В уходящем году в открытом доступе оказалось более 14 млрд записей пользовательских данных по всему миру. Это вдвое больше, чем в 2018-м, — рассказали "Известиям" аналитики компании InfoWatch. При этом в России это число выросло в шесть раз.
Экспертно-аналитический центр InfoWatch подвел предварительные итоги 2019 года в области утечек информации, доступ к которой должен быть ограничен.
Так, во всем мире количество зарегистрированных утечек закрытой информации из коммерческих компаний и государственных организаций выросло примерно на 10% по сравнению с 2018 годом. Общее число скомпрометированных записей пользовательских данных (персональная информация и платежные сведения) превысило 14 млрд, что вдвое выше показателя прошлого года.
— Когда мы говорим слово "утечка", то имеем в виду сам инцидент, — пояснил руководитель отдела аналитики и спецпроектов InfoWatch Андрей Арсентьев. — А число скомпрометированных записей — это уже характеристика инцидента. Утечка может содержать одну скомпрометированную запись персональных данных, а может — миллионы. Так или иначе, за каждым таким случаем стоят интересы конкретных людей.
В России число подобных инцидентов за 2019 год выросло более чем на 40%, а количество скомпрометированных записей персональных данных — примерно в шесть раз, составив порядка 170 млн.
По сведениям аналитиков InfoWatch, за минувший год также значительно выросла доля умышленных нарушений — примерно две трети утечек в мире были организованы преднамеренно. В России доля таковых составила 40%.
Если в 2018-м около половины зарегистрированных сливов произошли в результате действий рядовых сотрудников, а 40% были спровоцированы хакерами и другими злоумышленниками, то в 2019 году на первый план вышли утечки по вине хакеров. В России доля хакерских преступлений составила менее 20%, а доминирующим типом нарушителей стали рядовые сотрудники — их действия спровоцировали более 70% утечек информации.
Примерно 75% всех утечек приходится на компрометацию персональных данных. Это на 5% выше, чем в прошлом году. Сократились доли утечек платежной информации, а также государственных секретов. При этом выросла доля скомпрометированной информации, относящейся к коммерческим секретам и ноу-хау.
— Расхожий штамп "Данные — новая нефть" обретает всё более важный смысл в цифровую эпоху, — уверен Арсентьев. — Персональные данные обладают осязаемой ценностью на рынке, а значит, привлекают внимание злоумышленников как за пределами компании, так и внутри нее. При этом утечки будут всё больнее бить по репутации компании и ее карману.