Сколько стоит досье на интернет-пользователя?

Сколько стоит досье на интернет-пользователя?

Деловая газета The Financial Times оценила стоимость информации об интернет-пользователе. В публикации называется «оптовая» цена досье с базовыми данными об одном пользователе – 0,0005 доллара США. В такую подборку входит информация с именем, полом, возрастом и местоположением человека.

По информации издания, на рынке стоимость таких досье меняется в зависимости от важности собранных данных. Например, за досье на более «важного» в собственном кругу человека в среднем придется заплатить в полтора раза больше. За данные о доходах и истории покупок человека заинтересованные лица платят в два раза больше, то есть около 0,001 доллара. По данным газеты, полную подборку данных о человеке можно купить не более чем за доллар, пишет lenta.ru.

The Financial Times в пример приводит компании, открыто ведущие такую деятельность. В частности, сочетание из имени и почтового адреса больного раком или диабетом компания LeadsPlease.com продает за 26 центов, а также предлагает большие скидки при «оптовых» закупках. По словам самой компании, данные она получает непосредственно от пользователей.

В другом примере приводится находящийся в открытых источниках список клиентов компании ALC Data, которая продает данные о пользователях, сортируя их по платежеспособности и качеству кредитной истории. Услугами ALC Data пользовались такие компании, как оператор связи Sprint Nextel и электрическая компания TXU Energy. Также ALC Data предлагает информацию о роженицах, так как у компании есть официальная информация о большинстве рожденных в США детей.

Своей публикацией The Financial Times призвала читателей обратить внимание на пробелы в законодательстве о личных данных. Как подчеркнула газета, зачастую деятельность по сбору и продаже пользовательских данных является законной. В частности, медицинские данные можно передавать третьим лицам, если через них нельзя установить личность человека.

В последнее время в США тема защиты личных данных активно обсуждается в обществе. Причиной этого стали публикации в прессе, в которых рассказывалось, что спецслужбы США по некоему секретному решению суда имеют право запрашивать любые пользовательские данные у крупнейших американских интернет-компаний: Microsoft, Yahoo!, Google, Facebook, AOL, Skype и Apple.

Впоследствии компании опровергли подозрения в передаче данных, а часть из них пообещала обнародовать запросы спецслужб, которые они получали за последнее время. Спецслужбы США, в свою очередь, заявили, что они действовали согласно закону, так как собирали информацию только на тех пользователей, которые не являются жителями США и находятся за пределами страны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более 50% компаний перекладывают непрерывность на ИТ, 20% имеют план

«Инфосистемы Джет» провела масштабное исследование практик восстановления после инцидентов и выяснила: большинство российских компаний относятся к киберустойчивости фрагментарно и чаще действуют по факту, а не по плану. Ключевая мысль исследования — сегодня именно инциденты информационной безопасности и крупные ИТ-сбои чаще всего прерывают бизнес-процессы.

При этом компании по-прежнему разделяют ответственность так, что получается разрыв между операциями и стратегией.

Основные выводы исследования:

  • Более половины компаний полностью возлагают заботу о непрерывности процессов на ИТ-отдел.
  • Только 20% организаций имеют согласованный с бизнесом план восстановления ИТ-инфраструктуры.
  • 37% полагаются исключительно на резервное копирование, а каждая пятая компания не защищает резервные копии дополнительно — это оставляет их уязвимыми.
  • Кризис-менеджмент преимущественно реактивный: команды действуют по мере возникновения проблем, а не по отработанным сценариям.
  • 70% организаций тестируют планы восстановления, но почти не моделируют реальные инциденты.
  • Лишь 40% готовы публично говорить о произошедших инцидентах, что мешает формированию прозрачной культуры киберустойчивости.

Исследование подчёркивает: базовых мер часто мало. Подразделения информационной безопасности фокусируются на защите периметра, ИТ — на восстановлении систем, но редко выстраивается сквозной, комплексный подход — от предотвращения инцидента до его отработки и анализа последствий. В результате у компании может быть «крепкий» периметр и надёжные бэкапы, но при этом игнорироваться защита критических контуров вроде СРК, а плохо настроенные процессы восстановления приводят к большим потерям даже при наличии отдельных сильных элементов.

Что нужно делать дальше:

  • Внедрять BIA (анализ влияния на бизнес), оценку рисков и регулярное тестирование планов восстановления.
  • Переходить от реактивного реагирования к отработанным сценариям и моделированию реальных инцидентов.
  • Защищать резервные копии отдельно и вводить лимиты/контроли на их доступ.
  • Вовлекать весь бизнес: киберустойчивость — это не только задача службы ИБ или ИТ, это общая ответственность ИТ-отдела, бизнеса, финансов, HR и руководства.
  • Стремиться к антихрупкости — архитектуре и процессам, которые не просто выдерживают удар, но учатся и укрепляются после инцидента.

«Главное отличие компаний, которые быстро восстанавливаются после кибератаки, — они готовились заранее», — говорит Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет». «Почти никогда не получается восстановиться с первого раза, если это ни разу не отрабатывалось на практике. Нужно проводить учения, моделировать атаки, проверять коммуникации и распределение ролей. И самое важное — вовлечённость всей компании: киберустойчивость невозможна, если в ней участвует только служба ИБ».

В итоге исследование показывает, что переход от точечных мер к стратегическому, системному подходу — не прихоть, а необходимость. Компании, которые начнут системно оценивать риски, тестировать сценарии и вовлекать все подразделения, будут восстанавливаться быстрее и получать меньше ущерба от будущих инцидентов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru