В первой половине 2015 года компании по всему миру допустили 888 утечек информации, понеся ущерб в 36,9 миллиарда долларов. Такие данные содержатся в отчете Breach Level Index компании Gemalto, которая занимается цифровой безопасностью.
Затраты себя не оправдали
Число утечек выросло на 10 процентов по сравнению с первой половиной 2014 года. По данным Gemalto, на десять самых серьезных утечек за отчетный период приходится 82 процента потерянных данных.
При этом, по данным исследовательской компании IDC, организации во всем мире потратили на информационную безопасность 32,6 миллиарда долларов, из которых 20,2 миллиарда вложили в системы для защиты от утечек.
Причину этого авторы исследования видят в том, что компании полагаются на устаревшую стратегию защиты информации. Владельцы должны уделять внимание контролю доступа к корпоративной информации и аутентификации пользователей, шифрованию всех конфиденциальных данных и хранению ключей шифрования.
Отчет Gemalto в большей степени отражает ситуацию в Западной Европе и США, рассказала представитель компании InfoWatch, занимающейся разработкой решений в области информационной безопасности, Наталья Лезина. Однако тенденции в сфере информационной безопасности, выявленные Gemalto, похожи на те, что существуют сегодня в России, отметила она.
Небрежность жуликам на руку
Чаще всего утекают персональные и платежные данные в медицинских, образовательных и государственных учреждениях. Если говорить конкретно о России, то к этому списку добавляются различные интернет-сервисы, которые обрабатывают и хранят большие объемы конфиденциальной информации, но часто небрежно относятся к ее защите.
Наибольшие потери за этот период понесла американская медицинская страховая компания Anthem Insurance. В результате взлома данных злоумышленниками пострадали примерно 78,8 миллиона ее клиентов. Хакеры могли получить доступ к такой информации, как имена, даты рождения, номера страховок и др. Этот случай получил широкую огласку, так как Anthem Insurance стала жертвой первой крупной в 2015 году хакерской атаки, спонсируемой государством, говорится в отчете.
В России в первой половине 2015 года специалисты Gemalto зафиксировали всего две утечки данных. При этом лишь одна вошла в топ-5 наиболее серьезных. Так, в январе в Интернете появилась информация о продаже личных данных 20 миллионов пользователей российского интернет-сервиса для знакомств Topface. Этот случай утечки Gemalto оценила в 9,2 балла.
Основатель Topface Дмитрий Филатов утверждает, что утечка данных не нанесла компании какого-либо финансового ущерба. "Никакие данные в Интернет не попали", - рассказал он. Однако, по его словам, после этой истории компания усилила безопасность и объявила, что готова платить премии тем, кто находит уязвимые места в работе сайта.
По материалам СМИ.