Доля умышленно слитых данных в российских медучреждениях достигла 87,5%

Доля умышленно слитых данных в российских медучреждениях достигла 87,5%

Доля умышленно слитых данных в российских медучреждениях достигла 87,5%

Проблема утечек информации из медицинских учреждений демонстрирует негативное развитие: объем скомпрометированных данных становится больше, а доля преднамеренных утечек увеличивается.

Специально сливают информацию в 87,5% подобных инцидентов в сфере здравоохранения. Объем утечек вырос как в случае кибератак сторонних злоумышленников, так и в случае действий инсайдеров. При этом специалисты убеждены, что такие слитые данные становятся все более ликвидными на черном рынке, пишет «Ъ».

Как исправить ситуацию? Эксперты считают, что может помочь увеличение расходов на кибербезопасность и введение оборотных штрафов. Аналитики из InfoWatch пишут, что в целом в мире снизилось число утечек в сфере здравоохранения на 5,9%, а в России — на 33%. За девять месяцев 2022 года в нашей стране слили восемь баз данных медицинских учреждений.

Объем скомпрометированных сведений вырос в 775 раз и составил 31 млн записей. Доля умышленно слитых данных увеличилась почти на треть (с 58,3% до 87,5%). А Ашот Оганесян связывает рост объема утечек с увеличением числа кибератак после начала военных действий на территории Украины.

Согласно отчету InfoWatch, доля утечек, связанных с действиями сторонних киберпреступников, выросла более чем в два раза и достигла 75%. Специалисты считают, что медучреждениям надо избавиться от специфической модели выделения средств на кибербезопасность — «по остаточному принципу».

Отсутствие оборотных штрафов, «достигающих западного уровня», — ещё одна проблема, считают эксперты. Без них у бизнеса просто нет стимула полноценно решать проблему утечек информации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

68% сотрудников российских компаний не знают об угрозе дипфейков

Платформа для онлайн-коммуникаций и обучения МТС Линк выяснила, что большинство российских работников не получают от работодателей никакой информации о мошенничестве с использованием дипфейков. По данным исследования, 68% опрошенных сообщили, что им ни разу не рассказывали о подобных угрозах.

Особенно редко эту тему поднимают в малых и микроорганизациях — о рисках дипфейков никогда не слышали 70% и 76% их сотрудников соответственно. В среднем и крупном бизнесе ситуация немного лучше, но всё же более 60% работников также остаются неосведомлёнными.

Из тех компаний, где об угрозах всё же говорят, половина делает это регулярно — хотя бы раз в квартал. В крупных организациях сотрудников информируют чаще (в 65% случаев) — для микропредприятий этот показатель не превышает 45%.

Обычно работодатели предупреждают о рисках на личных встречах (54%) или через внутренние сообщения и посты (41%). Лишь 34% компаний включают тему дипфейков в курсы по информационной безопасности. В микробизнесе системный подход встречается крайне редко — только 10% сотрудников узнали о дипфейках в рамках обучения.

Интересно, что, несмотря на риски, 60% россиян положительно относятся к контенту, созданному с помощью искусственного интеллекта. Среди молодёжи (18–34 года) таких ещё больше — 70%, тогда как среди людей старше 45 лет позитивно оценивают подобные видео и изображения лишь 49%.

Исполнительный директор МТС Линк Павел Потехин отметил, что развитие технологий создаёт всё больше способов злоупотребления корпоративными данными:

«Половина из десяти ключевых технологических трендов 2026 года по версии Gartner связана с защитой информации. И уже к 2028 году 80% нежелательных ИИ-действий будут происходить из-за внутренних нарушений. Поэтому системное обучение по кибербезопасности становится для бизнеса жизненно важным».

В опросе МТС Линк участвовали 1000 россиян из городов с населением более миллиона человек. Ранее аналитики компании выяснили, что 48% граждан вообще не знают, что такое дипфейк, хотя треть сотрудников крупных организаций уже сталкивались с мошенническими атаками, основанными на этой технологии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru