В 2010 году аналитики InfoWatch зарегистрировали 794 утечки данных

В 2010 году аналитики InfoWatch зарегистрировали 794 утечки данных

По данным отчета, количество инцидентов в 2010 году в сравнении с 2009 годом пусть несущественно, но все же увеличилось. Стабильный рост объясняется постоянно увеличивающимся объемом корпоративной информации при достаточно медленном внедрении средств ее защиты и шифрования.

В 2010 году аналитики InfoWatch зарегистрировали 794 инцидента (т.е.более 2 утечек в день), которые произошли в организациях в результате злонамеренных действий инсайдеров или неосторожных действий сотрудников.

«Поскольку обнародуются далеко не все инциденты – даже в тех странах, где законом предусмотрено обязательное сообщение об утечках – приведенная в отчете статистика должна рассматриваться не как исчерпывающая, а в качестве выборки», - поясняет Николай Федотов, главный аналитик InfoWatch. – Очевидно, что латентность (укрываемость) инцидентов в США самая низкая, и при исследовании мы отталкиваемся именно от этого показателя, нормировав его на численность населения».

По данным отчета, общее число скомпрометированных данных (когда речь идет о персональных данных) составило почти 654 миллиона записей, что на 100 миллионов больше показателей предыдущего года. Таким образом, персональные данные остаются самым лакомым кусочком для мошенников (95% от общего числа утечек), поскольку сбыть их на черном рынке просто. Коммерческая же тайна (чуть меньше 2%), как и государственная (1,5%), с трудом находит своего покупателя.

Существенное количество инцидентов происходит из-за утраты мобильных компьютеров и флэшек, на которых информация не была зашифрована (19% от общего количества). В 2010 году доля случайных утечек выросла на 10%, а доля умышленных снизилась на 8%.

Соотношение случайных и умышленных утечек продолжает колебаться около 60/40. Это говорит о том, что методы противодействия утечкам по-прежнему должны ориентироваться на оба типа утечек, не отдавая предпочтения одному из них. Однако аналитики InfoWatch прогнозируют увеличение доли умышленных утечек и уменьшение случайных, в связи с большим количеством внедрений, осуществленных в 2010 году.

Николай Федотов отмечает, что не смотря на то, что число утечек через Сеть слегка сократилось (на 14%), но наметилась тенденция утечек персональных данных через социальные сети (подтверждению этому служат громкие дискуссии вокруг Facebook и MySpace в 2010 году).

В России за отчетный период было зафиксировано 28 инцидентов утечки конфиденциальной информации. Большая часть утечек относилась к категории умышленных и была связана с персональными данными граждан России, утекших из банковских и государственных структур. Немалая часть утекших данных была использована для совершения мошеннических действий. Финансовый ущерб в 2010 году от утечек, по подсчетам аналитического центра InfoWatch, составил более $200 000 000.

OneDrive запретит скриншоты конфиденциальных PDF, но только в Edge

Microsoft добавляет в OneDrive защиту конфиденциальных PDF от снимков экрана. Если документу присвоена соответствующая метка, пользователь не сможет сделать его скриншот. Правда, пока магия работает только в Microsoft Edge и ориентирована на корпоративных клиентов.

Функция включится автоматически при активации политики «Do Not Allow Screen Capture in OneDrive and SharePoint».

Ограничение затронет PDF, для которых запрещено копирование и установлена метка конфиденциальности Microsoft Purview Information Protection.

При попытке сделать снимок Edge, предположительно, заблокирует захват окна или покажет вместо документа чёрный экран, примерно как сервисы с защищённым видеоконтентом. Точный технический механизм Microsoft пока не раскрывает.

Казалось бы, зачем возиться со скриншотом, если файл можно просто скачать? Этот выход администраторы тоже способны прикрыть. Если загрузка запрещена владельцем или политиками организации, PDF останется доступен только во встроенном веб-просмотрщике OneDrive и SharePoint.

По словам Microsoft, обновление закрывает пробел в защите: раньше PDF, открытые через браузер, не соблюдали ограничение на захват экрана, хотя в десктопных приложениях оно уже действовало. Новая возможность должна защищать документы даже при передаче людям за пределами организации.

Есть и жирный нюанс: гарантировать работу запрета Microsoft пока может только в Edge. Chrome, Firefox, Safari и мобильные приложения постоят за дверью. В будущем поддержку других браузеров и смартфонов планируют добавить, но конкретных сроков нет.

Массовый запуск функции ожидается к концу августа 2026 года.

RSS: Новости на портале Anti-Malware.ru