Контакты
Подписка 2024
Персональные данные
4 апреля. Персональные данные в 2024 году: регулирование, практика, тенденции
Регистрируйтесь на онлайн-конференцию!

Самая «дорогая» утечка в финансовом секторе в 2020 году стоила свыше 100 млн рублей

20/07/21

Ростелекомсол-Jul-20-2021-10-54-22-23-AMКомпания «Ростелеком» представила результаты исследования «Особенности защиты информации в финансовом секторе». Результаты опросов, проведенных среди специалистов по информационной безопасности финансовых организаций, показали: самый крупный ущерб в размере свыше 100 млн руб. был зафиксирован в двух региональных российских банках, не использующих системы защиты от утечек.


Примерно пятая часть участников опроса утверждают, что масштабные утечки в их банках обернулись для организаций крупными штрафами со стороны регуляторов. Менее 10% респондентов отметили случаи, когда утечка в банке не повлияла ни на сам банк, ни на ответственных сотрудников. Более 70% участников опроса рассказали, что утечки чувствительной информации являются основанием для привлечения ответственных сотрудников к дисциплинарным взысканиям, вплоть до увольнения.


В то же время 36% финансовых организаций, внедривших системы защиты от утечек, оценили потенциальную экономию средств в результате предотвращенных инцидентов в более чем 10 млн рублей за последний год. При этом, например, DLP-система производства «Ростелекома» обойдется финансовой организации с 1 тысячей сотрудников в штате в сумму от 5 до 14 млн. руб. в зависимости от комплектации и срока действия неисключительных прав (лицензий).


Однако четыре из пяти организаций, использующих различные DLP-системы, по-прежнему неоднократно фиксировали у себя утечки конфиденциальной информации.

«Дело в том, что наличие DLP-системы в компании не является автоматической гарантией отсутствия проблем. Ее внедрение требует глубокого погружения в процесс службы информационной безопасности организации, а также вовлечения аналитиков, хорошо знакомых с внутренними бизнес-процессами. Помимо собственно внедрения специалисты организации должны освоить методики использования системы, специально разрабатываемые ведущими DLP-вендорами. Одновременно с этим необходимо принимать и организационные меры по защите конфиденциальной информации от утечек», – отмечает старший бизнес-аналитик компании «Ростелеком» Елена Черникова.


В 2020 году ситуация еще более осложнилась в связи с массовым переходом сотрудников финансовых организаций на удаленный режим работы. Абсолютное большинство участников опроса – 80% респондентов – отмечают увеличение объема утечек информации в результате перехода части сотрудников на удаленку. Эксперты «Ростелекома» видят в этом сразу несколько причин. Во-первых, некоторые организации не смогли оперативно перевести работу систем защиты конфиденциальной информации на мониторинг удаленного персонала. Во-вторых, персонал компаний в условиях «удаленки» стал активнее использовать неконтролируемые каналы коммуникаций (внешние облачные хранилища, съемные носители и т.п.) для передачи конфиденциальных данных. Кроме того, в домашних условиях работники зачастую теряют бдительность и собранность. Всё это повышает риск ошибочных действий сотрудников и приводит к росту числа непреднамеренных утечек.

Действительно, по мнению участников исследования, утечки в банках в 2020 году чаще случались по неосторожности, чем по злому умыслу. Об умышленных утечках в чистом виде заявили только 20% респондентов. 30% опрошенных убеждены в том, что утечки носят случайный характер. Примерами таких «случайностей» могут быть необдуманная отправка данных третьим лицам или публикация служебной информации в таких открытых источниках, как социальные сети или мессенджеры. Половина респондентов утверждают, что случайные и умышленные утечки происходят в их организациях в равном объеме.


Что касается каналов утечек, преобладающих в финансовых организациях, респонденты отметили 6 основных – это утечки через интернет (внешние облачные хранилища, интернет-почта и т.п.), мессенджеры, корпоративная электронная почта, съемные носители информации (USB и т.п.), печать на принтере и специализированные внутренние системы организации. На канал «утечки через интернет» приходится 33% инцидентов. В 28% случаев данные утекают из организации через мессенджеры. Еще примерно в 24% случаев – через корпоративную электронную почту. Остальные 15% приходятся на съемные носители информации, печать на принтере и внутренние системы банка.

Темы:ОпросПресс-релизОтрасльутечки информацииРостелеком-Солар2020
NGFW
9 апреля. Отечественные NGFW: как защитить облачную инфраструктуру и настроить обнаружение кибератак
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...