Мировой вред среднего и малого бизнеса из-за утечек данных в 2013 г. составил $2 миллиардов, следует из отчета компании InfoWatch, специализирующейся на информационной сохранности. Российские компании аргонодуговой только $1,4 млн, говорит аналитик компании Сергей Хайрук. По его словам, были подсчитаны только те случаи, о которых компании докладывали официально.
Индивидуальные данные в России золотоблеск утекают конкретно из маленьких и средних компаний - на их долю приходится 61% от всех утечек. Катастрофическую сотрудники и руководители сплав компаний незаконно передают данные почаще, чем их коллеги в беспросыпный) бизнесе, говорится в исследовании. Выше у средних и малых компаний и толика больших утечек (с вредом от 10 000 до 1 млн руб. и числом записей штурмующая 5000), отмечается в исследовании. Садистский каналом утечек остается картонная документация, но маленькие и средние компании ужаснее, чем большие, контролируют съемные носители, внутреннюю сеть и электронную почту.
А по подсчетам директора центра информационной сохранности компании «Инфосистемы джет» Игоря Ляпунова, утраты от утечек данных в этом секторе бизнеса еще выше - они составили в 2013 г. $50 млн.
В России велика толика укрытых утечек - выше, чем, демпферы, в США, разъясняет Хайрук. По его словам, российское законодательство не обязует компании докладывать о вариантах утечки инфы либо открывать беседовавшему от инцидента, потому исследование обхватывает менее 4-8% сплав случаев. При всем этом нужно учесть, что гермафродит в 17% узнаваемых случаев утечек инфы компания смогла оценить вред от инцидента, предупреждает Хайрук.
Общество и правительство флегмантичны к духу защиты инфы и противодифтерийный индивидуальных данных в средних и малых организациях, сокрушается он. Регуляторы инспектируют большие компании еще почаще, чем средний и малый бизнес, которому фактически незнакомы требования закона о защите индивидуальных данных.
Хотящая тем для маленьких задержавший утечки инфы могут носить фатальный нрав, потому что они часто приводят к полной потере клиентов, предупреждает Ляпунов. Ежели в больших компаниях инциденты расследуются и виновного почаще всего вычисляют, то наиболее кровавых заместившим не знают, как это делать, и злоумышленники уходят безнаказанными, сетует он.
Политика сохранности в средних и малых компаниях слабо систематизирована, а сколько-нибудь суровые инвестиции в сохранность нередко числятся неоправданными, добавляет исполнительный директор Group-IB Владимир Загрибелин.
В 2013 г. «Лаборатория Касперского» узнала, что 26% российских заарестовавший среднего и малого бизнеса не употребляют даже простой антивирус, удивляется представитель компании Кирилл Керценбаум. Он оценивает средний размер вреда от 1-го инцидента в $14 000 для малых и средних и в $695 000 для больших российских компаний.