Наименьшее доверие вызывают сообщения в СМИ и пресс-центрах организаций

Компания Infowatch представила «Отчёт по латентности утечек. Осведомлённость сотрудников организаций об утечках информации». Аналитики поставили цель определить уровень осведомленности об утечках информации сотрудников организаций всех размеров и форм собственности. В тех случаях, когда респонденты были осведомлены об утечках из их организаций, участников исследования просили уточнить детали произошедших инцидентов.

Анонимный опрос был проведён среди представителей российских организаций — подписчиков информационных ресурсов ГК Infowatch и Ассоциации по защите деловой информации (BISA). Охват электронных рассылок — более 20 тыс. респондентов.

Первый блок вопросов был посвящён информированности аудитории исследования об утечках конфиденциальной информации. Второй блок был предложен только тем, кто сообщил, что знает об утечках информации в организации. Формулировки вопросов отличались для двух групп респондентов: ответственных за безопасность информации в своих организациях и для тех, кто не задействован в защите информации. Третий блок вопросов был нацелен на составление портрета респондента: его роли в организации, размера, отрасли и формы собственности организации.

 

Основные выводы исследования:

  • В опросе участвовали представители крупных (48%) и средних (40%) организаций. Чаще других на вопросы отвечали ИБ-специалисты крупных частных компаний промышленного сектора, которые, по возможности, следят за публикациями об утечках информации в публичном поле и доверяют экспертным каналам и блогам как источникам сведений об утечках.
  • Большинство (92%) специалистов, которые отвечают за защиту информации, следят за публикациями об утечках информации в различных источниках.
  • Сотрудники, не занимающиеся защитой информации, чаще узнают об утечках из публикаций в крупных СМИ и, по возможности, следят за другими источниками сведений об утечках.
  • Большинство опрошенных в первую очередь доверяют экспертным блогам и каналам, а также аналитическим отчётам от различных исследовательских центров как источникам сведений об утечках информации.
  • Наименьшее доверие у всех респондентов вызывают сообщения в СМИ и пресс-центрах организаций.
  • Уровень доверия сотрудников ИБ к сообщениям об утечках информации руководства организаций значительно выше (31%), чем в среднем по всей выборке (20%) и в выборке сотрудников, не отвечающих за защиту информации (17%).
  • Большинство ответственных за защиту информации узнают об утечках информации в организации из системы DLP (42%) в течение 1-2 дней после инцидента (75%). А те, кто не задействован в защите информации, узнают об утечках на следующий день (38%) или значительно позднее — в течение трёх месяцев (28%).
  • По мнению ответственных за ИБ, сотрудники подразделений, не связанных с защитой информации, часто (в 74% случаях) не знают об утечках информации в организациях, в которых работают. При этом, по ответам самих сотрудников непрофильных подразделений, они узнают об утечках информации в большинстве случаев (74%) из сообщений руководства организаций.
  • Сотрудники отделов ИБ чаще узнают об умышленных утечках информации, а те, кто не задействован в этой роли, — о случайных утечках. Вероятно, это связано с тем, что компании в целях профилактики оповещают сотрудников о случайных утечках информации и проводят обучение.
  • Ответственные за защиту информации в 55% случаев считают, что утечки информации в их организациях по вине сотрудников произошли умышленно. Возможно, эти факты были зафиксированы с использованием DLP-системы, подчёркивают исследователи.
  • В утечках информации, о которых знают все респонденты, чаще всего были скомпрометированы персональные данные и коммерческая тайна, что согласуется с данными ранее опубликованных отчётов Экспертно-аналитического центра Infowatch.
  • По данным опроса, не менее 75% утечек информации произошли по вине инсайдеров (бывших или текущих сотрудников организаций), что согласуется с ответами о том, что в значительной части (67%) организаций внедрена DLP-система. О таких утечках информации становится известно быстрее.
  • Выявление утечек информации, произошедших вследствие внешней атаки, занимает определённое время. Часто организации узнают об инцидентах из писем шантажистов или из сообщений на форумах в Дарквебе.
  • Ответственные за защиту информации сотрудники в качестве предпринятых после инцидентов мер чаще других называют оценку ущерба (59%), устранение причин инцидентов (51%), а также модернизацию систем защиты информации (36%).

18 января, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
06.11.2025
ARinteg укрепляет свои позиции на рынке промышленной безопасности России

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных