пр аналитика info watch по утечкам информации 2014 04

16
Прозоров Андрей Ведущий эксперт по информационной безопасности Результаты исследования утечек информации в 2013 году Форум безопасного интернета - 2014

Upload: andrey-prozorov

Post on 16-Jun-2015

5.056 views

Category:

Internet


3 download

TRANSCRIPT

Page 1: пр аналитика Info watch по утечкам информации 2014 04

Прозоров Андрей Ведущий эксперт по информационной безопасности

Результаты исследования утечек

информации в 2013 году

Форум безопасного интернета - 2014

Page 2: пр аналитика Info watch по утечкам информации 2014 04
Page 3: пр аналитика Info watch по утечкам информации 2014 04

• Высокий ущерб от инцидентов

• Внимание со стороны регуляторов (РКН, ЦБ РФ, …)

• Проект правок в 152-ФЗ («О персональных данных»): уведомление РКН о фактах неправомерного раскрытия ПДн

• Проект правок в КоАП: новые штрафы за утечку ПДн – 100 000 – 200 000 рублей

• Утекшую информацию выкладывают в Интернет для общего доступа и/или продажи

• …

Причины актуальности темы

Page 4: пр аналитика Info watch по утечкам информации 2014 04

Вопрос на перспективу развития законодательства РФ:

А будет ли размещение украденной информации в сети Интернет

основанием для блокировки сайта?

Page 5: пр аналитика Info watch по утечкам информации 2014 04

Ущерб от утечки информации

Затраты на реагирование и расследование

Штраф и другие санкции

регуляторов

Репутационные потери и

упущенная выгода

Юр.преследование со стороны 3х лиц

Компенсации пострадавшим

Совершенствование системы защиты

Трудозатраты персонала при

проверках регуляторов

Ущерб от мошеннических

действий

Page 6: пр аналитика Info watch по утечкам информации 2014 04

• Мониторинг с 2004 года

• Основная методология: мониторинг СМИ и ведение базы инцидентов

• Наши отчеты: – Глобальное исследование утечек конфиденциальной информации за 2013 год

– Безопасность персональных данных в России в 2013 году. Статистика утечек. Отраслевые особенности

– Глобальное исследование утечек данных о пластиковых картах в 2012 году

– Исследование уровня защиты корпоративной информации от внутренних угроз

– Глобальное исследование утечек конфиденциальной информации за I полугодие 2013 года

– Исследование утечек информации и конфиденциальных данных из компаний и госучреждений России 2012

– Глобальное исследование утечек информации за 2012 год

– Глобальное исследование утечек корпоративной информации в банковском сегменте (I полугодие 2012)

– Глобальное исследование утечек информации за 2011 год

Аналитический центр InfoWatch

www.infowatch.ru/analytics

Page 7: пр аналитика Info watch по утечкам информации 2014 04

Аналитика

Page 8: пр аналитика Info watch по утечкам информации 2014 04

Число зарегистрированных утечек информации, 2006 -2013 гг

Page 9: пр аналитика Info watch по утечкам информации 2014 04
Page 10: пр аналитика Info watch по утечкам информации 2014 04

Россия на 2м месте в мире по количеству выявленных утечек

Page 11: пр аналитика Info watch по утечкам информации 2014 04

Распределение утечек по типам данных, 2012-2013 гг

Page 12: пр аналитика Info watch по утечкам информации 2014 04

Распределение количества утечек по типу организации, 2012 - 2013 гг

Page 13: пр аналитика Info watch по утечкам информации 2014 04

Соотношение случайных и умышленных утечек, 2012 - 2013 гг

Page 14: пр аналитика Info watch по утечкам информации 2014 04

Распределение утечек по источнику (виновнику), 2013 г

Page 15: пр аналитика Info watch по утечкам информации 2014 04

Распределение утечек по каналам, 2012 - 2013 гг

Page 16: пр аналитика Info watch по утечкам информации 2014 04

И контакты…

http://80na20.blogspot.ru

@3dwave

http://www.infowatch.ru

@InfoWatchNews