В Беларуси утечек конфиденциальной информации пока по-прежнему не зафиксировано. Но соседняя Россия, с учреждениями и компаниями которой активно взаимодействуют многие белорусы, упорно держит второе место в мире. При этом в I квартале этого года число утечек там выросло более чем вдвое, свидетельствует актуальное «Глобальное исследование утечек конфиденциальной информации», подготовленное Аналитическим центром InfoWatch.
В январе-июне 2014-го в мире зафиксировано, обнародовано в СМИ и зарегистрировано InfoWatch 654 случая утечки конфиденциальной информации. Эта цифра на 32% превышает количество утечек, зарегистрированных за аналогичный период 2013 года. Во всем мире скомпрометировано более 450 млн записей, в том числе финансовые и персональные данные. Исследование охватывает не более 4-8% случаев от предполагаемого совокупного количества утечек, уточняют эксперты.
Массовые атаки в России – вопрос завтрашнего дня
В распределении утечек по регионам США традиционно заняли первую позицию по количеству утечек (417 или 63,7% от всех произошедших). Россия, с 96 задокументированными утечками, на втором месте. На третьем месте Великобритания (41 утечка). В десятке стран, вошедших в рейтинг, из наших ближайших соседей также фигурирует Украина, а вот информации из Беларуси, как и в прежних исследованиях, нет.
При этом, как подчеркивают авторы исследования, в России информационная безопасность как направление совсем недавно вошла в фазу зрелости, но картина утечек информации у наших соседей уже принципиально схожа с таковой в более развитых в этом отношении странах. К примеру – с США.
«Данные 2014 года говорят о том, что российская картина утечек данных все стремительнее приближается к американской. Перевод документооборота в электронную форму провоцирует в нашей стране распространение такого вида преступления, как «кража личности» – использование чужих персональных данных в собственных целях. Если раньше мы об этом читали только в иностранных СМИ, сегодня хищение чужих ПДн с целью мошенничества – обычная практика российских преступников», – подчеркивают представители InfoWatch.
«К счастью, для нашей страны пока не характерны массовые атаки на учреждения здравоохранения, крупные онлайн-сервисы, операторов связи с целью хищения базы данных клиентов. Но это вопрос уже завтрашнего дня. При этом о краже интеллектуальной собственности у работодателя, о мошенничестве с платежными данными клиентов банка, о нелегитимном доступе сотрудников к закрытой информации (превышение прав доступа) мы узнаем ежедневно. Такие правонарушения стали нормой для российской ИБ-отрасли, хотя еще пять лет назад казались экзотикой», – добавляют эксперты.
Кто виноват в утечках?
В 71% случаев виновными в утечке информации оказались сотрудники компаний – настоящие или бывшие (69,2% и 1,4% соответственно). В 1% случаев виновными оказались высшие руководители организаций (топ-менеджмент, главы отделов и департаментов), выяснили эксперты.
Велика доля утечек, случившихся на стороне подрядчиков, чей персонал имел легитимный доступ к охраняемой информации (8,4%).
«Если в 2013 году мы говорили о «буме» утечек из государственных органов, в 2014 году наблюдаются крупные множественные утечки в образовательных и муниципальных учреждениях, госорганах, в высокотехнологичной отрасли (компрометация интернет-сервисов, утечки у провайдеров), – подчеркивается в исследовании. – Утечки чуть меньших объемов данных зафиксированы в медицине, торговле, финансовом секторе».
Какая информация компрометируется?
Подавляющее число случаев компрометации конфиденциальной информации связано с утечками персональных или платежных данных – это 89% случаев.
«Так было и ранее, но в 2014 году большинство утечек персональных данных так или иначе связаны с «кражей личности». Утекшие данные по всему миру широко используются в мошеннических схемах – оформление кредитов на чужие данные, оформление фальшивых требований по возврату налогов и прочем», – отмечают эксперты.
Сокращается доля утечек по таким каналам, как потеря оборудования (–17 п. п.), при увеличении доли утечек через сеть (+12,1 п. п.) и электронную почту (+3,9 п. п.). Доля утечек бумажных документов изменилась незначительно (–3,4 п. п.)
Специалисты обращают внимание, что первая группа каналов (потеря оборудования, мобильные носители) «закрывается» средствами шифрования информации. Потеря ноутбука с зашифрованным диском не влечет утечку информации, поскольку злоумышленники не смогут «снять» данные с оборудования.
Во второй группе (сеть и электронная почта) наиболее эффективно проявляют себя контент-ориентированные средства защиты (решения класса DLP). Однако такие решения, как правило, стоят в режиме мониторинга, и не предотвращают, а лишь фиксируют утечку данных.
Доля случайных и умышленных утечек, связанная с использованием мобильных устройств, остается незначительной. Как и утечки информации через сервисы мгновенных сообщений. Однако само появление таких утечек – аргумент в пользу старой истины, что в информационной безопасности не бывает «мелочей» и неважных, «периферийных» каналов, подчеркивают авторы исследования.
«Отметим, что доля утечек не всегда отражает размер опасности, связанный с конкретным каналом. Так по каналу «электронная почта» регистрируется 16,9% из всех случайных утечек и всего 3,4% из всех умышленных. Но очевидно, что достаточно одного случая утечки критически важной информации по электронной почте, чтобы компания столкнулась с многомиллионными финансовыми потерями», – резюмируют специалисты по информационной безопасности.
Подпишитесь на
канал ex-press.live
в Telegram и будьте в курсе самых актуальных событий Борисова, Жодино, страны и мира.
Добро пожаловать в реальность!
Добро пожаловать в реальность!
Если вы заметили ошибку в тексте новости, пожалуйста, выделите её и нажмите
Ctrl+Enter