(495) 925-0049, ITShop интернет-магазин 229-0436, Учебный Центр 925-0049
  Главная страница Карта сайта Контакты
Поиск
Вход
Регистрация
Рассылки сайта
 
 
 
 
 

США: утечка информации в среднем обходится в $31 тыс.

Источник: cnews

Средняя стоимость утечки информации составляет $31 тыс. К такому выводу пришли эксперты американского центра защиты информации и управления идентификацией (Center for Identity Management and Information Protection, CIMIP), рассмотревшие 734 случая утечек, попавших в сферу деятельности секретной службы США (US Secret Service). По мнению специалистов аналитического центра InfoWatch, реальный ущерб от корпоративных утечек заметно выше, поскольку практически половина рассмотренных инцидентов была связана с частными лицами.

Согласно результатам исследования, ущерб от утечки напрямую зависит от числа задействованных в ней людей. Чем больше количество фигурантов утечки - тем выше ущерб, который она причиняет. Согласно данным CIMIP, средний ущерб от утечек возрастает от $22 тыс. (один фигурант) до суммы $84 тыс. (5 фигурантов).

Наиболее масштабный инцидент привел к ущербу в $13 млн., а в 47 случаях ущерб определить не удалось. Интересно, что практически треть рассмотренных утечек произошла в результате умышленных действий инсайдеров.

В рамках исследования была выявлена «группа риска», в которую попали организации, теряющие данные чаще всего. Эта группа состоит из различных компаний, занимающихся работой с физическими лицами: магазинов, ресторанов, отелей и медицинских учреждений. Эксперты CIMIP предполагают, что для успешного решения проблемы утечек необходимо качественное взаимодействие между государственными органами и частным бизнесом. «Правоохранительные службы должны чаше делиться информацией о расследованиях с различными компаниями. Таким образом, последние будут знать о причинах и последствиях утечек и смогут более эффективно их предотвращать», - говорится в отчете CIMIP.

«Во-первых, хотелось бы отметить тот факт, что исследователи CIMIP рассматривали только прямой ущерб, не задумываясь о репутационных потерях допустивших утечку компаний, - считает Денис Зенкин, директор по маркетингу компании InfoWatch. - Во-вторых, даже такие, сравнительно небольшие показатели ущерба, с лихвой оправдывают внедрение любой системы защиты».

Добавим, что исследование CIMIP стало не первой попыткой подсчитать средний ущерб от утечки. В прошлом году был опубликован отчет Ponemon Institute («2006 Ponemon Data Breach Study»), в котором указан средний ущерб в $4,7 млн. Настолько большая разница в оценках объясняется спецификой исследований: в отличие от CIMIP, Ponemon Institute рассматривал 31 крупнейший публичный инцидент. Цифры CIMIP находятся ближе к реальности, однако утечки, рассмотренные в данном исследовании, происходят на два порядка чаще.

В исследовании CIMIP можно увидеть и ряд других интересных выводов. В частности, в 40% всех дел, связанных с кражей конфиденциальных данных, обвинялись легальные сотрудники пострадавшей компании. Вместе с тем, посадить мошенников за решетку пока достаточно сложно - процент дел, доведенных до этой стадии, не превышает 51.

Ссылки по теме


 Распечатать »
 Правила публикации »
  Написать редактору 
 Рекомендовать » Дата публикации: 06.11.2007 
 

Магазин программного обеспечения   WWW.ITSHOP.RU
VMware Horizon 7 Standard : 10 Pack (CCU)
SmartBear Collaborator - Concurrent User License (Includes 1 Year Maintenance)
ABBYY Lingvo x6 Многоязычная Домашняя версия, электронный ключ
Купить Антивирус Dr.Web Server Security Suite для сервера
JIRA Software Commercial (Cloud) Standard 10 Users
 
Другие предложения...
 
Курсы обучения   WWW.ITSHOP.RU
 
Другие предложения...
 
Магазин сертификационных экзаменов   WWW.ITSHOP.RU
 
Другие предложения...
 
3D Принтеры | 3D Печать   WWW.ITSHOP.RU
 
Другие предложения...
 
Новости по теме
 
Рассылки Subscribe.ru
Информационные технологии: CASE, RAD, ERP, OLAP
Безопасность компьютерных сетей и защита информации
OS Linux для начинающих. Новости + статьи + обзоры + ссылки
Компьютерные книги. Рецензии и отзывы
Мир OLAP и Business Intelligence: новости, статьи, обзоры
Один день системного администратора
Краткие описания программ и ссылки на них
 
Статьи по теме
 
Новинки каталога Download
 
Исходники
 
Документация
 
 



    
rambler's top100 Rambler's Top100