Интервью

Безопасность данных в текущем состоянии

Только четверть организаций сообщает об утечках информации

Безопасность данных в текущем состоянии
Фото: Freepik
Большая часть организаций предпочитает не заявлять в правоохранительные органы об утечках персональной информации, а более половины вообще предпочитают умалчивать о них. Чаще всего утечки происходят в торговле, телекоммуникациях и в госорганах. Об этом 22 апреля рассказал на пресс-коференции главный редактор Ассоциации по вопросам защиты информации BISA Михаил Смирнов. В 2024 г. всего 25% структур, выявивших у себя утечки, обратились в правоохранительные органы. 59% решили вообще не разглашать информацию о них, и только 17% сделали официальные заявления. Но не все они знают о том, что с 30 мая ужесточается ответственность за сокрытие фактов таких утечек.

Результаты проведенного по заказу BISA и группы компаний InfoWatch исследования группы ЦИРКОН Михаил Смирнов привел в ходе пресс-конференции в ТАСС «Утечки персональных данных как социально-экономическая проблема». Более половины опрошенных представителей бизнеса — 53% назвали проблему с утечкой данных достаточно острой, а 14% — очень острой. Самым большим, по мнению респондентов, оказался ущерб от потери персональных данных, платежной информации и коммерческих тайн.

Михаил Смирнов заметил, что проблема утечек сейчас стала и экономической, и социальной. Потеря информации ведет к проблемам не только у бизнеса, но и у потребителей. Больше всего утечек информации происходит в сферах торговли, телекоммуникаций, госвласти, медиа, туризма и так далее.

Угрозы, связанные с утечками информации, действительно очень серьезны, отметил в своем выступлении технический директор компании F6 Никита Кислицин. По его словам, с начала текущего года в открытом доступе оказались почти 100 млн записей о персональных данных: «Совершенно очевиден факт, что совокупность всех утечек за последние годы, кажется, покрывает абсолютно полно плюс-минус всë экономически активное население страны». Огромная их часть связана с деятельностью маркетплейсов, также добавил Кислицин: «Большие интернет-магазины могут собирать очень много персональных данных, при этом они уделяют мало внимания и мало вкладывают денег в собственную защиту, поэтому примерно половина утечек касается именно этой индустрии».

«Эксперт» обратился в Ozon и Wildberries с просьбой прокомментировать это высказывание, но не получили ответа.

Замруководителя Роскомнадзора Милош Вагнер, комментируя эту информацию, отметил, что бороться с утечками должны в первую очередь те бизнесы, которые собирают информацию в довольно значительных объемах: «Нужно ли столько данных накапливать, все ли они нужны в данный момент времени, ведь закон четко предписывает по достижении времени удалить эти данные. Персональные данные — это то, за чем будет продолжаться и усиливаться охота и в части конкурентной борьбы, и со стороны злоумышленников».

Пресс-конференция, на которой обсуждалась проблема утечек информации, была посвящена вступлению 30 мая в силу нового закона, который вводит оборотные штрафы за серьезные утечки персональных данных. Он увеличивает ответственность за нарушения для юрлиц вдвое — со 150 тыс. до 300 тыс. руб. Также закон вводит уголовную ответственность за создание сайтов или страниц, предназначенных для незаконного хранения и передачи информации с персональными данными, полученными незаконным путем. За это может грозить лишение свободы сроком до 5 лет. Незаконные использование, передача, сбор и хранение персональных данных, полученных через неправомерный доступ к средствам их обработки или хранения, может привести к заключению сроком до 4 лет. За те же действия, если они повлекли тяжкие последствия или были совершены организованной группой, наказание может составить до 10 лет заключения.

Помимо этого, закон вводит ответственность за несообщение о начале обработки персональных данных и за скрытие информации об утечках от РКН. «Призываю 75% респондентов, которые еще не выполнили обязанность по уведомлению, до 30 мая справиться с нею», — заявил по этому поводу Милош Вагнер.

По данным InfoWatch, на рынке об изменениях в законодательстве не знают 7% компаний, еще 21% не считает их важными. Однако большинство игроков все же отнеслись к поправкам серьезно, они планируют инструктировать своих сотрудников и готовятся к дополнительным проверкам. Президент InfoWatch Наталья Касперская отметила, что в 45% бизнесов руководители и сотрудники не понимают, что информационная безопасность — это проблема для всего штата. Также 14% заявили, что их коллег нужно инструктировать о важности информационной безопасности, а 17% опрошенных для лучшей работы не хватает новых технологий для защиты информации.

UPD:


После публикации материала пресс-служба Wildberries&Russ прислала в редакцию свой комментарий:

«Объединённая компания Wildberries и Russ не фиксировала утечек данных, они надежно защищены. Мы всегда стремимся сделать максимум для обеспечения безопасности покупателей и продавцов, особое внимание уделяя теме защиты персональных данных. Помимо развития систем защиты, для обеспечения максимальной безопасности и конфиденциальности данных, мы руководствуемся принципом минимизации их обработки. Мы не собираем лишние сведения, а в ситуациях, где есть возможность обойтись без них, делаем всё, чтобы вообще не хранить и не обрабатывать их».

В компании также сообщили, что следуют принципу «интерфейсной прозрачности» и повышают киберосознанность своих пользователей и партнёров, рассказывая о том, как не попасть в руки мошенников.

Больше новостей читайте в нашем телеграм-канале @expert_mag

Материалы по теме:
Общество, 18 фев 21:00
Чаще всего деньги выманивают у женщин в возрасте 25–44 лет
Общество, 28 янв 19:30
В чем причина массовых утечек персональных сведений
Общество, Вчера 19:50
ВЦИОМ представил свой демографический сценарий
Общество, 13 мая 09:00
Аналитический центр «Эксперт» представляет результаты своего исследования
Свежие материалы
Добыча нефти в США будет стагнировать из-за снижения цен
В мире,
На них будет давить еще и «ядерная сделка» Ирана
Роботы к 2036 году могут заменить в РФ около 10 млн человек
Общество,
ВЦИОМ представил свой демографический сценарий
ЕС подготовил очередной пакет санкций против России
В мире,
Под удар могут попасть танкеры и предприниматели