Posted 22 сентября 2015,, 07:53

Published 22 сентября 2015,, 07:53

Modified 31 марта, 06:11

Updated 31 марта, 06:11

Россия заняла второе место по числу утечек информации в Сеть

22 сентября 2015, 07:53

МОСКВА, 22 сентября. За первое полугодие Россия заняла второе место в мире по числу утечек конфиденциальной информации в Интернет. Об этом сообщает "Коммерсант" со ссылкой на исследование аналитического центра InfoWatch.

За 6 месяцев 2015 года по всему миру произошло 723 случая утечки конфиденциальной информации, что на 10% превышает количество утечек за аналогичный период 2014 года. Среди компаний, пострадавших от утечек за последние полгода, числятся МТС, ВТБ 24, РЖД, СОГАЗ, а также Apple, Google, Lenovo, Microsoft и другие. 90% утечек связаны с компрометацией персональных данных.

"Россия заняла второе место по числу утечек, ставших достоянием общественности. В исследуемый период зарегистрировано 59 случаев утечки конфиденциальной информации из российских компаний и государственных организаций",— утверждают авторы доклада.

За исследуемый период скомпрометировано более 262 млн записей персональных данных, в том числе платежная информация. В 65% случаев в утечке данных был виновен сотрудник пострадавшей организации.

"Как правило (в 58% случаев) таким сотрудником был менеджер низшего или среднего звена, состоящий в штате компании, в то же время топ-менеджеры виновны лишь в 1% инцидентов", — говорится в исследовании.

Доля хакерских атак, таких как таргетированные атаки, фишинг, взлом веб-ресурса, составила 32% от общего количества инцидентов, однако именно эти атаки являются наиболее эффективными.

"Чаще всего данные утекали через сеть — почти в 40% случаев. Если рассматривать только намеренные утечки, то злоумышленники отправляли данные через сеть в 62% случаев, а в трети случаев — просто распечатывали информацию на принтере и уносили с собой",— отметил гендиректор InfoWatch Наталья Касперская.

С 1 сентября вступил в силу закон о персональных данных, который обязует хранить такую информацию россиян на отечественных серверах. Президент России Владимир Путин подписал этот закон еще 31 декабря 2014 года. Изначально закон "о персональных данных" должен был вступить в силу 1 сентября 2016 года. Однако депутаты решили ускорить процесс.

Закон описывает персональные данные как "любую информацию, относящуюся прямо или косвенно к определенному или определяемому физическому лицу".