Информационный портал nnIT

Оригинал документа: http://nnit.ru/news/n189394/


     
 

Утекающие деньги

24.12.2015 06:50
По данным Zecurion Analytics, число утечек во всем мире в уходящем году выросло. Фактором, оказавшим определяющее влияние на число утечек и их «стоимость», аналитики считают экономический кризис. Этим объясняется, в том числе, рост доли утечек финансовых данных. Ухудшение ситуации с утечками повлияло на то, что спрос на решения для защиты от утечек, вопреки прогнозам вырос.

В исследовании Zecurion Analytics отмечается, что уже за 11 месяцев число зарегистрированных утечек в мире оказалось больше, чем за весь 2014 год. При этом нужно учитывать, что декабрь обычно не считается благополучным по числу утечек месяцем, так что, вероятно, по итогам целого года рост год к году будет еще более существенным. 

То, что в 2014 году наблюдалось некоторое снижение числа утечек по сравнению с 2013 годом, аналитики не считают трендом: предпосылок к уменьшению не было, так что рост до прежнего уровня был ожидаем.

Количество зарегистрированных внутренних инцидентов информационной безопасности

Количество зарегистрированных внутренних инцидентов информационной безопасности

По данным Zecurion Analytics

Лидером по числу утечек остается США: на долю этой страны приходится 72,1 % утечек. При этом в 2014 году этот показатель равнялся 69,8% - доля страны растет.

Россия занимает четвертое место по числу утечек после США, Великобритании и Канады. По итогам 11 месяцев уходящего года доля России по числу утечек составляет 5,4 %, тогда как по итогам 2014 года этот показатель равнялся 5,6 %.

География утечек

География утечек

По данным Zecurion Analytics

Лидирующей по числу утечек отраслью стали госорганизации – 17,7 %. При этом за год доля утечек в этой отрасли выросла. Также в числе неудачников, увеличивших число инцидентов по сравнению с прошлым годом, HoReCa (6,9 %), транспорт и логистика (3,7 %) и высокие технологии (5,1 %).

Зато медицине, образованию и розничной торговле удалось снизить число утечек. На их долю приходится 11 %, 9,4 % и 13,1 % соответственно.

Отраслевая специфика утечек

Отраслевая специфика утечек

По данным Zecurion Analytics

Аналитики также отмечают рост стоимости утечек. Если в 2014 году убытки от утечек данных составляли $18,5 млн, то лишь за 11 месяцев этого года они превысили $27,14 млн – и год еще не закончился. Средний ущерб, по данным Zecurion Analytics, составил $33,22 млн.

«Думаю, итоговая сумма перевалит за $30 млрд. Предварительные подсчёты ясно дают понять, что объём утечек корпоративных данных и финансовые убытки компаний будут лишь возрастать, – говорит Владимир Ульянов, руководитель аналитического центра Zecurion. – Этому способствуют изощрённость методов, которые используют киберпреступники, а также халатность компаний и их сотрудников в вопросах защиты информации. Если до конца года будут зафиксированы крупные инциденты, мы перешагнём рубеж в $30 млрд».

Убытки от утечек

Убытки от утечек

По данным Zecurion Analytics

Лидером по популярности являются финансовые данные частных лиц. Их доля выросла практически в два раза: с 10,8 % в 2014 году до 19,2 % за 11 месяцев 2015 года. «Спрос» на другие типы данных пусть и немного, но все-таки падает. Это не значит, что данные корпораций не интересуют мошенников: эти атаки продолжаются, отказываться от «легких» корпоративных денег злоумышленники пока не собираются.  

Виды «утекающих» данных

Виды «утекающих» данных

По данным Zecurion Analytics

Конечно, утечки далеко не всегда носят умышленный характер. Аналитики отмечают, что из-за экономического кризиса многие сотрудники компаний несанкционированно копируют данные в режиме «на всякий случай», а потом уже эти данные уходят к мошенникам. Однако, к удивлению аналитиков, доля умышленных инцидентов по сравнению с 2014 годом пока не выросла.

Причины утечек

Причины утечек

По данным Zecurion Analytics

Самым популярным каналом утечек остаются веб-сервисы, однако их доля постепенно снижается и сейчас составляет 22 % против 26,7 % в 2014 году. Благополучно обстоят дела и с утилизацией данных: доля утечек при этом процессе с прошлого года не выросла. Зато увеличилась доля мобильных носителей: с 6,4 % до 11,4 %, т.. практически в два раза.

Каналы утечек

  Каналы утечек

По данным Zecurion Analytics

Аналитики уверены, что в будущем число и стоимость утечек будут только возрастать. «Этому способствуют изощрённость методов, которые используют киберпреступники, а также халатность компаний и их сотрудников в вопросах защиты информации. Однако, едва ли можно назвать главным выводом тот факт, что количество утечек и ущерб от них достигли исторического максимума. Гораздо важнее смещение вектора утечек в сторону финансовых данных физлиц. Это информация, которая обладает высокой ценностью, её относительно легко и быстро можно превратить в живые деньги. Но всё чаще подобные данные попадают к киберпреступникам не от самих владельцев, а из крупных компаний, прежде всего, финансовых организаций и предприятий розничной торговли, вследствие целенаправленных атак или из-за случайных утечек информации, - резюмируют в Zecurion Analytics. - Тренды последних лет позволяют утверждать, что и в следующие годы госучреждения останутся в числе главных виновников массовых утечек персональных данных граждан. Это беда, характерная для подавляющего большинства стран, попавших в данный отчёт. Инициативы или объективные причины, по которым число инцидентов могло бы уменьшиться, на данный момент просто отсутствуют».

Автор: Алена Журавлева (info@mskit.ru)

Рубрики: Финансы, Web, Безопасность

наверх
 
 
     

А знаете ли Вы что?

     
   
     


Copyright 2004 nnIT. Все права защищены
Перепечатка материалов приветствуется при ссылке на www.nnIT.nnit.ru
Ресурс разработан и поддерживается компанией Peterlink Web