Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

В распоряжении издания Vice Motherboard оказались внутренние документы Google, рассказывающие о расследованиях случаев, когда сотрудники компании использовали свои позиции для кражи, сливов или злоупотреблений данными, к которым имели доступ.

Согласно этим бумагам, в период с 2018 по 2020 год компания уволила десятки сотрудников за злоупотребление доступом к внутренним инструментам и данным (включая информацию о пользователях и сотрудниках).

К примеру, в 2020 году Google уволила 36 сотрудников из-за проблем, связанных с безопасностью. 86% таких обвинений были связаны со злоупотреблением конфиденциальной информацией, например, с передачей внутренних данных Google третьим сторонам.

Еще 10% обвинений в 2020 году касались неправомерного использования различных систем, включая доступ к данным пользователей или сотрудников, помощь другим лицам в получении доступа к этим данным, а также изменение или удаление данных пользователей или сотрудников. Для сравнения, в 2019 году эта цифра составляла 13%.

Аноним, предоставивший документы журналистам, рассказал, что в 2019 году из-за таких обвинений из Google были уволены 26 человек, а в 2018 году, 18 человек.

Официальный представитель Google, к которому издание обратилось за комментарием, сообщил:

«Упомянутые случаи в основном были связаны со злоупотреблением доступом или неправомерным использованием проприетарной и конфиденциальной корпоративной информации или интеллектуальной собственности.

Что касается пользовательских данных, мы жестко ограничиваем доступ сотрудников [к такой информации] с помощью различных мер безопасности, в том числе: доступ к пользовательским данным ограничивается только необходимым кругом лиц, для доступа к таким данным необходимо предоставить обоснования, перед предоставлением доступа к конфиденциальным данным проводится многоэтапная проверка, осуществляет мониторинг аномалий и злоупотреблений.

Количество подобных нарушений, как преднамеренных, так и непреднамеренных, неизменно невелико. Каждый сотрудник ежегодно проходит обучение, а мы расследуем все обвинения и нарушения, а затем принимаем корректирующие меры, вплоть до увольнений».

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии