Ликвидация утечек в 2011 году стоила свыше 500 миллионов долларов

Ликвидация утечек в 2011 году стоила свыше 500 миллионов долларов

Компания InfoWatch представляет результаты ежегодного глобального исследования утечек конфиденциальной информации. В 2011 году скомпрометировано 223 млн записей, компании потратили на ликвидацию последствий утечек более 500 млн. долл. 

Ежегодное аналитическое исследование утечек строится на основе базы данных, которая пополняется аналитиками InfoWatch с 2004 года. В базу попадают случаи утечек конфиденциальной информации, обнародованные в СМИ, блогах, других открытых источниках. В силу закрытости темы информационной безопасности и обоснованного нежелания компаний рассказывать об инцидентах, далеко не все случаи утечек становятся достоянием общественности. Реальное количество утечек примерно на порядок превышает число обнародованных инцидентов. Внешние компьютерные атаки, а равно иные инциденты ИБ (DDoS, фишинг и пр.) в данном отчете не рассматриваются. 

За исследуемый период зафиксирован 801 инцидент, связанный с утечкой конфиденциальной информации. Это на 1% больше, чем в предыдущем году. Случайные и умышленные утечки распределились примерно поровну – 43% и 42%. 

Основным источником утечек конфиденциальной информации по-прежнему являются коммерческие компании – 45%. Однако по сравнению с прошлым годом их доля снизилась на 25%. Аналитики InfoWatch связывают это с повышением внимания бизнеса к безопасности информационных потоков организации. При этом возросла доля государственных учреждений (до 31%) и некоммерческих организаций (до 20%), в основном, за счет случайных утечек. 

Львиная доля всех инцидентов связана с персональными данными (92,4%). Причем большая часть утечек персданных является следствием неправильной утилизации бумажных документов (всего на данный канал приходится 19.1% инцидентов), потери или кражи носителей (ноутбуки, флешки, резервные копии). Конфиденциальная информация по-прежнему утекает через Интернет (web-почта, чаты, публикация баз данных в открытом доступе – 21,7% от всего числа случайных утечек), по электронной почте (10,1%).

Пальму первенства как по общему числу утечек, так и по количеству утечек на душу населения, удерживают Великобритания, США, Канада. Во многом, это связано с особенностями законодательства этих стран и с активным интересом СМИ к теме корпоративной безопасности и проблеме защиты персональных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

СКДПУ НТ 2.3.3 получила менеджер паролей и новые функции кастомизации

Компания «АйТи Бастион» представила новую версию своей PAM-системы СКДПУ НТ 2.3.3. Обновление включает встроенный менеджер паролей «Персональные сейфы» и расширенные возможности кастомизации интерфейса через подсистему Портал доступа.

Новый модуль «Персональные сейфы» позволяет централизованно хранить пароли, ключи и сертификаты, контролировать сроки их действия и качество, а также безопасно делиться доступами между сотрудниками и командами.

В систему встроен генератор надёжных паролей, а управление осуществляется через единый интерфейс, что упрощает администрирование.

В обновлении также реализована возможность запускать несколько экземпляров Портала доступа с разными пользовательскими настройками на одном узле системы.

Это позволяет компаниям гибко адаптировать интерфейс под свои задачи и экономить вычислительные ресурсы. Пользователь теперь может работать с тем экземпляром портала, который связан с нужным ему сегментом сети.

Кроме того, добавлен просмотр списка всех узлов СКДПУ НТ через интерфейс головного узла, что делает администрирование более прозрачным.

Разработчики также улучшили поддержку подключений по ярлыку APP и внесли ряд изменений, направленных на повышение стабильности и удобства работы.

Обновление, по сути, делает систему более гибкой и управляемой, облегчая работу администраторов в сложных и распределённых инфраструктурах.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru