Rambler's Top100
 
 
Все новости Новости отрасли

Свежие клиентские базы страховых компаний доступны на теневом рынке

28 сентября 2017

Уже 5, 6 млн записей данных клиентов страховых компаний обнаружены на черном рынке, их можно приобрести на открытых пиратских форумах. Актуальность данных самая свежая – 2016-2017 годы.

Базы страховых компаний - одни из самых дорогих и востребованных на рынке информации. , их ценность в том, что это постоянные «горячие» клиенты по ОСАГО, для большинства которых снижение стоимости полиса на 1 % уже будет иметь значение при выборе страховщика.

По данным исследования аналитического центра «МФИ Софт» за сентябрь 2017 года, на «черном рынке» представлены базы данных разных объемов - от нескольких сотен клиентов до десятков и сотен тысяч. Стоимость одного контакта в небольшой, но актуальной базеы может достигать 10 руб.. за контакт, в то время как в крупных базах она падает до 0,001 руб. Купить такую базу может каждый по цене от 250 рублей до 40 000 рублей.

Причем информация о клиентах утекает не на этапе сбора, а из информационных систем.


Чуть менее половины предложений о продаже составляют базы страховых компаний Московской области (41% от исследованных предложений). Базы Ленинградской области – на втором месте (21%).Наиболее доступны базы клиентов из Московской и Ленинградских областей, 41% и 21% соответственно. Порядка 26% баз охватывают всю Россию. Предложения баз данных, охватывающих только один нестоличный город или регион, встречаются в единичных случаях (12%) - единичные случаи баз данных, охватывающие один город или регион.

В 59% случаев базы содержат полные данные о клиентах, включающие не только персональную информацию, но и данные об автомобиле, и историю страховых сделок, копии документов.

Две трети предложений касаются автострахования – вероятно, клиенты КАСКО/ОСАГО ценятся в первую очередь конкурирующими страховыми компаниями. Вместе с этим, предложения баз автостраховок обновляются быстрее всех - некоторые продавцы предлагают обновление на ежемесячной основе.

Риск для пользователя услуг страховой компании в случае утечки варьируется от получения спама и альтернативных конкурентных предложений до крупного мошенничества с собственностью, так как данные могут представлять интерес для криминальных структур.

Для самих страховых компаний кроме прямой потери клиентов крупные утечки чреваты оглаской и потерей репутации и санкциями со стороны регуляторов по факту нарушения закона 152-ФЗ «О персональных данных». Такие прецеденты в отрасли уже были зафиксированы в 2012 году, когда утекли миллионы персональных данных клиентов крупной страховой компании Zurich.

Высокий спрос на страховые базы данных на черном рынке формирует все новые и все более актуальные предложения со стороны инсайдеров, которые нередко работают на заказ.

Для сохранности данных и предотвращения утечек аналитики «МФИ Софт» рекомендуют страховым компанииям более тщательно контролировать легитимность доступа к своим базам данных внутри организации, обращать внимание на массовые выгрузки из систем хранения информации и на аномальные действия привилегированных пользователей, а также контролировать уязвимости используемых СУБД.
Поделиться:
Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!

Оставить свой комментарий:

Для комментирования необходимо авторизоваться!

Комментарии по материалу

Данный материал еще не комментировался.