Хищение персональных данных становится наиболее распространённым видом взломов. На долю подобных инцидентов приходится 53% всех утечек
Значительно увеличилось количество атак, организованных государственными структурами, - на их долю приходится 41% всех похищенных записей данных
Компания Gemalto (Euronext NL0000400653 GTO), мировой лидер в области цифровой безопасности, сегодня опубликовала результаты отчета своего Индекса критичности утечек данных (Breach Level Index – BLI) за первые шесть месяцев 2015 года, в течение которых было зафиксировано 888 инцидентов и скомпрометирован
По сравнению с первой половиной 2014 года количество утечек данных увеличилось на 10%, при этом количество скомпрометирован
Несмотря на снижение общего количества скомпрометирован
"Мы видим, что хакерам по-прежнему выгодно устраивать изощренные комплексные атаки, в результате которых можно вскрыть огромные массивы записей данных. Киберпреступника
Утечки данных по источнику
На долю утечек, организованных государственными структурами, приходится всего лишь 2% от всех инцидентов, однако количество скомпрометирован
В то же время, наиболее распространённым источником утечек в первой половине 2015 года стали действия внешних злоумышленников внутри компании (malicious outsiders) – на долю подобных инцидентов пришлось 546 утечек или 62% от всех утечек, по сравнению с 465 утечками (58%) в первой половине прошлого года. В результате действий внешних злоумышленников было скомпрометирован
Утечки данных по типу
Кража персональных и идентификационны
Утечки данных по отраслям
Что касается статистики по отраслям, то на утечки в правительственны
Уровень шифрования, использованного для защиты вскрытых данных (и позволяющего радикально снизить возможный урон от утечек данных), увеличился незначительно - до 4% от числа всех инцидентов (в первой половине 2014 года этот показатель составлял 1%).
"Хотя статистика по количеству взломов постоянно меняется, очевидно, что сегодня ни у кого нет сомнений, что утечка данных даже для самых защищенных компаний, – это всего лишь вопрос времени. Индекс критичности утечек данных свидетельствует о том, что большинство компаний не в состоянии защитить свои данные, если будет скомпрометирован их периметр безопасности. Хотя всё больше компаний начали внедрять технологии шифрования данных, но в большинстве случаев уровень их технологий просто не может справиться разнообразностью и интенсивностью взломов подобных атак, – добавляет Джейсон Харт. – Сегодня компаниям следует пересмотреть свое отношение к цифровым угрозам и начать внедрение нового подхода, ориентированного на обработку данных и более эффективное управление данными учетных записей и правами доступа, в том числе с внедрением технологий многофакторной аутентификации и строгого шифрования, чтобы сделать полученную конфиденциальную информацию бесполезной для злоумышленников"
По мнению Forrester, сегодня злоумышленники используют всё более совершенные и сложные механизмы атак, в результате чего эффективность традиционных мер обеспечения периметра безопасности заметно снизилась. Постоянно меняющийся и развивающийся характер угроз требует внедрения новых мер безопасности, одной из которых является повсеместное использование технологий шифрования данных. В будущем организации будут автоматически шифровать данные – как те, которые перемещаются по сети, так и те, которые просто хранятся на носителях. Подход к обеспечению безопасности, направленный на обработку данных, является намного более эффективным с точки зрения противодействия хакерам. Шифруя конфиденциальные данные, организации делают их бесполезными для злоумышленников, в результате чего атаки на корпоративные сети станут невыгодными, и хакеры будут переключаться на менее защищенные объекты. Шифрование становится стратегическим фундаментом для руководителей служб безопасности и отделов управления рисками, которые отвечают за защиту данных и за конфиденциальнос
Для ознакомления с полным анализом утечек данных за первую половину 2015 года с разбивкой по отраслям, источникам, типу и географии, вы можете скачать отчет Индекса критичности утечек данных за первое полугодие 2015 года.
Индекс критичности утечек данных (BLI) включает в себя централизованную глобальную базу данных утечек и обеспечивает оценку уровня той или иной утечки данных по различным параметрам, в том числе по типу данных и количеству похищенных записей, источнику утечки, а также по тому, были ли украденные данные зашифрованы. Каждая утечка получает определенный балл, таким образом, индекс BLIпредставляет собой сравнительную таблицу утечек, позволяющую отличить мелкие и незначительные инциденты от действительно крупных и значимых утечек. Сведения, вошедшие в базу данных BLI, основаны на публично доступной информации об утечках. Более подробная информация представлена по адресу www.breachlevelindex.com.
Вспомогательные материалы:
1 Forrester Research, Inc., Уничтожьте свои данные, чтобы защитить их от киберпреступнико