Мошенники стали чаще получать персональные данные заемщиков МФО

В последнее время участились случаи утечки персональных данных заемщиков микрофинансовых организаций (МФО). Об этом сообщили эксперты «Смарт Лайн Инк», специализирующиеся на защите данных от утечек. Всего за последние три месяца, доля происшествий, в которых фигурировали микрокредиторы, выросла с 3 до 5% в общем количестве случаев утечки данных.

При этом эксперты подчеркивают, что воруются даже сканы паспортов клиентов. Заполучив их, злоумышленники могут «развернуть широкую деятельность», в том числе оформить на имя владельца документов новые кредиты, заменить сим-карту и получить доступ к банковским счетам.

Статистика показывает, что больше 50% утечек данных в настоящее время случается из-за инсайдеров, а не взломщиков баз данных. То есть очень часто персональную информацию клиентов воруют сотрудники МФО.

По словам основателя и технического директора «Смарт Лайн Инк» Ашота Оганесяна, в таких организациях, в отличие от банков, уделяется мало внимания безопасности данных. Также персонал в таких фирмах часто меняется, а его работа плохо контролируется.

Оганесян отмечает, что в организации должны быть приняты внутренние документы, регламентирующие доступ сотрудников к данным клиентов и их ответственность. Сейчас такие документы имеются лишь у крупных компаний.

Также нужно с помощью встроенных механизмов или DLP-системы организовать технический контроль за доступом к базам данных МФО. И, наконец, необходимо разработать процедуру удаления базы данных при ликвидации самого МФО, которая должна включать контроль за этим вопросом со стороны регулятора.

24 октября, 2018

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.12.2025
ИБ-ведомства продвигают цифровое доверие к контенту в эпоху ИИ
10.12.2025
«Бизнес увидит более прозрачные требования финразведки, а банки — уменьшение нагрузки»
10.12.2025
MFASOFT снижает нагрузку на техподдержку с помощью личного кабинета управления аутентификацией
10.12.2025
ВТБ: Карты с истекшими сроками сертификатов не будут «биты»
10.12.2025
ИБ-регуляторы дали рекомендации по безопасному использованию ИИ в инфраструктуре
10.12.2025
Positive Technologies помогла устранить брешь в инфраструктуре iTop
09.12.2025
«Сбер» продолжает развивать свой сервис оплаты по QR-коду
09.12.2025
OpenAI оперативно подбила статистику но фоне выхода Gemini 3 Pro
09.12.2025
Дефицит навыков стал большей проблемой в киберсфере, чем нехватка персонала
09.12.2025
ГК «Гарда»: Среднее время срытого присутствия хакера в сети перед нанесением ущерба — десять дней

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных