InfoWatch: ИТ-компании допустили утечку более 2 млрд записей персональных данных в 2016 году

29 нояб 2017 15:40 #63900 от ICT
Аналитический центр InfoWatch представил итоги исследования утечек данных из организаций сферы высоких технологий. Число таких утечек в мире за 2016 год увеличилось примерно на треть, объем скомпрометированной информации вырос более чем в восемь раз. На долю высокотехнологичных компаний пришлось почти три четверти всех скомпрометированных в мире данных – около 2,3 млрд записей, из которых 87% составили персональные данные (ПДн) граждан. «Мы наблюдаем рост числа утечек и объема скомпрометированных данных высокотехнологичных компаний, для которых информация, в том числе клиентская, — это, как правило, ключевой актив, поэтому любая утечка оказывается весьма чувствительной для бизнеса, — отметил аналитик ГК InfoWatch Сергей Хайрук. — В 2016 году были похищены данные сотен миллионов пользователей таких популярных ресурсов, как Facebook, Foursquare, GitHub, iCloud, LinkedIn, MySpace, Snapchat, Telegram, Tumblr и Twitter. Хакеры с успехом атаковали крупнейшие почтовые сервисы — Gmail, Hotmail,Yahoo, Mail.ru, похищали данные клиентов телекоммуникационных компаний, в том числе Deutsche Telekom, Three UK, Verizon и других операторов». Компрометацию более 95% данных в сфере высоких технологий в 2016 году вызвала 31 «мега-утечка» с ущербом более 10 млн записей каждая. В структуре утечек существенно вырос объем пострадавших ПДн граждан, сократились доли платежной информации, коммерческой тайны и ноу-хау. Несмотря на рост числа утечек по вине внешнего нарушителя, случаи утечек внутри компаний высокотехнологичного сегмента также очень опасны. Так, количество утечек по вине внешнего злоумышленника в сфере высоких технологий увеличилось за год почти на 15%, в то время как изменение в распределении ущерба в зависимости от вектора воздействия минимально. В 2016 году в организациях сферы высоких технологий увеличилось число случаев умышленных утечек информации, а также доля квалифицированных утечек, которые связаны с мошенничеством или превышением прав доступа. «Агрегируя большие объемы пользовательских данных, игроки ИТ-рынка охотно используют технологии анализа структурированной и неструктурированной информации — Big Data и другие средства, технологический уровень и функционал которых существенно вырос, — сказал Сергей Хайрук. — Но по мере увеличения объемов генерируемой, обрабатываемой и хранимой информации повышаются и риски внешних атак на корпоративные ресурсы. Одновременно с этим растет влияние внутренних нарушителей, а значит, ИТ-компаниям требуются не только эффективные средства защиты от хакеров, но и современные многофункциональные DLP- системы для предотвращения утечек информации. В связи с ростом числа квалифицированных утечек необходимо задуматься и о включении в арсенал защиты функций UBA — поведенческого анализа пользователей». Исследование основано на собственной базе данных Аналитического центра InfoWatch, в которую включаются публичные сообщения о случаях утечки информации из коммерческих и некоммерческих (государственных, муниципальных) организаций вследствие злонамеренных или неосторожных действий сотрудников, внешних нарушителей. Исследование охватывает не более 1% случаев от предполагаемого совокупного количества утечек. В исследовании сектора «Высокие технологии» учитываются случаи утечек данных из организаций сферы производства программного обеспечения и аппаратных средств, операторов связи, интернет-провайдеров, поисковых систем, социальных сетей, ИТ-сервисов. В выборку не попадают случаи нарушения конфиденциальности информации и иные инциденты, например DDoS-атаки, которые не повлекли утечки данных, а также утечки с неясным источником, когда неизвестно, какой компании принадлежали скомпрометированные данные. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    InfoWatch: за 2016 год в мире было скомпрометировано более 3 млрд записей персональных данных34.79Пятница, 21 июля 2017
    InfoWatch зафиксировала двукратный рост числа украденных записей персональных данных в 201626.75Четверг, 22 сентября 2016
    В 2020 году в сеть «утекли» 100 млн записей персональных данных россиян20.75Понедельник, 11 января 2021
    В 2016 году РКН увеличит число проверок по хранению персональных данных17.72Вторник, 10 ноября 2015
    За полгода в России утекли 705 млн записей персональных данных17.25Понедельник, 02 октября 2023
    InfoWatch Traffic Monitor 6.5 предотвращает утечку данных на устройствах сотрудников17.23Понедельник, 17 октября 2016
    Минцифры ужесточит ответственность за утечку персональных данных17.15Понедельник, 30 мая 2022
    В России введут уголовную ответственность за утечку персональных данных16.97Воскресенье, 18 апреля 2021
    "Элвис-НеоТек" поможет предотвратить утечку персональных данных16.97Среда, 05 октября 2022
    Для операторов могут ввести оборотные штрафы за утечку персональных данных16.79Понедельник, 21 февраля 2022

    Мы в соц. сетях