Полный текст новости

Россия: потери от утечек исчисляются миллиардами

Потери клиентов Infowatch от крупных утечек данных в 2008 г. составили более 2,4 млрд руб. Сейчас компания предлагает заказчикам регулярно сообщать о подобных инцидентах для анализа категорий данных, подверженных утечкам, и каналов, по которым они происходят.

В компании Infowatch CNews привели примеры крупных утечек данных у клиентов в 2008 г. Названия организаций не разглашаются. Оценку потерь клиенты дают самостоятельно, дополнительных проверок не проводится. Всего называется пять таких случаев, самым крупным из которых стал прецедент в нефтяной компании: потери от утечки тендерной документации оцениваются организацией в 1 млрд. руб. Потеря банком реестра 60 юридических лиц – надежных заемщиков привела к убытку в 900 млн руб. В другом банке утечка списка 1000 физических лиц, способных отдать кредит привела к потере 500 млн. руб. Убытки системного интегратора от переписки сотрудников и нефтяной компании от утечки требований закупочной комиссии составили 15 и 7 млн руб. соответственно. Суммарно от трех крупных инцидентов компании потеряли 2,4 млрд руб.

Рустэм Хайретдинов, заместитель генерального директора Infowatch призвал организации делиться информацией о случившихся у них инцидентах. В 2008 г. такие данные были собраны впервые, по переписке с клиентами. В 2009 г. планируется автоматизировать процесс, статистика по клиентским инцидентам этого года появится летом. Сейчас компания договорилась о регулярном получении данных об утечках только с тремя своими заказчиками. При том, что общее число клиентов - около 100. До того, как Infowatch получает доступ к базе данных, подписывается соглашение о конфиденциальности.


Cамым крупным инцидентом в 2008 г. стала утечка тендерной документации в нефтяной компании, ущерб оценивается в 1 млрд. руб.

«Клиенты предоставляют обезличенную базу данных с признаками утечки, т.е. для которой есть подозрение, что она была похищена, - пояснил Хайретдинов CNews механизм сбора чувствительной информации. - Технически сбор данных может осуществляться скриптом, разделяющим все данные в базе по категориям (коммерческая информация, маркетинговая, техническая и т.п.) Это не функционал Infowatch, а SQL-запросы к СУБД Oracle».

По каждой из категорий клиенты определяют, что считается потенциальной утечкой. Например, нахождение базы надежных заемщиков в почтовом ящике. Доказать или опровергнуть утечку невозможно, контролируется только ее формальный признак. Так определяется доля, состав похищенных данных и канал, по которому произошла их утечка.

Дмитрий Устюжанин, руководитель департамента ИБ «Вымпелком», отвечая на вопрос CNews о том, что может стать стимулом для раскрытия такой информации, назвал в первую очередь желание компании понять свое место среди аналогичных организаций. «С одной стороны участие в таком исследовании никак не скомпрометирует компанию, - говорит он. – Стимулом к раскрытию может стать и то, что в данном случае после публикации получившейся аналитики появится мотивация на внедрение технологий защиты от утечек и у других участников рынка. Я считаю, что это правильно».

По словам Хайретдинова, в итоговую аналитику по результатам такого сбора данных войдет обезличенная информация об утечках. «Мы попробуем привлечь других вендоров с большой инсталляционной базой, - добавляет он. - Если они со своими клиентами проделают то же самое, то точность статистики возрастет. С этой точки зрения не интересны пилотные проекты на 100 пользователей, а вот принявшее участие в исследовании внедрение на 1000 сотрудников даст нам много».

Источник: www.cnews.ru

Новости партнеров:


Тесты, обзоры, статьи, аналитика
Архитектура корпоративных систем оповещения: как обеспечить отказоустойчивость коммуникаций в 2026 году
К середине 2026 года ландшафт корпоративных коммуникаций в России окончательно стабилизировался вокруг решений, обеспечивающих максимальную независимость от внешних факторов и тяжелой сетевой инфраструктуры. В условиях, когда акцент сместился на оптимизацию внутренних ресурсов и импортозамещение программного стека, на первый план вышли инструменты, позволяющие автоматизировать сбор информации от конечных потребителей без использования клиентских приложений.
От полетного контроллера к экосистеме: почему софт определяет эффективность промышленного флота БПЛА
В индустрии коммерческих беспилотников произошел качественный сдвиг. Если раньше основным критерием выбора были полетные характеристики самого аппарата (грузоподъемность, автономность, оптика), то сегодня аппаратная часть превратилась в «коммодити» — стандартизированный товар. На первый план вышла задача оркестрации: как интегрировать данные с десятков устройств в корпоративный контур и обеспечить их автономную работу без участия целой армии пилотов.
Пять популярных заблуждений об интернет-телефонии: что мешает развитию современных корпоративных коммуникаций
В условиях глобальной цифровизации бизнес-процессы претерпевают серьезные изменения, где ключевым фактором успеха становится скорость и качество взаимодействия с клиентами. Эффективная настройка связи позволяет компаниям сохранять мобильность и масштабироваться без привязки к конкретной локации.
Цифровая гигиена в малом и среднем бизнесе: защита данных без привлечения штата разработчиков
В современных реалиях информационная безопасность перестала быть исключительной прерогативой крупных корпораций с неограниченными бюджетами. Каждый предприниматель, запускающий даже небольшой интернет-магазин или сервис по подписке, сталкивается с необходимостью защиты конфиденциальных сведений. Утечка личных данных клиентов или взлом административной панели сайта могут нанести непоправимый репутационный ущерб, восстановить который будет крайне сложно.
Бесплатные мероприятия в Москве Cоветы Путешественникам —
как мы переехали
в Мексику
Свежий номер газеты Телеком

«ТелеКом» уходит в интернет!

Как вернуть исчезнувшие контакты на iPhone после обновления iOS?

Мобильный телефон в отпуске – особенности использования и вероятные поломки

Brosco - модные аксессуары для вашего телефона

EmailMarket – онлайн платформа для поиска лучших специалистов в email маркетинге

Большие возможности при разумной цене смартфона Lenovo A Plus

Квадрокоптеры – история вдохновения

Больше возможностей для email-рассылок за умеренную стоимость с SendPulse

Mestel MO900 – семейная микроволновка

Сколько стоит ремонт ноутбуков и куда стоит обращаться в первую очередь?

Заряд бодрости и оптимизма

Внешние зарядные устройства для мобильных телефонов и девайсов

Аккумуляторы для фотоаппаратов и видеокамер

Как выбрать недорогой китайский смартфон

Возврат обеспечения заявки на участие в тендере

Оптические делители

Восстанавливаем потерянные данные программой EaseUS Data Recovery Wizard

Бронебойный высокопроизводительный смартфон Blackview BV 8000 PRO

Autodesk Vault – компоновка и возможности

Как защитить сайт от вирусов

SSL сертификат – зачем он нужен и какой тип выбрать

Как выбрать проектор для домашнего кинотеатра

Коротко о электрогриле Wollmer S807

Керамика в электротехнике и энергетике

Ремонт планшета Леново

В чем преимущество серверной стойки перед шкафом

Прочный деловой смартфон с неплохими характеристиками и стильным дизайном - Doogee T5S

Запчасти для ноутбуков: плюсы оригинальных комплектующих

Такие разные чехлы и аксессуары от Apple

От яичницы с беконом до шокера. Какими бывают чехлы для смартфона

Причины для замены дисплея на iPad Air 2

Картриджи для ленточной библиотеки – выход для хранения данных

Спидтест интернета с инструкцией устранения проблем представлен на новом ресурсе

Выбираем портативное зарядное устройство

Лучшие смартфоны от производителя Homtom

Выбор мастерских по ремонту гаджетов

Сопровождение 1С: быстрый способ избавиться от проблем

Риски использования одноразовых номеров

Как правильно построить и организовать техническую поддержку ИТ инфраструктуры компании?

Можно ли заправить картридж принтера самостоятельно?

Обмен Perfect Money: возможности собственного обменника и альтернатива порталов мониторинга – что выбрать?

Аренда звука – правильное решение при организации мероприятий

VK70604N: продуманная фильтрация и максимальная практичность

Winter is coming: как выбрать снегоуборочную машину для дома

Особенности выбора сервера 1С

Как ускорить старый ноутбук

Продвигаете сайт? Загляните в соцсети. 5 причин важности маркетинга в социальных сетях

Феноменальная история эволюции WordPress. Путь самой используемой системы управления контентом

ТОПовые игровые ноутбуки

Подписка на новости


Информация

Copyright © 2005-2017
technograd.com


Разработка проекта: Издательский дом RMG

E-mail:
[email protected]

Редактор:
[email protected]

Реклама:
[email protected]

Тел. +7 (863) 272-66-06

о проекте>>

Рейтинг@Mail.ru