ICO: Любознательность юных хакеров следует направлять в правильное русло

57% случаев инсайдерских утечек данных в школах Великобритании происходят по вине учащихся, при этом многие дети оказываются вовлечёнными в «киберпреступную жизнь», говорится в новом отчёте Управления комиссара по информации (ICO).

Регулятор проанализировал 215 сообщений об утечках ПДн, вызванных инсайдерскими атаками в сфере образования в период с января 2022 года по август 2024-го. 30% этих инцидентов было вызвано кражей учётных данных, а за 97% атак оказались ответственны ученики, которые использовали подбор слабых паролей или их поиск на бумажных носителях.

В одном из примеров, рассмотренных в ходе расследования, трое учащихся 11-го класса в возрасте от 15 до 16 лет незаконно получили доступ к системе управления информацией средней школы, в которой хранились ПДн более 1400 детей. Хакеры использовали для взлома паролей и протоколов безопасности инструменты, загруженные из интернета. На допросе они заявили, что хотели проверить свои кибернавыки, а двое из них признались, что являются резидентами хакерских форумов.

Национальное агентство по борьбе с преступностью (NCA) сообщило: каждый пятый британец в возрасте от 10 до 16 лет участвовал в незаконной деятельности в интернете, а в 2024 году самым юным участником программы NCA Cyber Choices, инициативы, поощряющей людей использовать кибернавыки в законных целях, стал семилетний ребёнок.

Главный специалист по кибербезопасности ICO Хизер Туми в свою очередь отметила: «Важно понимать интересы и мотивы молодого поколения в онлайн-мире, чтобы дети оставались на правильной стороне закона и могли построить успешную карьеру в сфере, где постоянно требуются специалисты».

Бывший «белый хакер» и ИБ-евангелист Veracode Крис Вайсопал, однако, считает, что выводы ICO являются следствием ограниченных возможностей для получения начального уровня в сфере кибербезопасности: «Многие из учеников, занимающихся подобным поведением, — не закоренелые преступники, а пытливые умы, изучающие границы в безопасной среде. Школам и всей отрасли необходимо прилагать больше усилий, чтобы направить это любопытство в русло законной киберкарьеры».

 Отчёт Управления, помимо прочего, констатирует: 23% инсайдерских утечек в школах были вызваны упущениями в защите информации. В качестве примеров можно привести доступ сотрудников к данным или их использование без законной необходимости, оставление устройств без присмотра и предоставление учащимся возможности использовать служебную электронику. Лишь в 5% случаев были выявлены инсайдеры, прибегающие к сложным методам обхода систем безопасности и сетевого контроля.

 

Усам Оздемиров

17 сентября, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.05.2026
Банк России не будет наказывать МФК. Пока
15.05.2026
Криптотрейдеры получат готовую базу ещё до официального старта?
15.05.2026
MFASOFT и Ideco подтвердили совместимость Secure Authentication Server с NGFW Novum
15.05.2026
Semperis: Слишком много ИИ-агентов и слишком много разрешений
15.05.2026
Мнение: Операционная зрелость остаётся уделом меньшинства
15.05.2026
Чат-боты рекомендуют «Сбер» возрастным пользователям
14.05.2026
Россияне стали позволять себе больше (кредитов)
14.05.2026
Корейские «чиподелы» требуют свой кусок ИИ-пирога
14.05.2026
Минцифры изменит сроки импортозамещения софта на ЗО КИИ?
14.05.2026
ЕЦБ призвал европейский финсектор готовиться к новому классу угроз

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных