Российские организации – рай для инсайдеров

Логотип компании
25.11.2009
Согласно результатам исследования «СофтИнформа»…

Во вторник, 24 ноября, компания «СофтИнформ» представила некоторые результаты своего исследования защищенности российских компаний и организаций от утечек информации.

Это исследование «СофтИнформ» проводил совместно с фирмой «Новые поисковые технологии», которая является его генеральным дистрибьютором. Само исследование имело форму опроса, в котором приняли участие около 400 респондентов – сотрудников компаний и организаций. Им было предложено ответить на ряд вопросов. Один из них заключался в информировании респондентов о наличии системы защиты от утечек информации в своей организации. Таковыми оказалось 27,9% опрошенных. Еще 24,7% сотрудников компаний затруднились определить наличие подобных систем в своих организациях, а 47,4% заявили, что у них подобные системы не используются. При этом почти половина участников опроса отметила, что не использовала служебную информацию в личных целях, четверть уже успела это сделать. Еще 8,9% заявили о готовности воспользоваться такой информацией при первой же возможности, а оставшиеся 13,4% опрошенных, как оказалось, не имеют доступа к служебной информации.

Кстати, разделение «аудитории» на две почти равные части – готовых продать служебную информацию и не готовых к этому – подтверждается ответами, полученными по другому вопросу. Так, на вопрос «Если вас уволят, станете ли вы продавать конфиденциальную информацию, к которой имели доступ на работе?» 43,2% ответили отрицательно: «нет, это аморально», а еще 7,5% также дали отрицательный ответ. Но из-за опасений: «а вдруг поймают?». Остальные, как не сложно догадаться, готовы к дополнительному информационному заработку. Таким образом за «хорошие деньги» готовы поступить 33,6% опрошенных. Более того, 15,7% респондентов «сами готовы обратиться к конкурентам». Стоит также отметить, что более 30% опрошенных готовы перейти на работу с большей зарплатой к конкурентам, при условии передачи им конфиденциальных данных.

Эти пропорции (приблизительно 50/50) сохраняются и в том случае, когда сотрудник не обижен увольнением. То есть, если конкуренты текущего работодателя предложат еще не уволенному работнику продать корпоративные секреты своей организации, то немногим больше половины опрошенных пойдет на сделку: 43,7% при достаточно высоком денежном вознаграждении и 12% -- бесплатно. Остальные респонденты заявили о своей сознательности и готовы доложить о таких предложениях начальству (25,1%) или просто от них отказаться (19,2%).

В целом организаторы исследования делают вывод, что российские организации недостаточно защищены от утечек информации. Более того, из-за проявления недостаточного внимания к вопросам информационной безопасности в большинстве организаций «созданы практически идеальные условия для деятельности инсайдеров», похищающих конфиденциальные данные и организующих их утечки. И это при том, что около половины сотрудников готовы поделиться за определенную плату корпоративными секретами с конкурентами.

Читайте также
IT-world рассказывает об основных недостатках и ограничениях data driven похода, а также логике его внедрения.