В среднем компании теряют от утечек данных $3,8 млн в год

В среднем компании теряют от утечек данных $3,8 млн в год

Исследование «2015 Global Cost of Data Breach Study» было проведено организацией Ponemon Institute при поддержке IBM. Согласно опубликованным результатам, средний годовой убыток крупных мировых компаний от утечки данных составил 3,8 млн долл., что на 23% больше аналогичного показателя 2013 года.

В большинстве стран зафиксирован рост ущерба от одной потерянной или украденной записи. Этот показатель вырос на 6% в 2014 году и составил в среднем 154$ по сравнению с 145$ в 2013, Самая высокая стоимость украденной записи обнаружена экспертами в сфере здравоохранения, где ущерб может достигнуть 363$. Самый стремительный рост стоимости потери данных показала индустрия розничной торговли, где за год ущерб увеличился с 105$ до 165$.

Основные результаты исследования:

  • Исследование показало, что управление непрерывностью работы бизнеса позволяет снизить ущерб от утери данных в среднем на 7,1$ на одну украденную или утерянную запись.
  • Наиболее дорогостоящие потери данных происходят в США и Германии, где ущерб от одной утечки составляет 217$ и 211$, соответственно. Самые низкие показатели в Индии и Бразилии, 56$ и 78$, соответственно.
  • Стоимость утечки данных варьируется в зависимости от отрасли. Потеря или похищение одной записи конфиденциальных данных в среднем стоит 154$. Сильнее всего страдают от взломов компании из области здравоохранения: потеря одной записи обходится им примерно в 363$. Для сравнения, для компаний в транспортной отрасли аналогичный показатель оценивается в 121$, а в государственном секторе – в 68$.
  • Во многих странах основной причиной (47%) утечек данных для компаний, принявших участие в исследовании, стали действия хакеров и злоумышленников. Затраты на распознавание атак и восстановление после них в среднем достигают 170$. В то же время, утечка данных в результате системных сбоев стоит 142$ за запись, а ошибка, вызванная человеческим фактором - 137$.
  • Время, потраченное на распознавание атак и восстановление после них, напрямую влияет на размеры финансовых потерь. Чтобы обнаружить вредоносные атаки в среднем потребуется 256 дней. В то же время, ошибки, вызванные человеческим фактором могут быть выявлены в течение 158 дней.
  • После утечки данных меньше клиентов сохраняют лояльность организации. По данным 2015 года, в среднем потеря клиентов стоит компаниям 1,57 млн долл.
  • Крупных утечки данных (более 10 000 записей) наиболее вероятны в бразильских и французским компаниях. В то же время, в Германии и Канаде такая возможность наименее вероятна.  
  • Более активная роль совета директоров в борьбе с утечками данных или приобретение страховки может снизить расходы, связанные с потерей или кражей информации в среднем до 5,5$ за запись. 

Бывшему сотруднику Google грозит 15 лет за кражу секретов ИИ-разработок

Большое жюри суда Северной Каролины утвердило обвинительное заключение по делу 38-летнего Линь-Вэй Дина (Linwei Ding), открытому в связи с кражей у Google более 2000 документов, связанных с разработками в сфере ИИ.

По версии следствия, Дин, проработавший в Google программистом с 2019 года до конца 2023-го, решил создать свой стартап в КНР и даже встречался с потенциальными инвесторами, попросив сослуживца прикрыть свое отсутствие в офисе.

Чтобы не начинать с чистого листа, предприимчивый инженер стал выкачивать данные из сети работодателя — о суперкомпьютерном ЦОД, специально построенном для ИИ, о софте для его управления, ИИ-моделях, приложениях, кастомных чипах.

Исходники он скачивал в Apple Notes на рабочем MacBook, а затем конвертировал их в PDF и под своим Google-аккаунтом выгружал в облако, чтобы замести следы. За две недели до увольнения Дин скачал все украденные секреты на свой персональный компьютер.

Когда пропажу обнаружили, техногигант обратился в суд. Арест подозреваемого в связи с выдвинутыми обвинениями состоялся в марте 2024 года.

Позднее выяснилось, что тот также подал заявку на участие в программе правительства КНР, призванной обеспечить приток в страну специалистов по исследованиям и разработке. Этот факт позволял трактовать кражу секретов Google как промышленный шпионаж в пользу иностранного государства.

В США Дину инкриминируют семь эпизодов хищения коммерческой тайны и семь эпизодов экономического шпионажа. По первой статье ему грозит до 10 лет лишения свободы, по второй — до 15 лет.

RSS: Новости на портале Anti-Malware.ru