«Серчинформ»: четыре из пяти компаний скрывают ИБ-инциденты

14 фев 2018 11:40 #66192 от ICT
Отдел аналитики компании «Серчинформ» объявил итоги ежегодного исследования уровня информационной безопасности. В 2017 г. в анонимном опросе приняли участие 876 специалистов: руководители и сотрудники ИБ-подразделений, эксперты отрасли и руководители организаций из государственной (23%), коммерческой (72%) и некоммерческой сферы (4%). Респонденты представляли IT, нефтегазовый сектор, промышленность и транспорт, кредитно-финансовую сферу, ритейл, здравоохранение и другие отрасли. Согласно опросу, 21% российских компаний в 2017 году пострадал от утечки конфиденциальной информации, еще 15% удалось предотвратить кражу данных. Как и годом ранее, в зоне повышенного риска – информация о клиентах и сделках, 32% респондентов указали, что такие данные утекают чаще всего. На втором и третьем месте – техническая информация (26%) и персональные данные (21%). Сохранилось и прошлогоднее соотношение случайных и намеренных утечек. В 2017 году 47% участников исследования отметили, что утечки в компаниях происходили случайно, годом ранее этот показатель составлял 42%. О намеренном характере инцидентов рассказали 28% респондентов, еще 25% отметили, что случайные и спланированные утечки происходили в равной пропорции (в 2016 году – 34% и 24% соответственно). «Сопоставляя данные исследования о положении дел в компаниях с возможностями ИБ-решений, которые пользуются спросом у заказчиков, мы предполагаем, что в 2018 году случайные утечки все еще будут превалировать над умышленными, но доля их будет снижаться, – отметил ведущий аналитик «Серчинформ» Алексей Парфентьев. – Сейчас компании и госучреждения используют в основном средства защиты, которые отлично защищают от неумышленных утечек и не справляются, когда дело доходит до намеренных действий инсайдеров. Эти инструменты быстро и эффективно перекрывают случайные сливы данных, но не дают глубокого анализа. Многие разработчики пожертвовали аналитическими возможностям в пользу скорости, а не функциональности». Почти половина ИБ-инцидентов в 2017 году произошла по вине рядовых сотрудников (48%). Среди виновников респонденты указали также руководителей (12%) и помощников руководителей (8%). Наиболее распространенная санкция за утечку информации – увольнение, радикальную меру применяют 47% компаний. Материальное наказание в виде штрафа или лишения премии практикуют 32% компаний. «Показатель по виновникам из года в год меняется незначительно. И в «лидерах» всегда рядовые сотрудники и руководители. Первые, как правило, сливают случайно и утечка оказывается не столь болезненной, ведь у рядовых сотрудников нет доступа к наиболее чувствительным данным. Также зачастую обычные работники просто не знают, как информацию использовать, кому и как продать, – сказал Алексей Парфентьев. – Линейные руководители и топ-менеджмент, напротив, обладают доступом к важной информации и чаще сливают данные намеренно и продуманно. Причина в том, что они знают и «внутреннюю кухню» компании, и рынок, то есть четко понимают, какие данные и как могут использовать. Такие утечки чреваты для компании крупными потерями, ведь топ-менеджмент редко делает что-то случайно или по ошибке – как правило, процесс и последствия хорошо продуманы». Природа ИБ-инцидентов в целом в 2017 году была связана с вирусными заражениями (43%), техническими проблемами (37%), случайным разглашением (21%), внешней атакой (21%), действиями инсайдеров (10%), кражей или потерей носителя информации (7%). В 2017 году 86% организаций скрыли факт утечки данных. Для сравнения: годом ранее информацию об инцидентах не разглашали 82% пострадавших. «Чем больше и чаще СМИ трубят об утечках информации, тем больше компаний стараются скрыть и замять ИБ-инциденты. В будущем на данный показатель очень сильно повлияет Федеральный закон №187, ведь, по факту, это первый документ, регламентирующий работу с ИБ-инцидентами», – отметил Алексей Парфентьев. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «СёрчИнформ»: 30% российских компаний увеличили за год бюджеты на ИБ12.18Пятница, 22 февраля 2019
    «СёрчИнформ»: 40% компаний увеличили бюджет на безопасность в 2018 году11.92Среда, 05 декабря 2018
    Франшиза от "СёрчИнформ" решит проблему с недоступностью ИБ для малых и средних компаний11.79Воскресенье, 15 октября 2023
    Согласно исследованию компании "СёрчИнформ" 59% российских компаний столкнулись с утечками информации в 2019 г. При этом 63% опрошенных компани11.2Пятница, 28 февраля 2020
    Согласно исследованию компании "СёрчИнформ" 59% российских компаний столкнулись с утечками информации в 2019 г. При этом 63% опрошенных компани11.2Пятница, 28 февраля 2020
    Согласно исследованию компании "СёрчИнформ" 59% российских компаний столкнулись с утечками информации в 2019 г. При этом 63% опрошенных компани11.2Пятница, 28 февраля 2020
    Согласно исследованию компании "СёрчИнформ" 59% российских компаний столкнулись с утечками информации в 2019 г. При этом 63% опрошенных компани11.2Пятница, 28 февраля 2020
    Приложения iPhone X скрывают вырез в дисплее9.95Вторник, 14 ноября 2017
    Американские операторы скрывают карты покрытия 5G9.95Пятница, 11 октября 2019
    «Инфосистемы джет» запустили услугу мониторинга и реагирования на инциденты ИБ8.83Четверг, 30 августа 2018

    Мы в соц. сетях