Изображение: recraft Андрей Мишуков, операционный директор iTPROTECT, прокомментировал для CISOCLUB статистику утечек персональных данных и её влияние на подходы к кибербезопасности. По его словам, текущие данные совпадают с внутренней аналитикой компании и требуют осторожной интерпретации, поскольку создают риск ложных выводов со стороны бизнеса. «Первый вывод в том, что сейчас у компаний есть риск впасть в иллюзию мнимой безопасности и решить, что снижение случаев утечек — это повод сократить ИБ-бюджет. 101 млрд скомпрометированных учётных записей за 3 года — это знак того, что утечки стали рутиной», — отметил Андрей Мишуков. Эксперт указал, что снижение числа инцидентов не означает уменьшения ущерба. По его оценке, злоумышленники всё чаще концентрируются на крупных компаниях, чтобы за одну атаку получать максимальный объём данных. «Если злоумышленники стали взламывать меньше, а данных воровать — больше, значит они сконцентрировались на крупном бизнесе, где за один раз можно украсть