Ущерб от утечек информации в мире вырос до рекордных $27 млрд

Ущерб от утечек информации в мире вырос до рекордных $27 млрд

Zecurion Analytics представил предварительные итоги ежегодного исследования утечек информации. Только за 11 месяцев текущего года зафиксирован рекордный ущерб от хакерских атак и случайных утечек — более 27 миллиардов долларов США.  

Средний ущерб от одной утечки в мире также увеличился и составил $33,22 млн. В 2014 году одна утечка в среднем стоила компаниям $25,29 млн. Одной из причин резкого увеличения денежных потерь послужил возросший интерес киберпреступников к конфиденциальным данным организаций и уменьшение доли атак на отдельных пользователей. Это объясняется тем, что объёмы украденной корпоративной информации оказываются намного больше по сравнению с данными отдельно взятых людей, при этом трудоёмкость получения информации одного человека существенно ниже. В целом количество преднамеренных утечек существенно не изменилось по сравнению с предыдущим годом и составило 36,8% всех инцидентов. Тем не менее, ущерб от утечек, совершённых преднамеренно, заметно больше.

В результате целенаправленных атак и случайных утечек в 2015 году чаще всего утекали финансовые сведения физлиц, их доля за текущий год возросла почти в два раза, с 10,8% до 19,2%. Такая информация обычно легко монетизируется и высоко котируется на чёрном рынке. Прочие персональные данные, например, email, телефон, паспортные данные, по-прежнему лидируют среди типов скомпрометированной информации, доля которых составила 59,6%.

«Думаю, итоговая сумма перевалит за $30 млрд. Предварительные подсчёты ясно дают понять, что объём утечек корпоративных данных и финансовые убытки компаний будут лишь возрастать, — говорит Владимир Ульянов, руководитель аналитического центра Zecurion. — Этому способствуют изощрённость методов, которые используют киберпреступники и халатность компаний и их сотрудников в вопросах защиты информации. Если до конца года будут зафиксированы крупные инциденты, мы перешагнём рубеж в $30 млрд».

Персональные и прочие конфиденциальные данные по-прежнему чаще всего утекают через веб-сервисы (22% случаев). Такая тенденция сохраняется уже на протяжении 4 лет. Практически не изменились доли утечек через мобильные компьютеры и планшеты (14,4%). Изменения прослеживаются в показателях количества утечек через мобильные накопители (рост с 6,4% до 11,4%) и снижение в два раза доли утечек через бумажные документы. 

В платформе Security Vision улучшили визуализацию и администрирование

Security Vision начала год с нового релиза своей платформы. В обновлении разработчики сосредоточились на прикладных вещах: улучшили визуализацию данных, расширили журналирование и упростили работу с экспортом, импортом и административными настройками.

Аналитика и визуализация

В виджете «Карта» появилась тепловая карта. Она позволяет наглядно показывать интенсивность, частоту и количество событий — например, кибератак или инцидентов — в разрезе ИТ-объектов.

В виджете «Последовательность (Timeline)» добавили настраиваемые формы отображения параметров, используемых при выводе данных. Это упрощает анализ цепочек событий и работу с временными срезами.

 

Журналирование и контроль действий

Журнал аудита стал подробнее. Теперь в нём фиксируются события включения и отключения коннекторов, а также расширена информация о действиях, выполняемых с сервисом коннекторов.

Кроме того, в аудит добавлены записи об остановке и удалении запущенных рабочих процессов, а также о создании отчётов, что повышает прозрачность операций и упрощает разбор спорных ситуаций.

Экспорт, импорт и администрирование

При формировании пакета экспорта теперь можно выбрать все связанные с исходной сущностью объекты только для вставки, без замены при импорте. Это особенно удобно при передаче крупных и связанных наборов данных.

В системных настройках очистки истории появилась возможность удалять записи о выполненных операциях импорта и экспорта системных сущностей, что помогает поддерживать порядок в журнале событий.

Обновления интерфейса

В релизе доработан интерфейс формы настроек журнала аудита, переработан раздел «Профиль пользователя», а также обновлены представления для внутрипортальных уведомлений.

Работа с JSON

В блоке преобразований для работы с JSON унифицированы списки вариантов в поле «Название свойства» — теперь они соответствуют вариантам выборки в поле «Значение свойства». Это касается операций добавления, объединения, удаления и поиска по JPath и XPath.

Security Vision продолжает развивать платформу, делая акцент на удобстве повседневной работы, прозрачности процессов и более наглядной аналитике.

RSS: Новости на портале Anti-Malware.ru