Перейти к основному контенту
Мнение ,  
0 
Наталья Касперская

Следи за собой: почему начинается эпидемия воровства данных

Аналитический центр InfoWatch опубликовал новое исследование утечек конфиденциальной информации. Россия оказалась на втором месте в мире после США. Данных воруют все больше, а обезопасить свой бизнес все сложнее

Что воруют?

Мы исследуем этот рынок уже более десяти лет. Как правило, информацию об утечках компании скрывают, поэтому анализируем только те случаи, о которых стало известно прессе, — за первое полугодие 2015 года их было 723. Нужно оговориться, что наши исследователи изучают информацию о краже данных в русскоязычных и англоязычных источниках, на это надо делать поправку. Не исключено, что, например, в Китае воруют чаще, но мы узнаем об этих инцидентах реже.

Тем не менее бум краж данных в России налицо. Как правило, чем хуже экономическая ситуация в стране, тем больше утечек. Чаще всего информацию у компаний крадут собственные сотрудники (в 65% случаев в утечке был виновен персонал). А в период сокращений и массовых увольнений у многих сотрудников появляется мотив что-то унести. Данные, как правило, украсть проще, чем что-то материальное.

Самый распространенный объект для воровства — это персональные данные, почти 90% случаев. Чаще всего люди сливают базы данных — они ликвидны, на них легко найти покупателя. Можно их продать на открытом рынке (в интернете или по старинке на «Горбушке»), можно предложить новому работодателю, можно открыть собственное дело. У россиян такая ментальность, что базы данных клиентов продавцы зачастую считают своей личной собственностью и не испытывают угрызений совести.

Значительная часть краж персональных данных в западных странах приходится на медицинские учреждения. Людям таргетировано предлагают лекарства, врачей, услуги клиник. В России злоумышленников интересуют в первую очередь данные клиентов банков. Кредитные учреждения в системном кризисе и не брезгуют никакими методами, чтобы переманить клиентов. Незначительная доля утечек приходится на мошенников, которые воруют с помощью этих данных деньги. Зачастую спамерские рассылки — это результат утечки данных.

Немногим более 5% утечек — это коммерческая тайна, разработки и ноу-хау. Чуть меньше, порядка 3%, — сведения, составляющие государственную тайну. Но масштаб и значимость таких утечек как минимум не ниже.

Как воруют?

Мы зарегистрировали 22 мегаутечки, в ходе которых были украдены данные более 1 млн записей. Это означает, что в открытый доступ попала персональная информация более 1 млн человек. Страдают все — от сенаторов до абонентов сотовой связи. Причем утечки происходят как в сегменте крупных предприятий, так и в компаниях среднего и малого бизнеса.

Традиционно популярный инструмент воровства — это обычный принтер. Часто компании считают, что нужно защищать в первую очередь электронную почту. Но сотрудники просто распечатывают информацию и уносят домой. Поэтому нужно отслеживать и те потоки данных, которые отправляются на принтер.

Согласно последней статистике, основным каналом утечек информации становится Сеть. Это связано с развитием облачных технологий. Люди напрямую загружают в Dropbox данные — и все, прощай информация. Также распространено хищение устройств — ноутбуков, смартфонов. Их воруют, забывают. В России много таких историй.

Что дальше?

Вектор развития очевиден — с каждым годом количество утечек растет на 10–15%. В России сейчас рост еще более динамичный. Проблема в том, что защита от утечек — это более сложная задача, чем защита от вирусов. С вирусами работает бинарная логика — программа определяет, вирус перед ней или нет. С данными это не так. Мы боремся с внутренними нарушителями. Нельзя взять и запретить людям обмениваться электронными сообщениями или печатать документы. Программа должна уметь определять степень конфиденциальности информации, перехватывать именно те данные, которые нужно защищать. Поэтому создать 100-процентную защиту невозможно.

Главное отличие российского бизнеса в деле защиты информации — это пофигизм. Большинство компаний не знают, какую информацию надо защищать, как это делать и зачем. Уровень системных администраторов у нас даже выше, чем в других странах, например в ЕС, но при этом они зачастую или недооценивают степень угрозы, или пытаются решить проблему собственными методами. Многие настроены на авось — пронесет или не пронесет.

Самый защищенный сектор — банковский. Около 50% банков борются с утечками. А в производственном секторе — только 10–20%. Более того, многие начинают экономить на защите. Недавно я общалась с безопасником крупного российского банка. Он, чуть не плача, признался мне, что количество инцидентов в этом году у него выросло в три раза, а бюджет сократился в 1,5 раза. Ни к чему хорошему это привести не может.

Об авторе
Наталья Касперская Наталья Касперская генеральный директор компании InfoWatch
Точка зрения авторов, статьи которых публикуются в разделе «Мнения», может не совпадать с мнением редакции.
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.



 

Лента новостей
Курс евро на 14 декабря
EUR ЦБ: 109,01 (-1,47)
Инвестиции, 13 дек, 18:37
Курс доллара на 14 декабря
USD ЦБ: 103,43 (-0,52)
Инвестиции, 13 дек, 18:37
Бывший игрок владикавказской «Алании» стал президентом ГрузииПолитика, 13:43
В Москве задержали разыскиваемого Интерполом гражданина СШАОбщество, 13:42
Власти Херсонской области сообщили о сбитом самолете ВСУПолитика, 13:30
Агент Овечкина назвал сроки возвращения хоккеиста после переломаСпорт, 13:25
Безопасный, современный, мощный: все – о новой Lada Aura для чиновниковРБК и Автоваз, 13:23
Потанин заявил, что «страна может жить» с долларом за ₽100–110Экономика, 13:19
Литовку сняли с ЧМ по фитнесу из-за футболки make Russia small againСпорт, 13:15
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Пловец с Каймановых островов побил мировой рекорд на чемпионате мираСпорт, 13:11
Сэм Альтман пожертвует $1 млн в инаугурационный фонд ТрампаПолитика, 13:04
Эффект лизинга: сократить расходы, наладить процессы и получить рекламуРБК и Альфа-Лизинг, 12:55
Потанин посоветовал акционерам «Норникеля» «потерпеть с дивидендами»Инвестиции, 12:42
На трассе М-4 «Дон» произошло шесть аварий с участием 13 автомобилейОбщество, 12:38
Почему люксовые бренды являют свои символы на уровне бессознательногоРБК и Сбер Первый, 12:30
Большунов после болезни неудачно выступил в спринте на этапе Кубка РоссииСпорт, 12:25