Найти тему

Наталья Касперская: 51% утечек данных происходит по вине сотрудников

Президент ГК InfoWatch, председатель правления ассоциации разработчиков программных продуктов «Отечественный софт» Наталья Касперская рассказала о результатах анонимного опроса сотрудников российских компаний по широкому кругу аспектов информационной безопасности, среди которых: особенности утечек конфиденциальных данных, использование защитных систем и осведомленность специалистов о ситуации с кибер угрозами. По словам Натальи Касперской, широкая вовлеченность персонала в реализацию  утечек стимулирует отечественные компании устанавливать DLP-системы.

Наталья Касперская, президент ГК InfoWatch, председатель правления ассоциации разработчиков программных продуктов "Отечественный софт"
Наталья Касперская, президент ГК InfoWatch, председатель правления ассоциации разработчиков программных продуктов "Отечественный софт"

Результаты исследования показали, что основной источник риска возникновения инцидентов находится внутри компаний.

«Более половины всех утечек конфиденциальной информации из российских организаций совершаются при участии их действующих сотрудников, а в 15% сливов участвуют уволившиеся специалисты. При этом лишь 13% инцидентов возникли по вине внешних злоумышленников. По этой причине в настоящее время все больше компаний стремятся  внедрить у себя DLP-системы, которые необходимы для контроля конфиденциальной информации», - отметила президент ГК InfoWatch Наталья Касперская.

По словам эксперта, уже сегодня доля организаций, которые пользуются данными решениями, превышает 50% и их количество постоянно растет.

Также в исследовании говорится о том, что 54% специалистов, которые отвечают за защиту данных, полагают, что сотрудники их компаний целенаправленно организовывали утечки, и лишь 28% из них высказались о том, что они происходили случайным образом. При этом львиную долю утечек составляют персональные данные (59%), а информация, составляющая коммерческую и служебную тайну, заняла доли в 31% и 23% соответственно.

Коснулись аналитики и вопроса об источниках, из которых сотрудники узнают об инцидентах ИБ. Так, большинство из них (74%) получают данную информацию из сообщений своего руководства, и только 10% узнают об утечках из СМИ. На третьем месте среди источников – слухи (7%), после которых следуют социальные сети и сообщения правоохранительных органов. Как правило, коллектив оказывается в курсе ситуации уже на следующие сутки.