Наименьшее доверие вызывают сообщения в СМИ и пресс-центрах организаций

Компания Infowatch представила «Отчёт по латентности утечек. Осведомлённость сотрудников организаций об утечках информации». Аналитики поставили цель определить уровень осведомленности об утечках информации сотрудников организаций всех размеров и форм собственности. В тех случаях, когда респонденты были осведомлены об утечках из их организаций, участников исследования просили уточнить детали произошедших инцидентов.

Анонимный опрос был проведён среди представителей российских организаций — подписчиков информационных ресурсов ГК Infowatch и Ассоциации по защите деловой информации (BISA). Охват электронных рассылок — более 20 тыс. респондентов.

Первый блок вопросов был посвящён информированности аудитории исследования об утечках конфиденциальной информации. Второй блок был предложен только тем, кто сообщил, что знает об утечках информации в организации. Формулировки вопросов отличались для двух групп респондентов: ответственных за безопасность информации в своих организациях и для тех, кто не задействован в защите информации. Третий блок вопросов был нацелен на составление портрета респондента: его роли в организации, размера, отрасли и формы собственности организации.

 

Основные выводы исследования:

  • В опросе участвовали представители крупных (48%) и средних (40%) организаций. Чаще других на вопросы отвечали ИБ-специалисты крупных частных компаний промышленного сектора, которые, по возможности, следят за публикациями об утечках информации в публичном поле и доверяют экспертным каналам и блогам как источникам сведений об утечках.
  • Большинство (92%) специалистов, которые отвечают за защиту информации, следят за публикациями об утечках информации в различных источниках.
  • Сотрудники, не занимающиеся защитой информации, чаще узнают об утечках из публикаций в крупных СМИ и, по возможности, следят за другими источниками сведений об утечках.
  • Большинство опрошенных в первую очередь доверяют экспертным блогам и каналам, а также аналитическим отчётам от различных исследовательских центров как источникам сведений об утечках информации.
  • Наименьшее доверие у всех респондентов вызывают сообщения в СМИ и пресс-центрах организаций.
  • Уровень доверия сотрудников ИБ к сообщениям об утечках информации руководства организаций значительно выше (31%), чем в среднем по всей выборке (20%) и в выборке сотрудников, не отвечающих за защиту информации (17%).
  • Большинство ответственных за защиту информации узнают об утечках информации в организации из системы DLP (42%) в течение 1-2 дней после инцидента (75%). А те, кто не задействован в защите информации, узнают об утечках на следующий день (38%) или значительно позднее — в течение трёх месяцев (28%).
  • По мнению ответственных за ИБ, сотрудники подразделений, не связанных с защитой информации, часто (в 74% случаях) не знают об утечках информации в организациях, в которых работают. При этом, по ответам самих сотрудников непрофильных подразделений, они узнают об утечках информации в большинстве случаев (74%) из сообщений руководства организаций.
  • Сотрудники отделов ИБ чаще узнают об умышленных утечках информации, а те, кто не задействован в этой роли, — о случайных утечках. Вероятно, это связано с тем, что компании в целях профилактики оповещают сотрудников о случайных утечках информации и проводят обучение.
  • Ответственные за защиту информации в 55% случаев считают, что утечки информации в их организациях по вине сотрудников произошли умышленно. Возможно, эти факты были зафиксированы с использованием DLP-системы, подчёркивают исследователи.
  • В утечках информации, о которых знают все респонденты, чаще всего были скомпрометированы персональные данные и коммерческая тайна, что согласуется с данными ранее опубликованных отчётов Экспертно-аналитического центра Infowatch.
  • По данным опроса, не менее 75% утечек информации произошли по вине инсайдеров (бывших или текущих сотрудников организаций), что согласуется с ответами о том, что в значительной части (67%) организаций внедрена DLP-система. О таких утечках информации становится известно быстрее.
  • Выявление утечек информации, произошедших вследствие внешней атаки, занимает определённое время. Часто организации узнают об инцидентах из писем шантажистов или из сообщений на форумах в Дарквебе.
  • Ответственные за защиту информации сотрудники в качестве предпринятых после инцидентов мер чаще других называют оценку ущерба (59%), устранение причин инцидентов (51%), а также модернизацию систем защиты информации (36%).

18 января, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

18.06.2026
Solar AURA: Всегда скептически относитесь к щедрым предложениям и акциям
18.06.2026
ЦБ РФ рекомендует банкирам разработать свою ИБ-политику для работы с ИИ
17.06.2026
CISA предписывает устанавливать патчи, исходя из степени риска
17.06.2026
Darktrace: В защите профессионального спорта «важен каждый момент»
17.06.2026
РСХБ: Биометрические технологии становятся основой для предоставления услуг
17.06.2026
«Никакое количество государственного регулирования не исправит это»
17.06.2026
Anthropic отрицает существование «универсального джейлбрейка» для Fable 5
17.06.2026
Платформа «Гостех» станет «технологической» осенью 2027 года
16.06.2026
Абоненты «Билайна» получили доступ к Spotify и Netflix через «белый VPN»
16.06.2026
Россияне заблокировали почти 2 млн «симок» через «Госуслуги»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных