На сотрудников приходится две трети случаев утечки информации в компаниях
InfoWatch представила результаты глобального исследования утечек конфиденциальной информации в первом полугодии 2018 г. Всего за исследуемый период было зарегистрировано 1039 случаев утечки конфиденциальной информации, это на 12% больше, чем в прошлом году.
Объем скомпрометированной в мире информации сократился более чем в три раза — с 7,8 млрд записей в I полугодии 2017 г. до 2,4 млрд за I полугодие 2018 года. Вектор воздействия распределения утечек по вине внешнего нарушителя (хакерских или иных атак) уменьшился в десять раз и составляет около 500 млн записей. А в результате нарушений внутри организаций пострадали более 1,5 млрд записей данных, включая персональные и платежные.
В I полугодии 2018 года на внутренних нарушителей пришлось две трети случаев утечки информации — 651 инцидент. По вине внешних — 358 утечек.
«Картина утечек меняется, на первый план выходят инциденты с участием инсайдеров. Злоумышленники больше не стремятся завладеть данными просто ради данных — в неагрегированном виде их стоимость минимальна. Однако знания, которые можно извлечь из этих данных с помощью современных технологий, имеют большую ценность, — отмечает Сергей Хайрук, аналитик InfoWatch. — Организации в основном оперируют большими объемами структурированных данных, стремятся укрупнять хранилища информации. Результаты нашего исследования показывают, что наибольший риск компрометации информации сегодня связан с умышленными утечками, воздействием изнутри. Непреднамеренные утечки чаще всего автоматически фиксируются системой, но в случае с умышленными действиями инсайдера, который располагает достаточным технологическим и временным ресурсом, предотвратить утечку данных сложнее».
Лидерами среди умышленных утечек данных по отраслям стали банковский сектор и промышленность, 60% и более утечек персональных данных носили умышленный характер.
За первое полугодие сего года зафиксировано 15 утечек информации, объемом более миллиона записей, и еще 21 мега-утечка, объемом более 10 млн записей. На мега-утечки пришлось 2,3 млрд записей или 97% совокупного объема украденных в мире.
Преобладает сетевой канал утечек данных (70%). Через сеть чаще всего реализуются сложные умышленные атаки, которые влекут наибольший ущерб для организаций, на долю контролируемых каналов передачи информации, таких как почтовые сервисы и бумажные носители, приходится небольшой процент умышленных утечек — чуть более 10%.
В распределении категорий по виновникам утечек преобладают рядовые сотрудники — 56%, на долю привилегированных пользователей — руководителей и системных администраторов, приходится около 4% инцидентов. Более 3% утечек пришлось на подрядчиков, 38% на внешних по отношению к организации злоумышленников.
Большую часть объема утечек составляют персональные и платежные данные — 90% случаев.
Источник: ko.com
Александр Григорьев ЦСО "Крокус"