Цена утечки данных

Цена утечки данных

В условиях постоянного технического прогресса строить планы на будущее в IT-сфере довольно трудно. Одному человеку сложно держать в уме все аспекты растущего объема технологических инноваций и влияющих на него общественно-политических факторов, поэтому составление долгосрочных прогнозов в этой области больше напоминает гадание на кофейной гуще.

К счастью, в таких ситуациях на помощь приходят аналитики, вооруженные статистическими данными и математическими моделями. Аналитический центр Falcongaze ознакомился с отчетом, представленным швейцарской страховой компанией Zurich Insurance Group совместно с Atlantic Council, в котором смоделировано влияние рисков в сфере информационной безопасности на глобальную экономику в период до 2030 года.

Согласно отчету, ущерб от злоумышленников и затраты на обеспечение безопасности информации в сети могут достигнуть 120 триллионов долларов к 2030 году. В нем также говорится о том, что разовые ежегодные мировые затраты на управление кибер-рисками превысят экономические выгоды в 2019, а в США это произошло уже в текущем году. Это значит, что разовые затраты обеспечат в долгосрочной перспективе значительное увеличение прибыли для компаний, заблаговременно озаботившихся собственной информационной безопасностью.

Отсюда следует, что организациям следует как можно раньше заняться организацией превентивных мер, ведь продолжать расти будут как стоимость обеспечения информационной безопасности, так и убытки от утечек. По словам вице-президента и генерального директора европейского отдела Barracuda Networks, стоимость одной утечки выросла за период с прошлого года уже в полтора раза:

«Утечки данных стоят компаниям в среднем £48 прямых убытков, направленных на исправление уязвимости, и £92 косвенных расходов, выраженных в потере клиентов. Это новый максимум в £139 за единицу скомпрометированных данных. Из этих данных ясно, что инциденты безопасности весьма затратны в финансовом плане. А для бизнеса это еще и вопрос утраты доверия клиента. Чтобы не оказаться следующими в центре истории с потерей данных, компаниям следуют отнестись к безопасности серьезно».

Помимо усредненного базового сценария, аналитики рассмотрели и другие возможные варианты развития взаимоотношений между киберпреступниками и бизнесом, защитными технологиями и государством. «Кибер Шангри-Ла» – самый оптимистичный сценарий эволюции технологий и интернет-сообщества. В соответствии с ним развитие обеспечения защиты информации идет в ногу с технологическим бумом и глобальный прирост прибыли в IT-сфере составит 190 триллионов долларов. Худший из рассматриваемых вариантов – «Сетевой Заводной Апельсин» – предусматривает перманентное состояние войны с киберпреступниками, которая будет оказывать воздействие на 2,5 процента мирового ВВП.

«В мире, где все взаимосвязано, предприятиям следует сконцентрироваться на том, как оправиться от инцидентов безопасности, — заявила Сесилия Райс, директор по управлению рисками в Zurich Insurance Group. — Очевидно, что компании, которые хотят защитить себя от кибер-угроз, должны идти по пути гибкости и устойчивости».

«Мы солидарны с зарубежными коллегами, — отмечает Виталий Надеждин, ведущий аналитик Falcongaze. — В России наблюдается практически аналогичная ситуация, да еще и помноженная на экономическую нестабильность. К сожалению, многие отечественные предприятия предпочитают не задумываться об информационной безопасности до первого серьезного инцидента, а потом жалеют, что не успели «подстелить соломку». Поэтому превентивные меры никогда не окажутся лишними».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

УБК МВД предупреждает о новой схеме перехвата платежных данных

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупреждает о новой схеме мошенничества, основанной на перехвате платёжных данных через функцию демонстрации экрана.

Как сообщает официальный телеграм-канал УБК МВД «Вестник киберполиции России», злоумышленники ищут потенциальных жертв среди людей, которые подыскивают работу или подработку.

Чаще всего аферисты предлагают вакансию помощника для пожилого человека, в обязанности которого входит закупка продуктов и лекарств.

После этого мошенники переводят общение в мессенджер, где передают списки покупок и якобы отправляют деньги для их оплаты.

Чтобы внушить доверие, жертве направляют поддельное СМС-сообщение от банка о переводе средств. Таким образом создаётся иллюзия реальной финансовой операции и укрепляется вера в «работодателя».

Под предлогом контроля расходов аферисты просят включить демонстрацию экрана. Это позволяет им перехватывать реквизиты онлайн-банка, включая коды из СМС или push-уведомлений, используемые для двухфакторной аутентификации.

В УБК МВД напомнили: ни при каких обстоятельствах нельзя включать демонстрацию экрана при общении с незнакомыми людьми.

Популярность этой мошеннической техники резко выросла в 2024 году. По данным Банка России, на такие схемы приходилось до 20% дистанционных хищений, общий ущерб составил около 1 млрд рублей. Массово применять её начали уже в январе 2024 года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru