80% утечек в России стали следствием умышленных действий

80% утечек в России стали следствием умышленных действий

80% утечек в России стали следствием умышленных действий

Специалисты InfoWatch представили статистику за 2020 год, согласно которой экспертно-аналитический центр зафиксировал 404 утечки данных из российских организаций, коммерческих компаний и госорганов. Отдельно исследователи подчеркнули большую долю умышленных утечек.

Рост числа всех подробных инцидентов оказался не таким уж большим — всего 2,2% за год. Тем не менее эксперты отметили немалый процент киберинцидентов внешнего характера. При этом доля преднамеренных нарушений по вине персонала продемонстрировала резкий скачок.

Специалисты InfoWatch напомнили о влиянии пандемии, из-за которой многие утечки могли остаться просто незамеченными, поскольку компаниям было гораздо сложнее контролировать информационные активы.

За 2020 год аналитики насчитали 100,8 миллионов скомпрометированных записей персональных данных и платёжной информации. В сравнении с 2019 годом эта цифра оказалась меньше на 41,4%. Однако, если сравнить с 2018 годом, число слитых данных выросло почти в четыре раза.

Внешние нарушители привели к утечке данных в 21% случаев. Как отметили в InfoWatch, такие угрозы становятся всё более опасными, но российские компании пока неплохо с ними справляются. Куда более серьёзной проблемой стали случайные или умышленные действия сотрудников (внутренние нарушители).

Доля кражи и сознательного разглашения конфиденциальной информации существенно увеличилась. Среди таких нарушителей есть и менеджеры банков, и сотрудники операторов связи. Таким образом, доля умышленных нарушений в России превысила аналогичную в мире (76,8% и 47,9% соответственно).

Дата-центры в России хотят вывести из-под штрафов за чужие утечки данных

Коммерческие центры обработки данных могут освободить от ответственности за утечки персональной информации, если они только размещают оборудование клиентов и не имеют доступа к данным. Такое предложение вошло в проект дорожной карты развития российского рынка ЦОД, подготовленный Аналитическим центром при правительстве.

Инициатива касается площадок, которые обеспечивают серверы электричеством, охлаждением и физической защитой, но не определяют цели обработки данных и не управляют ими.

Сейчас отсутствие чётко прописанного статуса создаёт риск претензий и штрафов — вплоть до 500 млн рублей за первое нарушение и 3% годовой выручки за повторное.

В Минцифры сообщили, что пока не получали такого предложения от рынка. При этом ведомство согласно с основной логикой: если владелец ЦОД не обрабатывает персональные данные и не имеет к ним доступа, оператором этих данных он не является.

Эксперты считают, что изменения не отменят ответственность, а вернут её настоящему хозяину информации — компании или ведомству, которое собирает и использует данные. Это может заставить операторов внимательнее защищать системы и перестать переводить стрелки на владельца серверной площадки.

Сам закон утечки, конечно, не залатает. Зато после его изменения станет сложнее объяснять пропажу действиями дата-центра.

RSS: Новости на портале Anti-Malware.ru