По данным аналитиков, главной причиной утечек информации оказались сотрудники компаний, а не взломы хакеров, сообщает РБК.
В первой половине 2018 года компании потеряли втрое больше данных по вине собственных сотрудников, чем в результате внешних хакерских атак. Но с 2017 года количество потерянных данных сократилось более чем в три раза.
Больше половины утечек данных произошло по вине сотрудников, сообщает аналитический центр компании InfoWatch. В 53% случаев виновником был рядовой “непривилегированный” сотрудник. По мнению специалистов InfoWatch, внутренние утечки имеют для компании “несоизмеримо больший риск”, так как негативные последствия от таких утечек больше, чем от внешних. Это связано с тем, что внешние атаки нацелены на “однородные данные”: сведения о пользователях сервиса или информацию о тех, кто воспользовался той или иной услугой. В результате утечки, произошедшей по вине персонала, могут быть скомпрометированы любые данные, включая те, которые являются для компании наиболее чувствительными, считают эксперты InfoWatch.
Исследование было проведено на основе базы данных InfoWatch, пополняемой специалистами компании с 2004 года: данные берутся из публичных сообщений в СМИ и других источниках об утечках от коммерческих, некоммерческих и госорганизаций.
В основном утекают персональные данные сотрудников и клиентов, платежная информация, государственная и коммерческая тайны.
Заместитель руководителя лаборатории компьютерной криминалистики Group-IB Сергей Никитин сообщил РБК, что в России более распространены не высокотехнологичные хакерские взломы, а банальные хищения.
Источник / rbc.ru