Эксперты: Две трети дел об утечках рассматриваются в уголовной плоскости

Эксперты: Две трети дел об утечках рассматриваются в уголовной плоскости

Эксперты: Две трети дел об утечках рассматриваются в уголовной плоскости

Аналитики группы компаний InfoWatch провели исследование судебной практики, касающейся дел об утечках конфиденциальных данных. Эксперты поставили задачу — выявить самые основные проблемы применения законов в части защиты информации.

Согласно отчёту специалистов, каждое четвёртое подобное дело в суде оборачивается вынесением реального или условного срока. При этом команда InfoWatch также выяснила максимальную сумму ущерба по делу об утечках — в 2018 году она составила 14 миллионов рублей.

Подавляющее большинство (69,1%) дел о компрометации конфиденциальных данных рассматривалось по правилам уголовного судопроизводства. Однако реальный срок в результате рассмотрения дел получила лишь ничтожная часть нарушителей — 5%.

Приблизительно 21% рассмотренных дел вылились в условные сроки, ещё 30% закончились вынесенными штрафами. По подсчётам аналитиков, каждое четвёртое дело об утечке завершается лишь увольнением преступника. И самый маленький процент дел — 8,6 — удалось урегулировать благодаря примирению сторон.

Большую часть судопроизводства составило злоупотребление доступом к конфиденциальным данным — 59,5%. За ним идут разглашение информации и неправомерный доступ (24,5% и 16%). Среди мотивов специалисты выделили корысть (83,6%) и месть (16,4%).

Более 70% утечек конфиденциальной информации произошли по вине сотрудников организаций, лишь в 20% случаев поработал внешний злоумышленник.

Одна треть подобных инцидентов, рассмотренных в судах, пришлась на ИТ- и ИБ-компании, телеком и интеграцию. Промышленные и транспортные организации заняли долю в 14,1%. В InfoWatch отметили, что утечки в ИТ-компаниях в 96% случаев были рассмотрены в суде.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Solar inRights 3.7 добавлены SDK и улучшена интеграция с 1С и AD

ГК «Солар» представила обновлённую версию IdM-платформы Solar inRights 3.7, предназначенной для управления учетными записями и правами доступа к корпоративным данным.

Обновление включает ряд изменений, направленных на упрощение интеграции с кадровыми системами и управляемыми сервисами, а также повышение прозрачности процессов выдачи прав доступа.

В новой версии реализован SDK (software development kit), позволяющий разрабатывать плагины, скрипты и конфигурации для адаптации платформы под нужды конкретных организаций.

Также улучшено взаимодействие с системой 1С и подключение управляемых систем — в частности, обновлены шаблоны подключения MS Active Directory и MS Exchange, создан новый шаблон подключения кадровых данных 1С. Все интеграции работают через Rest API.

Обновление затронуло и внутреннюю ролевую модель. В систему добавлена новая роль «Аудитор», с возможностью просмотра данных без права их изменения — эта функция предназначена для упрощения аудиторских проверок. Кроме того, переработаны бизнес-роли сотрудников, а также формы заявок на доступ. Теперь они отображают весь маршрут согласования: последовательность этапов, текущий статус и завершённые шаги.

Для ускорения работы ИТ-подразделений реализована поддержка массовых операций. Это позволяет быстрее создавать и назначать роли в управляемых системах. Также обновлена система оповещений о сбоях при назначении полномочий: заявки со сбоями автоматически получают статус «Выполнено, есть ошибки», а после устранения неполадок — могут быть завершены автоматически или вручную.

Разработчики провели редизайн интерфейса платформы: улучшена навигация и переработаны формы для отображения и редактирования данных.

Платформа сертифицирована ФСТЭК России по 4-му уровню доверия, поддерживает работу с ОС Astra Linux, а также взаимодействует с другими решениями группы компаний, включая Solar Dozor и Solar DAG. По оценке разработчиков, в отрасли усиливается тренд на интеграцию IdM-решений с системами защиты данных, SIEM и ERP/CRM-классами корпоративного ПО.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru