В 2010 году аналитики InfoWatch зарегистрировали 794 утечки данных

В 2010 году аналитики InfoWatch зарегистрировали 794 утечки данных

По данным отчета, количество инцидентов в 2010 году в сравнении с 2009 годом пусть несущественно, но все же увеличилось. Стабильный рост объясняется постоянно увеличивающимся объемом корпоративной информации при достаточно медленном внедрении средств ее защиты и шифрования.

В 2010 году аналитики InfoWatch зарегистрировали 794 инцидента (т.е.более 2 утечек в день), которые произошли в организациях в результате злонамеренных действий инсайдеров или неосторожных действий сотрудников.

«Поскольку обнародуются далеко не все инциденты – даже в тех странах, где законом предусмотрено обязательное сообщение об утечках – приведенная в отчете статистика должна рассматриваться не как исчерпывающая, а в качестве выборки», - поясняет Николай Федотов, главный аналитик InfoWatch. – Очевидно, что латентность (укрываемость) инцидентов в США самая низкая, и при исследовании мы отталкиваемся именно от этого показателя, нормировав его на численность населения».

По данным отчета, общее число скомпрометированных данных (когда речь идет о персональных данных) составило почти 654 миллиона записей, что на 100 миллионов больше показателей предыдущего года. Таким образом, персональные данные остаются самым лакомым кусочком для мошенников (95% от общего числа утечек), поскольку сбыть их на черном рынке просто. Коммерческая же тайна (чуть меньше 2%), как и государственная (1,5%), с трудом находит своего покупателя.

Существенное количество инцидентов происходит из-за утраты мобильных компьютеров и флэшек, на которых информация не была зашифрована (19% от общего количества). В 2010 году доля случайных утечек выросла на 10%, а доля умышленных снизилась на 8%.

Соотношение случайных и умышленных утечек продолжает колебаться около 60/40. Это говорит о том, что методы противодействия утечкам по-прежнему должны ориентироваться на оба типа утечек, не отдавая предпочтения одному из них. Однако аналитики InfoWatch прогнозируют увеличение доли умышленных утечек и уменьшение случайных, в связи с большим количеством внедрений, осуществленных в 2010 году.

Николай Федотов отмечает, что не смотря на то, что число утечек через Сеть слегка сократилось (на 14%), но наметилась тенденция утечек персональных данных через социальные сети (подтверждению этому служат громкие дискуссии вокруг Facebook и MySpace в 2010 году).

В России за отчетный период было зафиксировано 28 инцидентов утечки конфиденциальной информации. Большая часть утечек относилась к категории умышленных и была связана с персональными данными граждан России, утекших из банковских и государственных структур. Немалая часть утекших данных была использована для совершения мошеннических действий. Финансовый ущерб в 2010 году от утечек, по подсчетам аналитического центра InfoWatch, составил более $200 000 000.

Xello и Код Безопасности подписали соглашение о технологическом партнерстве

Xello, российский разработчик платформ для защиты данных и инфраструктуры, и «Код Безопасности», российский разработчик программных и аппаратных средств защиты информации, заключили соглашение о технологическом партнерстве.

Сотрудничество позволит реализовать в Xello Deception, первой отечественной платформе киберобмана для защиты от целевых атак, эмуляцию оборудования «Кода Безопасности». Это дополнит возможности решения по созданию ложного слоя ИТ-активов и расширит сценарии его применения для раннего выявления угроз.

«Мы внимательно относимся к запросам заказчиков и развиваем Xello Deception с учетом специфики реальных инфраструктур. Сотрудничество с «Кодом Безопасности» позволит расширить функциональность платформы и сделать ложный слой еще более правдоподобным в организациях, использующих решения этого вендора. Партнерство также открывает новые возможности для обмена экспертизой. Совместная работа наших команд поможет совершенствовать направление проактивного обнаружения угроз», — отметил Рустам Закиров, руководитель продукта Xello Deception.

«Deception-технологии становятся все более востребованным инструментом в арсенале ИБ-команд. На фоне роста целевых атак организациям важно не только укреплять периметр, но и своевременно замечать признаки присутствия злоумышленника внутри инфраструктуры. Партнерство с Xello — это возможность поддержать развитие перспективного направления на российском рынке и внести вклад в расширение практических сценариев применения киберобмана», — подчеркнул Павел Коростелев, руководитель направления стратегического маркетинга компании «Код Безопасности».

Реклама, 18+. ООО «Кселло» ИНН 7708344509
ERID: 2VfnxyJZjX1

RSS: Новости на портале Anti-Malware.ru