Россия: число утечек конфиденциальной информации из компаний выросло на 80% в 2016 году

23 март 2017 13:35 #54531 от ICT
По результатам глобального исследования утечек конфиденциальной информации в 2016 г. Аналитическим центром InfoWatch было зафиксировано 1556 случаев утечек данных из организаций — на 3,4% больше, чем в 2015 г. Из традиционной тройки стран с наибольшим количеством утечек, существенный всплеск наблюдался только в России, где было зарегистрировано 213 утечек конфиденциальной информации — на 80% больше, чем годом ранее. По числу утечек, зарегистрированных аналитическим центром, Россия находится между США и Великобританией, где количество утечек осталось примерно на том же уровне, что и в 2015 г. — 838 и 67 утечек соответственно, сообщили CNews в InfoWatch.
Вложенный файл:
В глобальной структуре скомпрометированной информации преобладают данные о пользователях: 93% утечек были связаны с кражей персональных данных (ПДн) и платежной информации.
Вложенный файл:
За исследуемый период в мире было скомпрометировано более 3 млрд записей ПДн — в три раза больше, чем в 2015 г. Так же более чем в три раза, до 2 млн, выросло среднее число записей, украденных в результате одной утечки.
Вложенный файл:
Большая часть украденных персональных данных, а именно 94,6%, пришлась на 44 «мега-утечки», в результате каждой из которых «утекло» не менее 10 млн записей ПДн. В 2016 г. число «мега-утечек» выросло более чем вдвое. Зафиксировано 79 утечек объемом более одного миллиона записей каждая. В 62% случаев причиной утечки стали внутренние нарушители в организации, при этом было точно установлено, что более трети случаев утечек произошли по вине сотрудников, привилегированных пользователей, включая руководителей, системных администраторов. Доля утечек информации на стороне подрядных организаций составила 6%, указали в компании.
Вложенный файл:
«Мир вступает в эпоху массовой компрометации данных, когда вопрос не в том, похитят у вас информацию или нет, а в том, когда именно это произойдет и насколько критичной она окажется, — отметил аналитик ГК InfoWatch Сергей Хайрук. — Виновниками знаковых утечек все чаще становятся представители высшего руководства и другие привилегированные пользователи, в то время как кража даже одного документа может поставить под угрозу сам факт существования или смысл деятельности организации. Ключевой становится возможность сегментирования защиты, включая определение объектов максимального контроля и выстраивания системы безопасности строго в соответствии с ними. Принцип защиты “всего ото всех” уже не работает: современная DLP-система должна уметь, прежде всего, структурировать данные по контенту, объектам защиты, подстраивая политики безопасности под конкретные уязвимые каналы и сотрудников». По-прежнему преобладают утечки данных через сетевой канал, доля которого выросла на 11,6 процентных пункта (п.п.) до 69,5%. Доли утечек через съемные носители, мобильные устройства остались на уровне 2015 г. На семь процентных пунктов (п.п.) до 10,8% сократилась доля утечек информации на бумажных документах, в два раза до 4,8% — в результате потери оборудования и на 1,1 п.п. до 8,5% — по электронной почте.
Вложенный файл:
В 2016 г. распределение утечек между средними (до 500 ПК) и крупными (более 500 ПК) организациями получилось примерно равным как по числу утечек, так и по объему скомпрометированных данных.
Вложенный файл:
Чаще всего утечки данных происходили из организаций медицинской сферы (25,8%), высоких технологий (14,9%), госорганов и силовых ведомств (13,8%), а также образовательных учреждений (10,6%). Реже всего — из муниципальных учреждений (4,4%), промышленности и транспорта (3,9%).
Вложенный файл:
Наибольший объем скомпрометированных персональных данных пришелся на организации, которые системно используют персональную информацию в своей работе: компании высокотехнологичного сектора (73,6%), торговые компании, отели и рестораны (11,9%). На государственные органы и муниципальные учреждения пришлось 9,9% всех украденных ПДн.
Вложенный файл:
Наиболее привлекательными для злоумышленников, как и годом ранее, оказались торговые и транспортные компании, к которым в 2016 г. добавились также финансовые организации. В этих отраслях более половины утечек, сопровождавшихся кражей ПДн, носили умышленный характер. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Россия занимает второе место в "антирейтинге" утечек конфиденциальной информации24.59Вторник, 22 сентября 2015
    Раскрытые данные: число утечек информации за пандемию выросло на треть22.45Пятница, 28 мая 2021
    «СёрчИнформ»: с утечками конфиденциальной информации в 2016 году столкнулась каждая вторая российская компания21.05Среда, 01 февраля 2017
    На персональные данные пришлось 87% утечек информации в 2016 году20.29Среда, 29 ноября 2017
    "Базальт СПО" и "СёрчИнформ" защищат заказчиков от утечек конфиденциальной информации19.95Вторник, 28 марта 2023
    InfoWatch представила Traffic Monitor 6.9 для предотвращения утечек конфиденциальной информации19.74Среда, 08 ноября 2017
    Eset: в 2016 году число Android-вымогателей выросло на 50%19.05Понедельник, 20 февраля 2017
    В 2016 году число программ-вымогателей под Android выросло в 1,5 раза18.85Среда, 22 февраля 2017
    Россия: количество сделок с участием бизнес-ангелов выросло на 41% в 2016 году18.5Понедельник, 10 апреля 2017
    В прошлом году в России зафиксирована 41 утечка конфиденциальной информации17.51Понедельник, 13 апреля 2015

    Мы в соц. сетях