За последние десять дней произошло сразу несколько серьезных инцидентов, связанных с утечкой информации из военных и социальных государственных структур.
Во-первых, несколько тысяч секретных документов, принадлежащих Департаменту внутренней безопасности США (Department of Homeland Security) , оказались доступными для пользователей поисковой системы Google.
Во-вторых, произошла утечка секретного 75-ти страничного документа из Министерства Обороны Нидерландов. Как показало расследование, администратор, работающий в военном ведомстве, взял секретный незашифрованный документ к себе домой, чтобы поработать в неурочное время. Либо умышленно, либо по случайности конфиденциальный документа оказался в папке с общим доступом, в то время как компьютер сотрудника был подключен к сети обмена файлами KaZaA. Таким образом, к секретному документу, содержащему сведения об операциях по прослушиванию и записи телефонных разговоров, мог получить любой пользователь, подключенный к интернету.
В-третьих, в Польше был опубликован список из 250 тыс. агентов и информаторов, работавших на секретные службы в период советской оккупации. Как отметил премьер-министр Польши, Марек Белка, некоторые из этих агентов по-прежнему могут быть активными. Расследование показало, что утечка информации произошла из Национально архивного института (National Remembrance Institute). Ответственность возлагают на журналиста и анти-коммунистического активиста Бронислава Уилдштейна (Bronislaw Wildstein), который просто скопировал информацию и выложил ее в интернет.
Аналитики обращают внимание на то, что во всех трех случаях произошли утечки данных именно высоко секретных документов из государственных организаций. Оглашение этой информации может привести к человеческим жертвам или нанести серьезный удар по национальной безопасности пострадавшей страны. Особенно неожиданными оказались утечки данных из военных ведомств и министерств, где инфраструктура внутренней безопасности, казалось бы, должна быть на самом высоком уровне. Однако события последних дней указывают, что использующиеся сейчас системы внутренней ИТ-безопасности настолько плохи, что при прогнозировании инцидентов приходится иметь дело с понятиями не "что будет, если что-то произойдет", а "когда это произойдет?".
"Цена информации, составляющую государственную тайну или являющейся просто военным секретным документам, зачастую настолько высока, что ее оглашение может привести к самым фатальным последствиям: человеческим жертвам и снижению обороноспособности целой страны. Такого рода данные следует защищать самым тщательным образом, учитывающим не только внешние атаки, но и человеческий фактор - умышленные или непредумышленные противоправные действия сотрудников и служащих", - комментирует Евгений Преображенский, генеральный директор компании InfoWatch. "Инциденты последней недели должны заставить задуматься, прежде всего, представителей государственных организаций, по долгу службы оперирующих с секретной документацией. Лучше принять необходимые меры сейчас и минимизировать возможные риски, чем оказаться в безвыходном положении после утечки сверхсекретной информации", - добавляет Евгений Преображенский.