Мировой объём утечек конфиденциальных данных вырос в 4 раза в прошлом 2017

Мировой объём утечек конфиденциальных данных вырос в 4 раза в прошлом 2017

Мировой объем утечек информации и скомпрометированных данных в минувшем 2017 г. вырос в 4,2 раза 2016 до 13,3 млрд записей, говорится в исследовании InfoWatch.

По мнению профессионалов, основной первопричиной утечки информации являются нарушения мер безопасности внутри самих фирм и компаний.

Порядка 86% украденных данных — личная и финансовая информация, в том числе номера социального страхования и реквизиты пластиковых карт. В основной массе случаев к утечкам приводили ошибки, которые совершали рядовые работники. Еще одной первопричиной может быть способ хранения данных. Ежели ранее данные хранились разрозненно, то сейчас государство и частные компании стремятся централизовать сбор и учет информации, чтобы анализировать большие данные, объяснил он. Об этом информирует компания по информационной безопасности InfoWatch.

Рост объема утечек и мощности атак связан с изменением подхода к хранению и обработке информации, подчеркнул аналитик InfoWatch Сергей Хайрук. Объем скомпрометированных записей в расчете на одну мега-утечку за год стал больше практически в 5 раз и составил приблизительно 336 млн записей.

Основными виновниками утечки данных в 50,3% случаев стали «внутренние нарушители», в 41,7% - внешние злоумышленники. По вине привилегированных пользователей, к которым относятся топ-менеджмент, руководителя подразделений, а еще системные администраторы, случилось около 3% случаев утечек. Технологии развиваются по экспоненте, а навыки служащих в лучшем случае линейно при наличии в компании стабильных курсов и устремления департаментов безопасности к улучшению качества знаний служащих, полагает он.

Ежели рассматривать каналы утечки информации, то преобладают сетевые ресурсы. Наибольшим спросом на черном рынке пользуется информация компаний из сектора высоких технологий, а кроме этого банков и страховых агентов.

Как считают специалисты, вероятность утечек можно снизить техническими средствами, но подход к защите должен быть особым.