Ликвидация утечек в 2011 году стоила свыше 500 миллионов долларов

Ликвидация утечек в 2011 году стоила свыше 500 миллионов долларов

Компания InfoWatch представляет результаты ежегодного глобального исследования утечек конфиденциальной информации. В 2011 году скомпрометировано 223 млн записей, компании потратили на ликвидацию последствий утечек более 500 млн. долл. 

Ежегодное аналитическое исследование утечек строится на основе базы данных, которая пополняется аналитиками InfoWatch с 2004 года. В базу попадают случаи утечек конфиденциальной информации, обнародованные в СМИ, блогах, других открытых источниках. В силу закрытости темы информационной безопасности и обоснованного нежелания компаний рассказывать об инцидентах, далеко не все случаи утечек становятся достоянием общественности. Реальное количество утечек примерно на порядок превышает число обнародованных инцидентов. Внешние компьютерные атаки, а равно иные инциденты ИБ (DDoS, фишинг и пр.) в данном отчете не рассматриваются. 

За исследуемый период зафиксирован 801 инцидент, связанный с утечкой конфиденциальной информации. Это на 1% больше, чем в предыдущем году. Случайные и умышленные утечки распределились примерно поровну – 43% и 42%. 

Основным источником утечек конфиденциальной информации по-прежнему являются коммерческие компании – 45%. Однако по сравнению с прошлым годом их доля снизилась на 25%. Аналитики InfoWatch связывают это с повышением внимания бизнеса к безопасности информационных потоков организации. При этом возросла доля государственных учреждений (до 31%) и некоммерческих организаций (до 20%), в основном, за счет случайных утечек. 

Львиная доля всех инцидентов связана с персональными данными (92,4%). Причем большая часть утечек персданных является следствием неправильной утилизации бумажных документов (всего на данный канал приходится 19.1% инцидентов), потери или кражи носителей (ноутбуки, флешки, резервные копии). Конфиденциальная информация по-прежнему утекает через Интернет (web-почта, чаты, публикация баз данных в открытом доступе – 21,7% от всего числа случайных утечек), по электронной почте (10,1%).

Пальму первенства как по общему числу утечек, так и по количеству утечек на душу населения, удерживают Великобритания, США, Канада. Во многом, это связано с особенностями законодательства этих стран и с активным интересом СМИ к теме корпоративной безопасности и проблеме защиты персональных данных.

Банки рискуют остаться без сертифицированной криптозащиты уже 29 октября

У ряда российских банков осталось меньше трёх месяцев, чтобы обновить систему защищённой передачи данных. 29 октября истекает срок действия сертификатов ФСБ России для ViPNet Coordinator HW4. ViPNet Coordinator — один из ключевых элементов банковской инфраструктуры.

Шлюз шифрует трафик и связывает в защищённую сеть филиалы, платёжный процессинг и банкоматы.

Если вовремя не перейти на новую версию, у кредитных организаций могут возникнуть проблемы с легитимным использованием криптозащиты внутри собственных сетей.

Заменить HW4 должна система нового поколения ViPNet Coordinator HW5. «Инфотекс» уведомила клиентов о порядке миграции ещё 18 ноября 2025 года, однако обновиться успели не все банки. Теперь календарь начинает выразительно постукивать пальцем по столу, сообщает «Коммерсантъ» со ссылкой на письмо компании «Инфотекс».

HW5 совмещает криптографический VPN-шлюз, межсетевой экран следующего поколения, глубокую инспекцию трафика, а также средства обнаружения и предотвращения вторжений. Кроме того, система поддерживает новые алгоритмы шифрования.

Техническую поддержку HW4 разработчик обещает оказывать до конца 2027 года, но расслабляться рано. После 29 октября использовать оборудование нельзя будет ни в каких сетях: действующий сертификат ФСБ техподдержкой не заменишь, сколько ни показывай инженеру сервисный договор.

Таким образом, банкам предстоит не просто обновить очередную коробку, а перенести критически важные защищённые соединения без остановки процессов. Дедлайн уже виден невооружённым глазом, а миграция банковской инфраструктуры — явно не то обновление, которое стоит откладывать на вечер 28 октября.

RSS: Новости на портале Anti-Malware.ru