Аналитический центр InfoWatch зафиксировал рост числа случайных утечек

Аналитический центр InfoWatch зафиксировал рост числа случайных утечек

Аналитический центр InfoWatch зафиксировал рост числа случайных утечек

Аналитический центр InfoWatch представляет результаты сравнительного исследования утечек данных организаций, которые произошли с 2013 по 2015 год в результате действий внутренних нарушителей. За исследуемый период доля утечек данных в результате случайных действий сотрудников увеличилась на 34 процентных пункта (п.п.) до 79,7 %.

Если в 2013 году основная масса чувствительных данных организаций, куда относятся персональные данные (ПДн), платежная информация, государственная и коммерческая тайна, а также секреты производства, была скомпрометирована в результате совершения умышленных утечек, то в 2014–2015 годах большая часть потерь критичной для бизнеса информации происходила вследствие непреднамеренных действий сотрудников.  

 

Распределение «внутренних» утечек по умыслу и типу данных, 2013 – 2015 гг.

 

 

По сравнению с 2013 годом, в исследуемый период в структуре внутренних утечек увеличилась доля платежной информации — более чем на восемь п.п., и коммерческой тайны — более чем на пять процентных пунктов, при этом более чем на 10 п.п. снизилась доля утечек ПДн.

 

Распределение «внутренних» утечек по типу данных, 2013 – 2015 гг.

 

 

«За прошедшие три года “внутренние” утечки не стали менее опасны, но изменилась их природа, — сказал аналитик ГК InfoWatch Сергей Хайрук. — Это связано с увеличением объемов данных, обрабатываемых в компаниях, ростом числа каналов и способов передачи, а также возросшей ликвидностью самих данных. Большая часть утечек происходит из-за ошибок персонала. В результате могут быть скомпрометированы абсолютно любые данные, включая наиболее критичные и чувствительные, а размер нанесенного ущерба ограничен только объемом хранимой информации. Для минимизации рисков, связанных с информационной безопасностью, необходимо обеспечивать блокировку случайных утечек, контроль сотрудников как в “зоне риска”, куда относятся сотрудники с особыми правами доступа, новички или единожды “провинившиеся”, так и вне ее».

В 2015 году доля внутренних утечек данных от общего числа известных случаев утечек конфиденциальной информации составила 65% и 72,8% годом ранее. Средний объем данных, скомпрометированных в результате каждой внутренней утечки, составил 347 тыс. и 340 тыс. записей в 2014 и 2015 годах соответственно.

Авторы исследования отмечают снижение более чем на девять п.п. доли утечек информации, произошедших по вине «привилегированных» пользователей, включая руководителей и системных администраторов организации, неправомерные действия которых по-прежнему приводят к гораздо более серьезным последствиям, чем действия обычных сотрудников.

В период с 2013 по 2015 год уменьшилась доля случайных утечек данных через электронную почту, а также через бумажные и съемные носители, в то время как доля таких утечек через сетевой канал, интернет, наоборот, возросла. В результате случайных утечек через сетевой канал в 2015 году было скомпрометировано до 295 млн записей, относящихся к категориям ПДн и финансовой информации, число таких записей в 2013 и 2014 годах составило 97,9 млн и 118,2 млн соответственно.

Аналитический центр InfoWatch представляет результаты сравнительного исследования утечек данных организаций, которые произошли с 2013 по 2015 год в результате действий внутренних нарушителей. За исследуемый период доля утечек данных в результате случайных действий сотрудников увеличилась на 34 процентных пункта (п.п.) до 79,7 %. " />

Россияне, оплатившее доступ к Apple ID вперед, не могут сменить регион

Российские пользователи Apple, которые до 1 апреля успели пополнить Apple ID или просто не израсходовали оставшиеся на счёте средства, столкнулись с проблемой при попытке сменить страну учётной записи, чтобы продолжить оплачивать приложения и подписки. На этом фоне также появились сообщения о потере доступа к iCloud.

О проблеме сообщил телеграм-канал SHOT. По его данным, пользователи, пытавшиеся сменить страну при наличии средств на счёте Apple ID, получали уведомление о невозможности выполнить эту операцию.

Кроме того, у них якобы возникали проблемы с доступом к iCloud. Таким способом пользователи пытались обойти невозможность оплаты сервисов Apple, которую российские операторы закрыли с 1 апреля.

Однако, как отметил ведущий аналитик Mobile Research Group Эльдар Муртазин в комментарии для РИА Новости, эта проблема носит технический характер: «При смене региона пользователю нужно потратить все деньги, которые есть на счёте. То есть, если у тебя на счёте магазина приложений есть деньги, то тебе их нужно потратить».

По словам эксперта, после обнуления баланса возможность сменить регион снова появляется. По мнению Эльдара Муртазина, у Apple просто не предусмотрен механизм конвертации валют. При этом сама по себе смена региона не должна приводить к потере доступа к iCloud.

Как дополняет AppleInsider.ru, для смены региона необходимо не только потратить все средства со счёта Apple ID, но и отменить предзаказы приложений, завершить прокат фильмов, отменить либо дождаться окончания всех подписок, а также выйти из семейного доступа. Эти требования действуют для пользователей во всех странах и не связаны с санкционными ограничениями.

Между тем, как сообщили «Известия» со ссылкой на свои источники, к концу года россияне могут лишиться и возможности оплачивать аккаунты с помощью подарочных карт. Пока такие карты ещё можно купить через банковские приложения и в розничных магазинах. Однако из-за резко выросшего с 1 апреля спроса цены на них уже начали заметно расти. Так, карты номиналом 1 тыс. рублей встречаются в продаже почти за 1900 рублей. В то же время, по оценке Эльдара Муртазина, наценка у большинства продавцов всё же не превышает 40%.

Как выяснило издание, никаких предписаний о снятии подарочных карт с продажи — ни в традиционной рознице, ни в онлайне — пока не поступало. Но даже если такие ограничения появятся, как считает директор Института исследований интернета Карен Казарян, на небольших онлайн-площадках такие карты всё равно, вероятно, останутся доступными.

При этом давление на Apple, по мнению ИТ-блогера Олега Капранова, будет усиливаться: «Компания, действуя в русле санкционных ограничений, удалила из App Store приложения крупнейших российских компаний и не допустила в магазин альтернативную платформу RuStore. В результате сложилась ситуация, когда экосистема Apple выступает своеобразным денежным пылесосом, который высасывает деньги из РФ, не позволяя российским компаниям там зарабатывать. Подобное положение не может сохраняться длительное время».

RSS: Новости на портале Anti-Malware.ru