Наименьшее доверие вызывают сообщения в СМИ и пресс-центрах организаций

Компания Infowatch представила «Отчёт по латентности утечек. Осведомлённость сотрудников организаций об утечках информации». Аналитики поставили цель определить уровень осведомленности об утечках информации сотрудников организаций всех размеров и форм собственности. В тех случаях, когда респонденты были осведомлены об утечках из их организаций, участников исследования просили уточнить детали произошедших инцидентов.

Анонимный опрос был проведён среди представителей российских организаций — подписчиков информационных ресурсов ГК Infowatch и Ассоциации по защите деловой информации (BISA). Охват электронных рассылок — более 20 тыс. респондентов.

Первый блок вопросов был посвящён информированности аудитории исследования об утечках конфиденциальной информации. Второй блок был предложен только тем, кто сообщил, что знает об утечках информации в организации. Формулировки вопросов отличались для двух групп респондентов: ответственных за безопасность информации в своих организациях и для тех, кто не задействован в защите информации. Третий блок вопросов был нацелен на составление портрета респондента: его роли в организации, размера, отрасли и формы собственности организации.

 

Основные выводы исследования:

  • В опросе участвовали представители крупных (48%) и средних (40%) организаций. Чаще других на вопросы отвечали ИБ-специалисты крупных частных компаний промышленного сектора, которые, по возможности, следят за публикациями об утечках информации в публичном поле и доверяют экспертным каналам и блогам как источникам сведений об утечках.
  • Большинство (92%) специалистов, которые отвечают за защиту информации, следят за публикациями об утечках информации в различных источниках.
  • Сотрудники, не занимающиеся защитой информации, чаще узнают об утечках из публикаций в крупных СМИ и, по возможности, следят за другими источниками сведений об утечках.
  • Большинство опрошенных в первую очередь доверяют экспертным блогам и каналам, а также аналитическим отчётам от различных исследовательских центров как источникам сведений об утечках информации.
  • Наименьшее доверие у всех респондентов вызывают сообщения в СМИ и пресс-центрах организаций.
  • Уровень доверия сотрудников ИБ к сообщениям об утечках информации руководства организаций значительно выше (31%), чем в среднем по всей выборке (20%) и в выборке сотрудников, не отвечающих за защиту информации (17%).
  • Большинство ответственных за защиту информации узнают об утечках информации в организации из системы DLP (42%) в течение 1-2 дней после инцидента (75%). А те, кто не задействован в защите информации, узнают об утечках на следующий день (38%) или значительно позднее — в течение трёх месяцев (28%).
  • По мнению ответственных за ИБ, сотрудники подразделений, не связанных с защитой информации, часто (в 74% случаях) не знают об утечках информации в организациях, в которых работают. При этом, по ответам самих сотрудников непрофильных подразделений, они узнают об утечках информации в большинстве случаев (74%) из сообщений руководства организаций.
  • Сотрудники отделов ИБ чаще узнают об умышленных утечках информации, а те, кто не задействован в этой роли, — о случайных утечках. Вероятно, это связано с тем, что компании в целях профилактики оповещают сотрудников о случайных утечках информации и проводят обучение.
  • Ответственные за защиту информации в 55% случаев считают, что утечки информации в их организациях по вине сотрудников произошли умышленно. Возможно, эти факты были зафиксированы с использованием DLP-системы, подчёркивают исследователи.
  • В утечках информации, о которых знают все респонденты, чаще всего были скомпрометированы персональные данные и коммерческая тайна, что согласуется с данными ранее опубликованных отчётов Экспертно-аналитического центра Infowatch.
  • По данным опроса, не менее 75% утечек информации произошли по вине инсайдеров (бывших или текущих сотрудников организаций), что согласуется с ответами о том, что в значительной части (67%) организаций внедрена DLP-система. О таких утечках информации становится известно быстрее.
  • Выявление утечек информации, произошедших вследствие внешней атаки, занимает определённое время. Часто организации узнают об инцидентах из писем шантажистов или из сообщений на форумах в Дарквебе.
  • Ответственные за защиту информации сотрудники в качестве предпринятых после инцидентов мер чаще других называют оценку ущерба (59%), устранение причин инцидентов (51%), а также модернизацию систем защиты информации (36%).

18 января, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.11.2025
«Сбер»: Модель GigaChat 2 MAX сопоставима с ChatGPT 4
28.11.2025
МФО не смогут верифицировать клиентов с помощью банковских ID
28.11.2025
«Утильсбор» для харда принесёт в бюджет 218 млрд рублей за два года
28.11.2025
РКН хочет заблокировать WhatsApp. Теперь официально
27.11.2025
«Наступит время, когда к идее внедрения карт системы "Мир" вернутся»
27.11.2025
ВТБ готовится полностью обновить свой онлайн-банк
27.11.2025
«Фрод-рулетка» вышла из пилотного режима
27.11.2025
Компании переходят к экосистемам, где данные и ИИ формируют единое технологическое ядро
27.11.2025
Т2: «Белые списки» необходимо финализировать
27.11.2025
В кластере «Ломоносов» прошла крупнейшая мультиформатная конференция TECH WEEK 2025

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных