1 статья с этим тегом
Командированный системный инженер в дочерней компании-подрядчике использовал законно выданный доступ к базе, чтобы массово скопировать данные клиентов, передать их на личный смартфон и продать брокерам данных. Программа мониторинга блокировала запись на USB-накопители, но не блокировала передачу на смартфон (MTP). Утекло до ~35 млн записей. Защищайтесь минимизацией привилегий (наименьшие привилегии / need-to-know), закрытием каждого канала утечки через DLP, обнаружением массового доступа и распространением надзора вплоть до подрядчиков и субподрядчиков.