|
14.08.2026
Вчера СМИ сообщили о возможной хакерской атаке и утечке персональных данных порядка 900 тысяч клиентов популярной российской сети фитнес-клубов, что вызвало резонанс далеко за пределами спортивного сообщества. В открытом доступе могут оказаться все фотографии с турникетов, логи посещений, данные о покупках. Для экспертов КНИТУ этот кейс — не просто тревожная новость из ленты, а наглядное учебное пособие. О том, почему крупные компании продолжают допускать подобные «сливы», чем опасны украденные графики тренировок и где учат предотвращать подобные атаки, рассказала заведующая кафедрой Информационной безопасности КНИТУ Лина Хатыповна Сафиуллина. Инцидент с сетью фитнес-клубов DDX — показательный кейс для всей индустрии. По словам эксперта, громкое слово «взлом» в заголовках новостей часто маскирует системные ошибки управления данными. «В большинстве подобных случаев утечка происходит не из-за внешней хакерской атаки нулевого дня, а из-за человеческого фактора и слабости внутренних процедур, — поясняет Лина Хатыповна. — Критический объём данных по бизнес-логике получают сотни сотрудников — от администраторов на ресепшене до маркетологов. Это проще и эффективнее для работы бизнеса, но создаёт «дыры», которые необходимо выявлять и закрывать ещё на этапе проектирования системы». Зачастую доступ к базам данных настраивается слишком широко ради удобства персонала. Отсутствие строгой сегментации прав позволяет рядовому сотруднику выгрузить всю клиентскую базу без использования сложных хакерских инструментов. Особую тревогу у специалистов вызывает характер похищенной информации. Если номера телефонов можно сменить, то биометрические данные остаются с человеком навсегда. «Особенно тревожный сигнал — попадание в сеть биометрических данных (фото лиц) и логов перемещений, — подчеркивает эксперт КНИТУ. — Эти сведения позволяют восстановить маршруты и график человека, а значит, создают риски не только для спама, но и для целенаправленного социального инжиниринга и мошенничества». Пока компания проводит внутреннюю проверку и обещает усилить меры защиты, специалисты кафедры информационной безопасности КНИТУ напоминают: защита постфактум — это всегда борьба с последствиями! «Настоящий профессионализм — в выстраивании системы так, чтобы утечка была невозможна в принципе, — говорит Лина Сафиуллина. — Безопасность должна быть встроена в информационную инфраструктуру на уровне бизнес-процессов». Именно такой подход преподают будущим специалистам на кафедре «Информационная безопасность» КНИТУ. В этом году наш университет запустил новую магистерскую программу, которая учит не отдельным средствам защиты, а общему принципу построения неуязвимых систем. В ходе сквозной распределённой практики и работы над магистерской диссертацией каждый студент: • Проводит полноценный аудит информационных систем; «Компетенции, которые сегодня даёт кафедра ИБ КНИТУ — системное мышление и превентивная архитектура безопасности — востребованы бизнесом как никогда. Специалисты такого профиля нужны везде: от банковского сектора и нефтегазовой промышленности до IT-гигантов и крупных сетей ритейла», - отмечает заведующая кафедрой. Чтобы связать свою профессиональную деятельность с управлением в сфере информационной безопасности и научиться защищать цифровые активы крупного бизнеса, важно успеть подать заявку на программы магистратуры КНИТУ до 15 августа (финальные вступительные экзамены пройдут 17 и 20 августа). Подробности о поступлении и условиях обучения можно узнать в приёмной комиссии Института управления, автоматизации и информационных технологий КНИТУ: 89297248041
|
