Персональные данные

MForum.ru

Персональные данные

01.02.2011, MForum.ru

Подборка информации на тему "персональные данные", их защита, угрозы и т.п.


Персональные данные

Работа с ними подлежит регулированию в соответствие с ФЗ "О персоанльных данных". По состоянию на начало 2011 года закон критикуется, как неработающий в связи с избыточным администрированием.

В мире за первое полугодие 2014 года было зарегистрировано 654 случая утечки конфиденциальной информации (3,5 инцидента в день), что на 32% превышает аналогичный показатель за прошлый год. Во всем мире скомпрометировано более 450 млн записей, в том числе финансовые и персональные данные. Лишь в 22% случаев утечка информации происходила в результате хакерской активности (таргетированной атаки, фишинга, взлома веб-ресурса и пр.). В большинстве случаев (75%) информация утекала по вине внутреннего нарушителя. 

 

Новости по теме

2014.09.22 Утекшие персональные данные в России все чаще используются для «кражи личности». Компания InfoWatch анонсирует аналитический отчет, содержащий немаало статистики.  В мире за первое полугодие 2014 года было зарегистрировано 654 случая утечки конфиденциальной информации (3,5 инцидента в день), что на 32% превышает аналогичный показатель за прошлый год. Во всем мире скомпрометировано более 450 млн записей, в том числе финансовые и персональные данные. Лишь в 22% случаев утечка информации происходила в результате хакерской активности (таргетированной атаки, фишинга, взлома веб-ресурса и пр.). В большинстве случаев (75%) информация утекала по вине внутреннего нарушителя. (подробнее по ссылке). 

2011.02.01 АРОС предлагает кардинально изменить Закон о персональных данных 

2009.12.22 Синттера получила лицензии ФСТЭК России 

2009.07.01 LETA защитила персональные данные в подразделении Госкорпорации "Росатом" 

2009.06.26 LETA провела первую серию открытых семинаров 

2009.06.18 В Приморском крае состоялась встреча, посвященная вопросам обработки персональных данных 


© Алексей Бойко, MForum.ru


Публикации по теме:

05.03. МегаФон обеспечит работу системы учёта электроэнергии РусГидро

11.02. T2 оборудует 620+ салонов продаж точками бесплатного доступа к Wi-Fi

21.01. ЦОД Федоровское прошел аттестацию по 152-ФЗ (УЗ-1)

30.10. МТС начала переносить данные на собственную облачную платформу MWS Cloud Platform

29.08. МТС AdTech и Билайн AdTech будут совместно развивать таргетинг на основании больших данных в Telegram

08.07. МТС Web Services сообщает о запуске сервиса для автоматического описания данных, накопленных компаниями

06.05. MWS сообщает об аттестации ЦОД Авантаж в Лыткарино по высшему уровню защиты персональных данных

14.04. Beeline cloud подтвердил соответствие требованиям ИБ, получив международные сертификаты ISO/IEC

27.01. B2B - Билайн отмечает рост спроса на услуги в сфере ИБ

14.01. Каждый пятый офисный работник в Кирове никогда не проходил инструктаж по информационной безопасности

14.01. B2B: МТС Web Services запустила сервис для безопасной работы ИИ с персональными данными

15.11. Билайн отчитался за 3q2024 и 9М2024. Кратко, но позитивно

07.08. МТС дополнила сервис Защитник бесплатной функцией поиска утечек персональных данных

19.04. К 2027 году российский рынок LMS-систем вырастет более чем в полтора раза

31.03. Данные о миллионах клиентов AT&T утекли в интернет

20.02. МегаФон помогает Минцифры выявлять фишинг и бороться с утечками персональных данных

27.12. beeline cloud рассказал о завершении серии аттестаций - не все облака одинаковые

26.12. Аналитика CloudMTS по ЦФО

05.09. МТС обеспечила облачное хранение данных fin-tech стартапу "Самозанятые"

29.08. МТС предлагает защиту от кредитов и уведомления об утечках персональных данных

Обсуждение (открыть в отдельном окне)

22.09.2014 13:35 * От: ABloud

Утекшие персональные данные в России все чаще используются для «кражи личности»

Москва, 19 сентября 2014 года, пресс-релиз, через MForum.ru. – Аналитический центр компании InfoWatch представил глобальное исследование утечек информации за первую половину 2014 года. Впервые в отчет включены не только инциденты, произошедшие по вине внутренних нарушителей, но и утечки, ставшие результатом хакерских атак.

Согласно результатам исследования, Россия удерживает второе место по количеству инцидентов. В исследуемый период было выявлено 96 случаев утечки конфиденциальной информации из российских компаний и государственных организаций. Количество «российских» утечек по сравнению с первым полугодием 2013 года выросло более чем вдвое.

В мире за первое полугодие 2014 года было зарегистрировано 654 случая утечки конфиденциальной информации (3,5 инцидента в день), что на 32% превышает аналогичный показатель за прошлый год. Во всем мире скомпрометировано более 450 млн записей, в том числе финансовые и персональные данные. Лишь в 22% случаев утечка информации происходила в результате хакерской активности (таргетированной атаки, фишинга, взлома веб-ресурса и пр.). В большинстве случаев (75%) информация утекала по вине внутреннего нарушителя. Однако авторы исследования отмечают, что масштаб последствий не зависит от вектора воздействия. Действия и внешних, и внутренних нарушителей могут быть в равной степени разрушительными, привести к компрометации огромных объемов данных.

Доли случайных и умышленных утечек в первом полугодии 2014 г. равны (по 44,6%). Такая картина наблюдается с 2008 года, вследствие чего аналитики делают вывод о стабилизации роста утечек и их распределений, в том числе из-за довольно широкого распространения средств защиты от утечек и контроля информации (впрочем, пока преимущественно в западных странах, на которые приходится более 70% зарегистрированных утечек).

Если говорить об утечках, происходивших в результате действий внутренних нарушителей, то в 71% случаев такими нарушителями оказывались рядовые сотрудники компаний – нынешние или бывшие (69,2% и 1,4% соответственно). Велика доля утечек, случившихся на стороне подрядчиков, чей персонал имел легитимный доступ к охраняемой информации (8,4%). В 3,1% случаев ценная информация была скомпрометирована по вине высших руководителей организаций.

В отчете впервые приводится классификация инцидентов по характеру действий нарушителя. К непосредственным утечкам данных относятся 83% случаев компрометации информации, 11% зафиксированных утечек были сопряжены с использованием сотрудниками служебного положения для получения личной выгоды, в 5% утечек произошли вследствие превышения сотрудниками прав доступа к информации.

Если в 2013 году аналитики говорили о «буме» утечек из государственных органов, то в 2014 году наблюдались крупные множественные утечки в образовательных и муниципальных учреждениях, госорганах, в высокотехнологичной отрасли (компрометация интернет-сервисов, утечки у провайдеров). Так, были зарегистрированы 14 утечек с числом скомпрометированных записей от миллиона и более. Среди компаний и сервисов, пострадавших от крупных утечек, Experian, Evernote, Snapchat, Orange. В ходе этих 14 крупнейших утечек было скомпрометировано в общей сложности более 430 млн записей клиентов и сотрудников компаний. Утечки чуть меньших объемов данных зафиксированы в медицине, торговле, финансовом секторе.

При этом в организациях среднего размера зафиксировано существенно больше утечек, чем в крупных компаниях. В ряде случаев в пределах одной отрасли совокупный объем скомпрометированных записей в средних компаниях равен совокупному объему скомпрометированных записей в крупных компаниях. Все это говорит о том, что вопрос защиты ПДн от утечек для среднего бизнеса сегодня столь же актуален, как и для крупного.

В 38,1% случаев утечка происходила через Сеть (личная электронная почта, облачные хранилища). Доля зарегистрированных утечек через этот канал серьезно выросла по сравнению с прошлым годом – на 17,2 п.п. Львиная доля утечек в I полугодии 2014 г. пришлась на три основных канала: Интернет (38,1%), бумажные документы (17,9%) и кража/потеря оборудования (9,9%). Аналитики считают, что этот рост обусловлен более широким внедрением DLP-систем, работающих в режиме мониторинга, в результате чего компании начали осознавать реальное число происходящих у них инцидентов.

В противоположность утечкам через интернет, зафиксированное число которых можно считать весьма близким к реальному, утечки через мобильные устройства до сих пор находятся «в тени». Формально их доля за исследуемый период составила лишь 0,5%. Однако ввиду практически полного отсутствия контроля за корпоративной информацией, передаваемой через мобильные устройства, можно предположить, что в реальности число подобных инцидентов гораздо выше.

За исследуемый период подавляющее число случаев компрометации конфиденциальной информации (90,7%) было связано с утечками персональных или платежных данных. Эта тенденция наблюдалась и ранее, но в 2014 году чуть ли не три четверти утечек персональных данных были так или иначе связаны с «кражей личности». Утекающие данные впоследствии широко использовались в мошеннических схемах – оформлении кредитов на чужие данные, фальшивых требований по возврату налогов и проч.

«Данные 2014 года говорят о том, что российская картина утечек информации все стремительнее приближается к американской. Все большее распространение получает такой вид преступления, как «кража личности» – использование чужих персональных данных в собственных целях. Если раньше мы об этом читали только в иностранных СМИ, сегодня хищение чужих ПД с целью мошенничества – обычная практика российских преступников, – комментирует исследование Наталья Касперская, генеральный директор ГК InfoWatch. – К счастью, для нашей страны пока не характерны массовые атаки на крупные онлайн-сервисы или операторов связи с целью хищения базы данных клиентов. Но это вопрос уже завтрашнего дня. Например, еще пять лет назад кража интеллектуальной собственности у работодателя была экзотикой, а сегодня мы слышим о подобных случаях ежедневно. Поэтому анализ глобальной картины утечек необходим российскому рынку, чтобы отслеживать мировые тенденции и предупреждать те угрозы информационной безопасности, которые возникнут перед ними уже завтра».

Алексей Бойко, редактор MForum.ru


Новое сообщение:
Complete in 5 ms, lookup=0 ms, find=5 ms

Последние сообщения в форумах

Все форумы »



Поиск по сайту:


Колонка редактора

20.04. В ГИСП появился новый отечественный малопотребляющий микроконтроллер К1890КП018

20.04. США заблокировали китайско-европейскую сделку в области полупроводников

20.04. Аналитики прогнозируют расширение фокуса спроса с GPU на CPU и память из-за распространения агентного ИИ

20.04. New Glenn 3 не вывезла… спутник BlueBird 7 потерян

20.04. Китайские лидары научили различать цвета

20.04. Ростов-на-Дону может остаться совсем без мобильной связи?

20.04. Встречи. "Телеком будущего". Часть 1

20.04. И вновь об IMEI

20.04. MWS Cloud запустила Managed Kafka в промышленную эксплуатацию

19.04. 6G - Samsung и Orange высказывают обоснованный скепсис в отношении нового "жэ"

19.04. Американский Comcast приостанавливает продажу тарифов с оплатой за гигабайт и обещает «премиальный объем данных» для пользователей своих «безлимитных» тарифов

18.04. Узбекистан и ZTE укрепляют стратегическое партнерство для ускорения цифровой трансформации

17.04. Прибыль Ericsson упала на 79% - компания предупреждает о росте затрат на чипы

17.04. Yadro запускает приём заявок на оплачиваемую летнюю стажировку «Импульс 2026»

17.04. Tesla ищет инженеров для Terafab на Тайване

Все статьи >>


Новости

20.04. Sony Xperia 1 VIII получит квадратную камеру вместо вертикальной полоски

20.04. OnePlus Buds Ace 3 обеспечат 55 дБ шумоподавления и 54 часа работы

20.04. OnePlus Pad 4 получил Snapdragon 8 Elite Gen 5, 13.2" 3.4K 144 Гц и батарею 13 380 мАч

17.04. OnePlus Nord CE 6 Lite – Dimensity 7400, 7000 мАч, а AMOLED заменили на LCD

17.04. Oppo Reno16 Pro получит камеру 200 МП, перископ, Dimensity 9500s и батарея 7000+ мАч

16.04. Vivo T5 Pro – 9020 мАч, 90 Вт, IP69 и Snapdragon 7s Gen 4 от 29 999 рупий

16.04. Oppo F33 и F33 Pro – ребрендинг с AMOLED, 7000 мАч и IP69K

16.04. Poco C81 Pro получи 6.9" дислеей 120 Гц, АКБ 6000 мАч и Unisoc T7250

15.04. Motorola Razr 70 Ultra получит Snapdragon 8 Elite и батарею на 6% больше

15.04. Tecno Spark 50 4G – Helio G81, 7000 мАч и связь без сети за 1.5 км

15.04. T1 Phone от Trump Mobile – $499 за AMOLED 120 Гц и Snapdragon 7

14.04. Redmi A7 Pro 5G – HyperOS 3, Unisoc T8300 и 6300 мАч за 11 499 рупий

14.04. Oppo Pad Mini с 8.8-дюймовым OLED-экраном 144 Гц и Snapdragon 8 Gen 5 представят 21 апреля

14.04. Rollme G9 – умные часы с офлайн-картами, двухдиапазонным GNSS и весом 32 грамма

13.04. Realme Narzo 100 Lite 5G – 7000 мАч "Titan Battery", 144 Гц и Dimensity 6300 за 13 000 рупий

13.04. CMF Phone 3 Pro получит Snapdragon 7s Gen 4 и металлическую рамку

13.04. Анонс Huawei Pura 90 Pro ожидается 20 апреля

10.04. Realme C100 4G – в000 мАч, IP69K и Helio G92 Max за 292 доллара

10.04. AI+ Nova 2 и Nova 2 Ultra – два подхода к бюджетному сегменту в Индии

10.04. Oppo A6s Pro – OLED, 7000 мАч, 80 Вт и Dimensity 6300