В ГК Солар перечислили основные каналы утечек данных из российских компаний
В России 35% утечек конфиденциальной информации происходит через мессенджеры. Об этом «Известиям» рассказали в ГК «Солар».
По словам экспертов, в половине случаев мессенджеры применяются для передачи коммерческой тайны. Например, сканы любых официальных документов могут существенно повлиять на рынок: например, если информация о финансовых проблемах крупной компании станет доступной третьим сторонам.
Специалисты подчеркнули, что утечки в организациях чаще случаются по неосторожности, чем по злому умыслу: 82% инцидентов в организациях вызваны ошибками сотрудников, в то время как только 18% являются следствием умышленных действий.
Кроме того, в 15% случаев утечка происходит через публикацию информации в открытых источниках в интернете, облачных хранилищах и на файлообменниках. Далее по частоте инцидентов эксперты назвали ситуацию со съемными носителями (12%). Еще 12% информации утекает вследствие демонстрации экрана третьим лицам во время видеоконференций. Реже всего аферисты используют печать на принтере (3%).
«Внутренние угрозы информационной безопасности могут исходить от любого сотрудника, имеющего доступ к конфиденциальным данным, поэтому необходимо повышать осведомленность о безопасности, чтобы сделать сотрудников активными участниками процесса защиты информации. Юрлицо, заботясь о безопасности конфиденциальных данных, охраняет в первую очередь свои интересы и минимизирует риск наложения оборотных штрафов в случае утечки персональных данных. Важная роль в этом процессе отводится системам защиты информации класса DLP, которые контролируют передачу конфиденциальных данных и предотвращают их утечки», — прокомментировал руководитель продукта Solar Dozor ГК «Солар» Дмитрий Мешавкин.
Специалисты компании RED Security SOC сообщали, что с начала года наблюдается рост числа сложных целенаправленных атак на крупные предприятия на 60%, а количество атак через подрядчиков увеличилось на 50%.