплив будь-яких програмних або апаратних засобів на ноутбуки, планшети, комп'ютери, смартфони або на цілі мережі. Таке втручання повинно привести до порушення процесу обробки, зберігання та передачі даних, завдяки чому зловмисник отримує право заволодіти ними або активами.
Від ефективно вибудуваної системи інформаційного захисту залежить успіх всього підприємства.
З найбільш поширених шахрайських дій у сфері ІТ можна виділити:
- вплив на процеси автоматизованої обробки інформації шляхом необґрунтованого введення даних безпосередньо з клавіатури або іншого інтерфейсу для введення;
- вплив на процеси автоматизованої обробки інформації шляхом зміни наявних на комп'ютері даних за допомогою шкідливих програм, що містять необхідний алгоритм;
- вплив на процеси автоматизованої обробки інформації шляхом втручання в роботу комп'ютерної або перефірійної техніки;
- вплив на процеси автоматизованої обробки інформації шляхом порушення регламентованого порядку використання сховищ даних або комунікаційних пристроїв та інше.
Для запобігання та виявлення шахрайських дій необхідне використання всіх трьох видів контролю: попереднього, поточного і наступного.
До найбільш ефективних організаційних заходів при попередньому контролі, що забезпечує зниження шахрайських ризиків у сфері ІТ, відносяться:
- побудова матриці загроз;
- розробка програми боротьби з шахрайством;
- розробка і виконання організаційних і технічних заходів щодо захисту інформації;
- розробка та виконання регламенту з інформаційної безпеки і інше.
При поточному контролі виокремимо:
- використання програмно-апаратних комплексів захисту інформації;
- регулярна автоматична система перевірки цілісності системи і її засобів безпеки;
- криптографічна перевірка цілісності інформації;
- парольний захист;
- пошук та актуалізація вразливостей і інше.
При подальшому контролі виявлення шахрайських дій у сфері ІТ передбачає проведення контрольних заходів у вигляді тематичних перевірок. При цьому найбільш ефективними способами і методами контролю є:
- перевірка виконання організаційних і технічних заходів щодо захисту інформації;
- перевірка виконання регламенту з інформаційної безпеки та інше.
Багато організацій вважають, що їх дані надійно захищені і «зламати» їх існуючу систему інформаційної безпеки - це нереальне завдання. Переконати вас в зворотному зможе організований тест на проникнення - penetration testing.
Тест на проникнення - Penetration test є оптимальним способом оцінки захищеності інформаційної системи за допомогою симуляцій спрямованих атак. Penetration test дозволить оцінити захищеність інформаційної системи від несанкціонованого впливу, використовуючи різні моделі вторгнень. Основною метою тесту є виявити основні вразливості, найбільш вдалі моделі атак і можливий розмір завданих збитків.
Безпечного вам бізнесу!
- Презумпція винуватості в Україні: як система непомітно зламала базовий принцип права Вадим Графський 10:56
- Ваша компанія впроваджує AI-агентів так само, як заводи встановлювали електрику у 1885-му Олександр Бутко 03:23
- ФОПи можуть отримати безповоротно 7500-15000 грн грошової допомоги Ярослав Цвіркун 01:44
- В пошуках втраченого сенсу. Матвій Вайсберг Наталія Сидоренко вчора о 14:49
- Чому тайм-менеджмент більше не працює і що прийшло йому на зміну Олександр Скнар вчора о 09:11
- Проєкт Кодексу права приватного і права дитини: чи дійсно наближаємося до Європи? Микола Литвиненко 02.02.2026 19:31
- Дисциплінарна відповідальність за корупцію Анна Макаренко 02.02.2026 13:14
- Гроші в трубі: чому іноземний капітал тихо заходить в українські ПСГ Ростислав Никітенко 02.02.2026 08:50
- Дилема ув’язненого та правовий парадокс Юрій Шуліка 01.02.2026 17:15
- Із колеги в керівники: 7 кроків до справжнього авторитету Олександр Висоцький 31.01.2026 20:35
- Звільнені, але не врятовані. Чому пекло полону для жінок не закінчується на пункті обміну Галина Скіпальська 30.01.2026 13:19
- Позов для скасування штрафу ТЦК у 2026: повний гайд Павло Васильєв 30.01.2026 12:58
- Воднева політика ЄС: що з цього реально працює для України Олексій Гнатенко 30.01.2026 12:03
- Емоції як сигнальні лампочки: чому їх не варто "заклеювати" і як з ними працювати Олександр Скнар 30.01.2026 08:53
- Адвокат 2050: професія на межі революції Вадим Графський 29.01.2026 19:35
- Проєкт Кодексу права приватного і права дитини: чи дійсно наближаємося до Європи? 295
- Звільнені, але не врятовані. Чому пекло полону для жінок не закінчується на пункті обміну 259
- Позов для скасування штрафу ТЦК у 2026: повний гайд 123
- Воднева політика ЄС: що з цього реально працює для України 104
- В пошуках втраченого сенсу. Матвій Вайсберг 78
-
Китайські торговці металами зазнали збитків на 1 млрд юанів через втечу контрагента з країни
Бізнес 10608
-
Угорщина оскаржила в суді заборону на імпорт російського газу
Бізнес 4156
-
Bloomberg: РФ знайшла спосіб компенсувати скорочення закупівель її нафти Індією
Бізнес 2453
-
Україна в березні отримає перший газ від нового постачальника з Греції
Бізнес 2339
-
Комітет Ради не підтримав законопроєкт, який Мінфін просить "хоч тушкою, хоч кусками"
Фінанси 1612
