В причастности к утечкам ПДн призналось меньше процента госслужащих

В причастности к утечкам ПДн призналось меньше процента госслужащих

В причастности к утечкам ПДн призналось меньше процента госслужащих

Только 0,5% опрошенных госслужащих признались в том, что становились виновниками утечек персданных. Аналитики опросили 4 тыс. сотрудников. Почти все они по работе обрабатывают ПДн граждан, но половина толком не знает, какая именно информация подпадает под это определение.

Исследователи “СёрчИнформ” хотели выяснить, что думают и знают о персданных российские госслужащие. Проведенный опрос показал, с необходимостью обрабатывать ПДн граждан сталкиваются почти 90% респондентов. При этом 50% не знают, какую именно информацию относить к персданным.

 

Чаще всего виноватыми в утечках госслужащие считают самих граждан — в их неосмотрительности уверены 44% опрошенных.

31% считает, что главная причина — атаки внешних злоумышленников. 20% признают, что допускать инциденты с данными могут и сами сотрудники госорганов. При этом, отвечая на другой вопрос, только 0,5% признали, что сами были виновниками инцидента.

 

Почти все опрошенные (99% госслужащих) осознают опасность и потенциальный вред, который несет публикация персональных данных. Более половины из них (65%) считают, что злоумышленники могут воспользоваться информацией о человеке для мошенничества.

Практически половина опрошенных в той или иной степени сталкивались с утечкой данных. 13% сообщили, что сами стали жертвой компрометации ПДн, 20% знают об утечке данных своих знакомых и близких.

53% респондентов считают, что в обществе недооценивают проблему утечек данных. 36% говорят, что инциденты должны расследоваться лучше. 10% убеждены, что есть более важные проблемы.

“Мы видим, что госслужащие прекрасно понимают всю серьезность ситуации – только 2% считают, что тема утечек “перегрета” в СМИ”, — комментирует цифры руководитель отдела аналитики “СёрчИнформ” Алексей Парфентьев.

Но опрошенные недооценивают своей роли в защите персданных и склонны видеть главными виновниками инцидентов самих пользователей интернета, которые не следят, где оставляют информацию о себе.

Однако, когда речь идет о получении государственных услуг, у пользователей просто нет выбора, они обязаны предоставить свои данные, признает эксперт.

“Инсайдерские инциденты – самые частые причины утечек, поэтому на госслужащих лежит большая ответственность за сохранность информации о гражданах”, — говорит Парфентьев.

Всё про утечки информации можно прочитать в специальной подборке на Anti-Malware.ru.

Cloud.ru подтвердил соответствие ГОСТ Р 57580 для работы с финсистемами

Облачная платформа Cloud.ru подтвердила соответствие требованиям ГОСТ Р 57580.1-2017 для усиленного уровня защиты информации. Этот стандарт задаёт базовые правила по ИБ для организаций, которые работают на финансовом рынке по лицензии Банка России.

На практике это означает, что клиенты Cloud.ru теперь могут размещать в облаке системы, связанные с банковской тайной и финансовыми операциями.

Проверку проводил лицензированный аудитор. В ходе оценки он изучил документацию, провёл интервью с сотрудниками компании и протестировал технические меры защиты. Всего проверка охватила более 400 требований — от организации защиты информации до управления доступом, инфраструктуры и мониторинга инцидентов.

В зону оценки вошли сервисы платформы Cloud.ru Evolution. Речь идёт об инфраструктурных и платформенных решениях, которые можно использовать для размещения банковских систем, обработки транзакций, персональных данных, а также сервисов аналитики, управления данными и контейнерами. В этот же контур вошла Evolution Data Platform.

Сам стандарт ГОСТ Р 57580.1-2017 распространяется на банки, страховые компании, клиринговые организации, другие финансовые структуры и финтех-компании. Поэтому подтверждение соответствия важно прежде всего для тех заказчиков, которым нужно использовать облачную инфраструктуру с учётом требований регулятора.

Кроме того, Cloud.ru напомнил, что ранее уже проходил аудит по другим требованиям и стандартам. В их числе — PCI DSS, требования 152-ФЗ по персональным данным для УЗ-1, а также стандарты ISO/IEC 27001, 27017, 27018 и 27701. Также провайдер заявляет о соответствии требованиям для размещения государственных информационных систем и объектов критической информационной инфраструктуры.

RSS: Новости на портале Anti-Malware.ru