Правила работы с данными помогают компаниям снизить ущерб от утечек

Правила работы с данными помогают компаниям снизить ущерб от утечек

Правила работы с данными помогают компаниям снизить ущерб от утечек

Аналитики антивирусной компании «Лаборатория Касперского» выяснили, как организациям с большой долей вероятности получить возмещение от поставщика в случае утечки конфиденциальной информации по вине последнего. Весь секрет заключается во внедрении для подрядчиков и других третьих лиц специальных политик доступа к корпоративной информации.

Как показала практика, компенсацию в таких случаях получили 71% крупных и 68% небольших компаний — их руководство внедрило вышеописанные политики. Процент взыскавших компенсацию организаций, где данных политик не было, значительно скромнее — 22 крупных и 28 небольших.

Основная предпосылка для утечек данных заключается в том, что организации часто предоставляют партнёрам и подрядчикам доступ к конфиденциальной информации — так они могут выполнять обязательства, прописанные в контракте.

В результате, если данные всё-таки утекают на сторону, подобный киберинцидент, как правило, очень дорого обходится компании. Например, средняя сумма ущерба от таких утечек в мире равна $2,57 миллионам. Такие цифры обеспечили утечкам место в тройке самых дорогостоящих инцидентов.

Именно поэтому организации стараются устанавливать специальные правила работы для третьих лиц, в которых прописано, как следует обращаться с совместными данными. Если эти требования поставщик или партнёр не соблюдает, принимаются заранее оговорённые меры.

Специалисты «Лаборатории Касперского» утверждают, что подобные политики для работы с общими важными данными внедрены в 79% компаний в мире. Помимо этого, исследователи отметили, что организации, работающие с политиками доступа к данным, внимательно относятся к утечкам и тщательно их анализируют.

В Google Chrome теперь можно выключать ИИ-защиту от спама

Google продолжает аккуратно внедрять ИИ в Chrome и одновременно даёт пользователям чуть больше контроля. В браузере появилась возможность удалить локальные ИИ-модели, которые используются для работы функции Enhanced Protection («Расширенная защита»).

Сама Enhanced Protection существует в Chrome уже несколько лет, но в прошлом году Google тихо прокачала её с помощью ИИ.

Тогда компания заявила о «защите в реальном времени» от опасных сайтов, загрузок и расширений, не вдаваясь в подробности, как именно работает новый механизм.

Предположительно, ИИ помогает браузеру быстрее распознавать подозрительные паттерны — в том числе на сайтах, которые ещё не попали в чёрные списки Google. Кроме того, такая защита глубже анализирует загружаемые файлы и пытается выявить вредоносные признаки ещё до запуска.

Теперь стало известно главное: эти ИИ-модели хранятся прямо на устройстве пользователя. И при желании от них можно избавиться.

Как отметил пользователь Leo, в настройках Chrome появился новый переключатель. Чтобы удалить локальную ИИ-модель, достаточно зайти в Chrome → Настройки → Система и отключить пункт On-device GenAI. После этого браузер удаляет ИИ-компоненты, отвечающие за работу «умной» защиты.

 

Интересно, что, судя по формулировкам в интерфейсе, локальные ИИ-модели в Chrome будут использоваться не только для защиты от мошенничества и вредоносных сайтов. Похоже, Google готовит почву для других функций на базе локального ИИ — без постоянной передачи данных в облако.

Пока нововведение доступно в Chrome Canary, но, как обычно, через некоторое время оно должно добраться и до стабильной версии браузера.

RSS: Новости на портале Anti-Malware.ru