Треть работодателей ведут слежку за своими сотрудниками

Треть работодателей ведут слежку за своими сотрудниками

Zecurion Analytics провел опрос среди специалистов и руководителей служб ИБ и ИТ, а также топ-менеджеров, по итогам которого выяснилось, что более 30% компаний в России и странах СНГ следят за своими сотрудниками через социальные сети и электронную почту. 


В исследовании, проведённом в рамках Zecurion DLP Roadshow, приняли участие свыше 1 200 представителей компаний. 48,2% респондентов признались, что ведут слежку за действиями сотрудников в социальных сетях «ВКонтакте», Facebook, «Одноклассники» и за их электронной почтой (отметили 67,8%). На третьем месте находятся интернет-пейджеры (31,3%), и лишь 8,8% специалистов по безопасности отметили, что в их компаниях контролируются принтеры. Участники Roadshow уверены, что через бумажные носители крайне сложно потерять информацию в большом объёме. При этом, по статистике, более 10% всех утечек происходят именно через принтеры. 

Интерес компаний к контролю действий своих сотрудников обусловлен тем, что по результатам исследования, почти 90% опрошенных представителей компаний периодически страдают от утечек информации. Наибольшую ценность для респондентов представляют персональные данные сотрудников и акционеров (74,3%), списки клиентов, поставщиков и другие данные CRM-систем (70,2%), а также персональные данные клиентов (69,2%). 

Несмотря на удручающую статистику утечек (90%), во многих организациях служба ИБ постепенно совершенствуется за счёт роста стоимости информационных активов компании. Более половины организаций (52,2%) имеют выделенные подразделения по информационной безопасности, ещё 16,7% планируют создать их у себя в течение следующего года. Немаловажным этапом при построении полноценной системы защиты информации является её политика: 58,6% компаний имеют утверждённые политики безопасности, в то время как 22,1% даже о них не задумываются. 

«Большинство компаний имеют политики ИБ, однако, когда дело касается практики, вскрываются серьёзные проблемы в обеспечении безопасности, — говорит Владимир Ульянов, руководитель Zecurion Analytics. — Причина кроется в дисбалансе между теорией и практикой — существующие политики безопасности попросту игнорируются. Если практика защиты информации станет когерентна уже разработанным политикам, показатель количества инцидентов существенно снизится».

Хакеры удвоили натиск на криптосервисы: за полгода похищено $1,3 млрд

Криптовалютный рынок идёт в массы, а киберпреступники идут следом, причём заметно быстрее. В первой половине 2026 года крупные международные криптосервисы пережили 211 атак, подсчитали эксперты компании «Шард». Это в 2,5 раза больше, чем годом ранее.

Общий ущерб, по данным «Коммерсанта», достиг $1,3 млрд против почти $2,1 млрд за аналогичный период 2025 года.

Снижение выглядит обнадёживающе только до момента, пока не вспомнить: в прошлогоднюю статистику вошёл гигантский взлом Bybit с потерями более $1,4 млрд.

Особенно больно бьют атаки на инфраструктуру. По данным TRM Labs, на них пришлось лишь около 15% криптоинцидентов, но сразу 76% всех украденных средств.

Если злоумышленники добираются до приватных ключей, внутренних систем или учётных записей сотрудников, касса обычно выносится быстро и основательно. ИИ дополнительно удешевляет разведку и помогает быстрее собирать сведения о потенциальной жертве.

Не обошлось без российского следа. В апреле киберпреступники атаковали зарегистрированную в Киргизии биржу Grinex, где активно торговали рублёвым стейблкойном A7A5. С 54 кошельков вывели $14 млн.

Для России проблема становится особенно актуальной после вступления в силу закона «О цифровых валютах и цифровых правах»: участники рынка начали строить инфраструктуру для легальной торговли криптовалютами.

Эксперты советуют сразу закладывать сегментацию сети, изоляцию критических компонентов, МФА, защиту API и конечных устройств, регулярный поиск уязвимостей и холодное хранение активов.

Но одной техники недостаточно. Рынку нужны строгие требования ЦБ, планы восстановления после атак и законодательство, объясняющее, кто и как компенсирует инвестору украденные активы. Пока судебных прецедентов мало, а нормативные документы ещё готовятся.

RSS: Новости на портале Anti-Malware.ru