Перейти к основному контенту
Общество ,  
0 

Беззащитные данные

Фото: ЕРА
Фото: ЕРА

В первой половине 2015 года количество утечек информации в компаниях по всему миру выросло на 10%, до 888 случаев. Причиной стали несовременные способы защиты данных, считают в компании Gemalto, проводившей исследование.

​Устаревший подход

В первой половине 2015 года компании по всему миру допустили 888 утечек информации, в результате чего потеряли 245,5 млн записей, следует из отчета Breach Level Index компании Gemalto, которая занимается цифровой безопасностью. Из отчета (есть у РБК) следует, что ущерб, который понесли организации, составил $36,9 млрд.

Число утечек выросло на 10% по сравнению с первой половиной 2014 года, когда их было 803. При этом количество утерянных записей сократилось на 40% с 415 млн штук. По данным Gemalto, на десять самых серьезных утечек за отчетный период приходится 82% потерянных данных. Причину утечек авторы исследования видят в том, что компании полагаются на устаревшую стратегию защиты информации, бывшую эффективной несколько лет назад. Компании должны уделять внимание контролю доступа к корпоративной информации и аутентификации пользователей, шифрованию всех конфиденциальных данных и хранению ключей шифрования, полагают в Gemalto.

По данным исследовательской компании IDC, организации во всем мире потратили на информационную безопасность $32,6 млрд, из которых $20,2 млрд вложили в системы для защиты от утечек.

Отчет Gemalto в большей степени отражает ситуацию в Западной Европе и США, считает представитель компании InfoWatch, занимающейся разработкой решений в области информационной безопасности, Наталья Лезина. Но тенденции в сфере информационной безопасности, выявленные Gemalto, похожи на те, что существуют сегодня в России, отметила она.

Чаще всего утекают персональные и платежные данные: по статистике аналитического центра InfoWatch, примерно в девяти из десяти случаев внутренний или внешний злоумышленник охотится именно за этой информацией. По данным InfoWatch, чаще всего утечки происходят в медицинских, образовательных и государственных учреждениях. Если говорить конкретно о России, то к этому списку добавляются различные интернет-сервисы, которые обрабатывают и хранят большие объемы конфиденциальной информации, но часто небрежно относятся к ее защите, отметила Лезина.​ ​

Россия в топе

В своем отчете Gemalto разделила пострадавшие компании по масштабу нанесенного им ущерба и присвоила каждой баллы от 1 до 10, где 1 означает, что организация подверглась минимальному риску, а 10 — катастрофическому (исходя из количества потерянных данных, их типа и др.).

Наибольшие потери за этот период понесла американская медицинская страховая компания Anthem Insurance. В результате взлома данных злоумышленниками пострадали примерно 78,8 млн ее клиентов. Хакеры могли получить доступ к такой информации, как имена, даты рождения, номера страховок и др. Этот случай получил широкую огласку, так как Anthem Insurance стала жертвой первой крупной в 2015 году хакерской атаки, спонсируемой государством, говорится в отчете.

В России в первой половине 2015 года специалисты Gemalto зафиксировали всего две утечки данных. При этом лишь одна вошла в топ-5 наиболее серьезных. Так, в январе в интернете появилась информация о продаже личных данных 20 млн пользователей российского интернет-сервиса для знакомств Topface. Этот случай утечки Gemalto оценила в 9,2 балла.

Основатель Topface Дмитрий Филатов утверждает, что утечка данных не нанесла компании какого-либо финансового ущерба. «Никакие данные в интернет не попали», — рассказал он РБК. Однако, по его словам, после этой истории компания усилила безопасность и объявила, что готова платить премии тем, кто находит уязвимые места в работе сайта. «Несколько таких незначительных уязвимостей было обнаружено, мы их устранили, сейчас это превратилось в обычный рабочий процесс», — подчеркнул основатель сервиса.

Как уточняет Филатов, в интернете тогда появилось только объявление о данных пользователей, но не сами данные. Хакер, который предлагал эти данные продать, указал Topface на наличие уязвимого места, и компания оплатила эту информацию. Сумму Филатов не раскрывает, но утверждает, что она была «символической». Злоумышленник мог получить доступ только к списку электронных адресов без паролей и платежной информации, так как сайт их не собирает, добавил он. Сейчас на Topface зарегистрированы чуть менее 100 млн пользователей со всего мира.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 4 мая
EUR ЦБ: 98,56 (-0,08)
Инвестиции, 03 мая, 16:44
Курс доллара на 4 мая
USD ЦБ: 91,69 (-0,36)
Инвестиции, 03 мая, 16:44
В Одесской области переименуют 300 связанных с Россией улиц и переулков Политика, 00:30
США предложили G7 выделить Украине $50 млрд за счет активов России Политика, 00:20
Потеряет ли «Зенит» лидерство в РПЛ. Главные интриги 27-го тура Спорт, 00:00
Колумбия разорвала дипломатические отношения с Израилем Политика, 03 мая, 23:57
Протаранившего ворота посольства России в Дублине частично оправдали Политика, 03 мая, 23:49
Мэр Орска рассказал, почему не ушел в отставку во время паводка Общество, 03 мая, 23:43
В Дании решили снизить возраст абортов без согласия родителей до 15 лет Политика, 03 мая, 23:29
Здоровый сон: как легче засыпать и просыпаться
Интенсив РБК Pro поможет улучшить качество сна и восстановить режим
Подробнее
Глава мусорного оператора объяснил конфликт с депутатами-«экосексуалами» Политика, 03 мая, 23:07
На Украине назвали категории чиновников, подлежащих мобилизации Политика, 03 мая, 22:39
Жители Ставрополья, сжегшие Библию на камеру, извинились Политика, 03 мая, 22:35
По всей Украине четвертый раз за день объявили воздушную тревогу Политика, 03 мая, 22:17
В Минобороны сообщили о поисках пропавших в море у Крыма срочников Общество, 03 мая, 22:10
Боррель назвал срок, за который Украина капитулирует без западного оружия Политика, 03 мая, 21:54
Канадец стал соперником Рублева в финале «Мастерс» после снятия соперника Спорт, 03 мая, 21:54