Большее количество инцидентов выявлено вследствие халатности или ошибок персонала, безграмотности сотрудников предприятий в вопросах безопасности информации. Самыми вероятными каналами утечек стали мобильные накопители и ноутбуки , компьютеры , веб-сервисы , а также другие неэлектронные носители . Вследствие некорректной утилизации последние явились популярным каналом утечки: документы с конфиденциальными данными зачастую выбрасывают в мусор.
Примечательно, что для утечек медицинских данных характерна высокая доля преднамеренности— это объясняется их популярностью среди мошенников: стоимость на черном рынке одной такой записи в 50 раз выше стоимости номера социального страхования. Однако количество утечек медицинских данных удерживается примерно на уровне предыдущего года.
Чаще всего информация, в том числе и страховая, утекает из медицинских организаций . Примечательно, что наиболее низкий уровень зафиксирован по мед страхованию в Москве, где видимо самые высокие требования и ближе централизованный контроль. Далее следуют госучреждения, заведения общего образования, розничная торговля .
Значительно возросла доля утечек финансовых данных по физическим лицам в сравнении с прошедшим годом и составила 18,2%. Гораздо реже утекают государственная и коммерческая тайна, а также интеллектуальная собственность. Однако, каждый зафиксированный инцидент, как правило, несет серьезные финансовые потери и имеет внушительные последствия потери репутации.
41 публичный инцидент зарегистрирован в России, большинство из них получили в СМИ широкую огласку. Среди громких случаев — утечка сотового оператора «МегаФон» по SMS-сообщениям, база данных МТС на 1,6 млн абонентов, публикация на сайте Пенсионного фонда России персональных данных, а также компрометация данных со стороны российских интернет-магазинов о своих клиентах.
|