USD 78,03 (-0,44) EUR 88,89 (-0,71) Нефть 93,51 (-1,27%)
Вход|Регистрация

InfoWatch: хакеры вредили компаниям вдвое реже собственных сотрудников

Banki.ru | 21 сентября 2018 г. 11:16 | 191 просмотр

В первой половине 2018 года произошло 64,5% случаев утечек данных по вине внутренних нарушителей — сотрудников самих пострадавших организаций. Об этом говорится в отчете аналитического центра компании InfoWatch. Внешние атаки становились причиной утечек вдвое реже — только в 35,5% случаев.

Для сравнения, в первом полугодии 2017-го внешние факторы вызвали утечку информации в 43,7% случаев, а внутренние — в 56,3%.

По мнению специалистов InfoWatch, внутренние утечки имеют для компании "несоизмеримо больший риск", так как негативные последствия от таких утечек больше, чем от внешних. Это связано с тем, что внешние атаки нацелены на "однородные данные": сведения о пользователях сервиса или информацию о тех, кто воспользовался той или иной услугой. В результате утечки, произошедшей по вине персонала, могут быть скомпрометированы любые данные, включая те, которые являются для компании наиболее чувствительными, считают эксперты InfoWatch.

Всего в первой половине 2018-го была опубликована информация о 1 039 случаях утечек от коммерческих, некоммерческих и госорганизаций — на 12% больше, чем в аналогичном периоде 2017-го (925). В ходе этих инцидентов было скомпрометировано 2,39 млрд записей — персональных и платежных данных, среди которых данные пластиковых карт, номера социального страхования и другая подобная информация. Тем не менее в первом полугодии 2017 года, несмотря на меньшее количество сообщений, количество скомпрометированных записей было значительно больше — 7,78 млрд.

При этом количество данных, потерянных по вине сотрудников, уменьшилось на 32% — 1,6 млрд записей, а тех, что были намеренно украдены злоумышленниками, сократилось в десять раз, составив 0,56 млрд записей.

Эксперты InfoWatch считают, что сильное сокращение количества данных, скомпрометированных по вине внешнего источника, связано с усилением административного воздействия со стороны государства на организации, в которых произошла утечка. "Ощутимые штрафные санкции против таких организаций, имевшие место быть многократно в начале 2018 года, очевидно, заставили руководство компаний, обрабатывающих большие объемы данных, задуматься о повышении уровня защиты информации ограниченного доступа", — говорится в исследовании.

Ваш комментарий