Наименьшее доверие вызывают сообщения в СМИ и пресс-центрах организаций

Компания Infowatch представила «Отчёт по латентности утечек. Осведомлённость сотрудников организаций об утечках информации». Аналитики поставили цель определить уровень осведомленности об утечках информации сотрудников организаций всех размеров и форм собственности. В тех случаях, когда респонденты были осведомлены об утечках из их организаций, участников исследования просили уточнить детали произошедших инцидентов.

Анонимный опрос был проведён среди представителей российских организаций — подписчиков информационных ресурсов ГК Infowatch и Ассоциации по защите деловой информации (BISA). Охват электронных рассылок — более 20 тыс. респондентов.

Первый блок вопросов был посвящён информированности аудитории исследования об утечках конфиденциальной информации. Второй блок был предложен только тем, кто сообщил, что знает об утечках информации в организации. Формулировки вопросов отличались для двух групп респондентов: ответственных за безопасность информации в своих организациях и для тех, кто не задействован в защите информации. Третий блок вопросов был нацелен на составление портрета респондента: его роли в организации, размера, отрасли и формы собственности организации.

 

Основные выводы исследования:

  • В опросе участвовали представители крупных (48%) и средних (40%) организаций. Чаще других на вопросы отвечали ИБ-специалисты крупных частных компаний промышленного сектора, которые, по возможности, следят за публикациями об утечках информации в публичном поле и доверяют экспертным каналам и блогам как источникам сведений об утечках.
  • Большинство (92%) специалистов, которые отвечают за защиту информации, следят за публикациями об утечках информации в различных источниках.
  • Сотрудники, не занимающиеся защитой информации, чаще узнают об утечках из публикаций в крупных СМИ и, по возможности, следят за другими источниками сведений об утечках.
  • Большинство опрошенных в первую очередь доверяют экспертным блогам и каналам, а также аналитическим отчётам от различных исследовательских центров как источникам сведений об утечках информации.
  • Наименьшее доверие у всех респондентов вызывают сообщения в СМИ и пресс-центрах организаций.
  • Уровень доверия сотрудников ИБ к сообщениям об утечках информации руководства организаций значительно выше (31%), чем в среднем по всей выборке (20%) и в выборке сотрудников, не отвечающих за защиту информации (17%).
  • Большинство ответственных за защиту информации узнают об утечках информации в организации из системы DLP (42%) в течение 1-2 дней после инцидента (75%). А те, кто не задействован в защите информации, узнают об утечках на следующий день (38%) или значительно позднее — в течение трёх месяцев (28%).
  • По мнению ответственных за ИБ, сотрудники подразделений, не связанных с защитой информации, часто (в 74% случаях) не знают об утечках информации в организациях, в которых работают. При этом, по ответам самих сотрудников непрофильных подразделений, они узнают об утечках информации в большинстве случаев (74%) из сообщений руководства организаций.
  • Сотрудники отделов ИБ чаще узнают об умышленных утечках информации, а те, кто не задействован в этой роли, — о случайных утечках. Вероятно, это связано с тем, что компании в целях профилактики оповещают сотрудников о случайных утечках информации и проводят обучение.
  • Ответственные за защиту информации в 55% случаев считают, что утечки информации в их организациях по вине сотрудников произошли умышленно. Возможно, эти факты были зафиксированы с использованием DLP-системы, подчёркивают исследователи.
  • В утечках информации, о которых знают все респонденты, чаще всего были скомпрометированы персональные данные и коммерческая тайна, что согласуется с данными ранее опубликованных отчётов Экспертно-аналитического центра Infowatch.
  • По данным опроса, не менее 75% утечек информации произошли по вине инсайдеров (бывших или текущих сотрудников организаций), что согласуется с ответами о том, что в значительной части (67%) организаций внедрена DLP-система. О таких утечках информации становится известно быстрее.
  • Выявление утечек информации, произошедших вследствие внешней атаки, занимает определённое время. Часто организации узнают об инцидентах из писем шантажистов или из сообщений на форумах в Дарквебе.
  • Ответственные за защиту информации сотрудники в качестве предпринятых после инцидентов мер чаще других называют оценку ущерба (59%), устранение причин инцидентов (51%), а также модернизацию систем защиты информации (36%).

18 января, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

31.07.2026
Стартовал приём заявок на премию BISA
31.07.2026
7 млн клиентов ВТБ сдало свою биометрию
31.07.2026
Финское окно интернет-трафика закрывается?
31.07.2026
Использование MAX не будет расходовать пакеты мобильного трафика
31.07.2026
Австралийский цифровой регулятор недоволен «Телеграмом»
31.07.2026
Anthropic извлекает уроки из ошибок конкурентов
30.07.2026
Apple устранила почти три сотни брешей в своих ОС
30.07.2026
Минус ещё два мессенджера в России (?)
30.07.2026
«Яндекс» и Wildberries собираются присоединиться к банкам на рынке MVNO
30.07.2026
С начала года число ИИ-атак выросло втрое

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных