330 подписчиков
Утечек информации из медучреждений в России становится меньше, но объем «сливающейся» информации резко растет. При этом увеличивается доля преднамеренных утечек. Теперь на них приходится 87,5% всех связанных со здравоохранением данных, попавших в публичный доступ. Растет объем как утечек вследствие хакерских атак, участившихся на фоне военных действий на Украине, так и умышленных «сливов» сотрудниками организаций. Информация из клиник становится все более ликвидным товаром на черном рынке данных, признают эксперты. Тенденцию, считают они, может переломить увеличение расходов на кибербезопасность и введение оборотных штрафов. Источник: https://www.kommersant.ru/amp/5692712
☝️😉 Комментируем...
До тех пор пока не будут введены оборотные или «достигающие западного уровня» штрафы, у бизнеса не будет стимула полноценно решать проблему утечки данных, считает руководитель компании «Интернет-розыск» Игорь Бедеров. После утечки «Гемотест» был оштрафован всего на 60 тыс. руб. (менее $1 тыс.). В этом же году американская медицинская компания EyeMed обязалась выплатить штраф в размере $600 тыс. за утечку информации о 2 млн клиентов. Есть разница?
Причины утечек понятны:
1. Имеется тенденция на цифровизацию общества, а значит происходит и рост числа технологических преступлений. Одна из разновидностей таких преступлений - утечки конфиденциальной информации.
2. Произошла пандемия COVID-19, которая потребовала большое число тестом, сертификатов и обследований. Вырос документооборот, содержащий персональные данные. Пандемией воспользовались и мошенники, которые налево и направо, клепали фейковые пропуска, сертификаты и тесты. Они о защите данных не заботились вообще.
3. Отсутствие стимула заниматься информационной безопасностью. Существующие штрафы не стимулируют компании на данный шаг. Им проще заплатить штраф. К слову, самый большой штраф за утечку данных в РФ составил гомерические 120 тыс. рублей. Если бы компании заплатили пару миллиардов штрафа, да еще десяток миллиардов по искам пострадавших от утечки граждан - вы бы удивились скорости наведения порядка в области работы с данными.
1 минута
28 ноября 2022