EMC выявило противоречивые взгляды на конфиденциальность в Интернете

EMC выявило противоречивые взгляды на конфиденциальность в Интернете

Корпорация EMC опубликовала результаты «Индекса конфиденциальности EMC» — глобального исследования отношения пользователей к конфиденциальности в Интернете, в котором приняли участие 15 тысяч респондентов из 15 стран. Исследование показало, что восприятие конфиденциальности меняется в зависимости от региона и действий, выполняемых пользователями в Интернете. 

Уже много лет мировая общественность ведет напряженные дискуссии о том, насколько частные действия, переписка и поведение людей должны быть прозрачны для правительств и предприятий. По мере развития технологий эта проблема пришла и в виртуальный мир Интернета. Исследование «Индекс конфиденциальности EMC» проводилось с целью выявить отношение пользователей во всем мире к своему праву на конфиденциальность, а также оценить их готовность пожертвовать преимуществами и удобствами современного технологичного мира ради обеспечения конфиденциальности.

Исследование показало, что люди хотят получать предоставляемые технологиями преимущества, не жертвуя при этом конфиденциальностью. Было выявлено три парадокса конфиденциальности, каждый из которых имеет важные последствия для пользователей, предприятий и поставщиков технологий.

  • Парадокс «Мы хотим всё сразу». Пользователи заявляют, что они хотят пользоваться всеми удобствами и преимуществами цифровых технологий, но при этом не готовы жертвовать конфиденциальностью.
  • Парадокс бездействия. Большинство пользователей признает, что не предпринимает никаких особых действий для защиты своей конфиденциальности, перекладывая это бремя на тех, кто занимается обработкой информации (то есть правительственные органы и предприятия).
  • Парадокс социальных сетей. Пользователи социальных сетей утверждают, что ценят конфиденциальность и не считают социальные сети способными защитить их личные данные. При этом пользователи свободно открывают доступ к своим страницам в соцсетях.  

Опрос «Индекс конфиденциальности EMC» также показал, что отношение пользователей к конфиденциальности меняется в зависимости от действий, выполняемых ими в Интернете. Для оценки использовались следующие шесть интернет-ролей:

  • «пользователи соцсетей» — использование социальных сетей, программ электронной почты, сервисов текстовых сообщений и SMS и других услуг коммуникации;
  • «клиенты банков» — взаимодействие с банками и другими финансовыми учреждениями;
  • «пользователи госуслуг» — взаимодействие с государственными учреждениями;
  • «пациенты» — взаимодействие с врачами, медицинскими учреждениями и медицинскими страховыми компаниями;
  • «служащие» — взаимодействие с системами и сайтами работодателей;
  • «покупатели» — использование интернет-магазинов

Полученные данные показывают, что восприятие конфиденциальности существенно различается в зависимости от интернет-роли. Например, выступая в роли «пользователей госуслуг», респонденты выказывали большую готовность пожертвовать своей конфиденциальностью, чтобы получить защиту, проще и эффективнее использовать преимущества, предоставляемые государственными учреждениями. С другой стороны, выступая в роли «пользователей соцсетей», они менее всего готовы пожертвовать своей конфиденциальностью для расширения сети контактов. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Контур открыл программу баг-баунти с выплатами до 1 млн рублей

Компания Контур запустила публичную программу по поиску уязвимостей на площадке Standoff Bug Bounty. Теперь более 30 тысяч специалистов по кибербезопасности смогут протестировать сервисы компании и получить вознаграждение за найденные уязвимости. Максимальная выплата за особенно опасные сценарии — до 1 млн рублей.

В тестировании участвует вся продуктовая линейка Контура — от решений для онлайн-бухгалтерии и интернет-отчетности до систем электронного документооборота, корпоративных коммуникаций и видеоконференций.

Главное внимание разработчики просят уделить уязвимостям, связанным с аутентификацией, возможностью компрометации учетных записей, уязвимостям на стороне сервера (server-side) и проблемам класса Broken Access Control, которые могут привести к утечке пользовательских данных.

Заместитель генерального директора компании Михаил Добровольский отметил, что перевод программы в открытый формат позволит шире проверить критичные элементы инфраструктуры и ускорить процесс исправления ошибок.

По данным компании Positive Technologies, на долю уязвимостей приходится около 28% успешных кибератак на российские организации.

Вовлечение независимых исследователей через программы bug bounty, отмечают специалисты, помогает компаниям своевременно выявлять слабые места и снижать риск инцидентов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru