Компания по производству оборудования еще на этапе тестирования
«СёрчИнформ КИБ» выявила подозрительную связь между тремя сотрудниками. Они работали в разных кабинетах, не общались в течение дня и даже обедали порознь. При этом оказалось, что все трое пользуются одним электронным ящиком.
В процессе его анализа обнаружился подозрительный черновик. В нем сотрудники обсуждали «боковые» схемы продажи производимого компанией оборудования, но без участия производителя. Ежемесячно компания теряла от действий мошенников порядка 4 млн рублей.
В результате двое сотрудников были уволены. Третий сохранил должность, однако к нему также были применены меры взыскания.
Решения, которые помогли выявить нарушение:
MailControllerПерехватывает всю электронную почту (Gmail, Mail.ru, Яндекс.Почта и др.)
HTTPControllerПерехватывает файлы и сообщения по HTTP/HTTPS-протоколам