Компании относятся к GDPR серьезнее, чем к другим регламентам

Компании относятся к GDPR серьезнее, чем к другим регламентам

Компании относятся к GDPR серьезнее, чем к другим регламентам

Компания Netsparker, специализирующаяся на безопасности веб-приложений, опубликовала результаты опроса, касающиеся воздействия недавно принятого GDPR (Общий регламент по защите данных) на предприятия. В итоге были опрошены около 300 ИБ-руководителей.

Результаты опроса показали, что компании относятся к GDPR горазд серьезнее, чем к тем же HIPAA (Правила конфиденциальности в целях защиты информации о физическом и психическом здоровье пациентов) и PCI (стандарт безопасности данных индустрии платёжных карт).

99 % организаций активно вовлечены в процесс соблюдения требований GDPR, несмотря на стоимость и хлопоты, связанные с внутренней реорганизацией.

Напомним, что GDPR — постановление Европейского Союза, с помощью которого Европейский парламент, Совет Европейского Союза и Европейская комиссия усиливают и унифицируют защиту персональных данных всех лиц в Европейском Союзе (ЕС). Постановление также направлено на экспорт данных из ЕС.

Он вступил в силу 25 мая 2018 года.

Оказалось, что многие из опрошенных организаций до сих пор несовместимы с PCI и HIPAA, однако их ИБ-руководители заверили, что они собираются полностью удовлетворить требования GDPR. Это показывает, насколько серьезно они относятся к новому регламенту.

Вот немного статистики:

  • Около половины организаций (49 %) выполнили требования GDPR на 75 %.
  • Еще 37 % находятся на полпути.
  • 71 % планировали реализовать все к 25 мая.
  • Только 2 % считают, что еще не готовы к полной совместимости.

В рамках подготовки 57 % компаний планируют реинжинировать внутренние системы. 55 % набирают в команду новых людей, чтобы справиться со всеми процессами соответствия GDPR. А 48 % реорганизуют команды безопаности.

«Люди относятся серьезно к GDPR по той причине, что за последние годы мы наблюдали чудовищные по своим масштабам утечки данных. Новый регламент устраняет двусмысленность в вопросе ответственности за нарушения информации», — утверждает Феррух Мавитуна, генеральный директор Netsparker.

«Теперь с 25 мая именно предприятия будут нести ответственность за утечки данных. В результате компаниям придется пересмотреть то, как они обращаются с хранением данных. Возможно, придется даже все реструктурировать».

Соответствие GDPR обойдется действительно дорого. Результаты опроса показали следующие цифры:

  • 1 предприятие из 10 утверждает, что GDPR будет стоить их бизнесу менее 10 000 долларов США.
  • Около двух третей (36 процентов) потратят 50-100 тысяч долларов.
  • Около четверти (24 процента) потратят от 100 000 до 1 миллиона долларов.

Интересно, что ИБ-руководители, работающие в сфере здравоохранения, больше других сопротивляются соответствию GDPR.

Подпишитесь на новости

Мошенники создали сайты для проверки вымышленных табельных номеров

Телефонные мошенники обзавелись собственной системой подтверждения личности. Злоумышленники создали сеть фальшивых сайтов, где жертве предлагают проверить табельный номер якобы сотрудника правоохранительных органов. О схеме рассказали специалисты компании Ф6/F6.

Сценарий рассчитан на тех, кто начал сомневаться в звонящем. Вместо уговоров мошенник предлагает проверку: найдите в поисковике «Сервис проверки федеральных госслужащих» или «Межведомственный портал идентификации». Названия солидные, только сами сервисы вымышленные.

На поддельном сайте можно ввести номер и получить карточку с ФИО, должностью, рейтингом и датой приёма на работу. Есть и возможность загрузить документ по одноразовому коду. Всё это — декорации, которые должны придать словам незнакомца официальный вес. Мошенник фактически предлагает проверить себя в базе, которую контролируют мошенники.

Такие ресурсы встраивают в многоэтапные схемы. Сначала человека убеждают перейти по ссылке или назвать код из СМС. Затем подключаются лжеправоохранители: пугают последствиями уже совершённого действия и предлагают следовать новым указаниям. Фальшивая карточка сотрудника помогает подавить оставшиеся сомнения.

По словам экспертов F6, преступники усложняют сценарии и добавляют всё больше участников и инструментов, чтобы отключить критическое мышление жертвы.

Карточка на сайте, который подсказал сам звонящий, его полномочий не подтверждает. Проверять такую историю стоит через независимо найденные официальные контакты ведомства. А коды из СМС незнакомцу не нужны — каким бы убедительным ни выглядел его табельный номер.

RSS: Новости на портале Anti-Malware.ru