Утечки данных? Нас это не беспокоит!
К таким выводам пришел экспертно-аналитический центр ГК InfoWatch на основе проведенного исследования.
Это исследование – первое в серии отчетов, целью которых является оценка того, как бизнес воспринимает утечки данных и какой ущерб они могут нанести. Доклад подготовлен на основе опросов группы ЦИРКОН, выполненных по заказу InfoWatch, а также собственных исследований и опросов Ассоциации по защите информации (BISA). Задача проекта – разобраться, насколько реально компании осознают риски утечек и насколько серьезно они оценивают возможные последствия.
Результаты показали, что 26% российских компаний не считают утечки серьезной проблемой: 21% участников опроса считают ее несущественной, а 5% уверены, что для бизнеса это вообще не проблема.
«Конфиденциальные данные стали одной из самых больших угроз для бизнеса. В прошлом году мы зафиксировали 656 утечек, в результате которых было раскрыто более 1,1 миллиарда записей персональных данных и коммерческих секретов. Несмотря на огромные риски, многие компании не могут адекватно оценить последствия таких инцидентов, что мешает им строить надежные системы защиты. Это, в свою очередь, создает условия для новых утечек», – уверен Андрей Арсентьев, руководитель аналитического направления в ГК InfoWatch.
В то же время, сотрудники компаний довольно хорошо осведомлены о случаях утечек: 25% респондентов подтвердили, что в их организации были утечки за последние три года, и более половины (54%) сообщили, что их было несколько.
Не может не радовать то, что большинство участников исследования все же осознают риски утечек: 53% считают эту проблему актуальной, еще 14% отмечают, что она стала очень острой. 58% респондентов уверены, что утечки данных могут нанести серьезный ущерб компании, включая финансовые и репутационные потери. 42% считают ущерб ощутимым, а 16% уверены, что такие утечки могут угрожать существованию компании.
IT-World предполагает, что, лишь столкнувшись с оборотными штрафами «оптимисты» поменяют свое отношение к безопасности. На днях министр цифрового развития Максут Шадаев заявил, что решение о введении оборотных штрафов для компаний за утечки персональных данных будет принято до конца года.
Для госкомпаний и операторов персональных данных, также предусмотрен инструмент стимулирования: ФСБ России разработала законопроект, обязывающий бизнес подключаться к государственной системе мониторинга киберинцидентов — ГосСОПКА. Согласно этому проекту, не только государственные, но и частные компании, в частности операторы персональных данных, будут обязаны взаимодействовать с ГосСОПКА в режиме реального времени и информировать о киберинцидентах.