Каждая четвертая российская компания недооценивает риски утечек данных

| статьи | печать

Утечки конфиденциальной информации являются довольно острой проблемой для российского бизнеса. Однако не все компании осознают серьезность последствий таких инцидентов.

Согласно данным опроса Экспертно-аналитического центра ГК InfoWatch, каждая четвертая российская компания не считает утечки данных серьезной угрозой: 21% участников опроса полагают, что это несущественная проблема, а 5% уверены, что это вовсе не проблема для компаний.

У экспертов иное мнение. «Только за прошлый год мы зарегистрировали 656 утечек информации, в результате которых утекло более 1,1 млрд записей персональных данных и множество коммерческих секретов. Несмотря на огромные риски, которые несут случаи компрометации данных, далеко не всегда компании могут оценить реальный ущерб от инцидентов и объективно воспринимать их последствия», — прокомментировал цифры руководитель направления аналитики и спецпроектов ЭАЦ ГК InfoWatch Андрей Арсентьев. В ходе опроса сотрудники 25% компаний подтвердили, что за последние три года в их организации происходили такие инциденты. Причем больше половины из них заявили, что за последние три года утечек было две или больше двух.

53% респондентов считают, что проблема стоит довольно остро, еще 14% — что очень остро. При этом 42% респондентов указали, что утечки данных приводят к существенному ущербу — материальному, репутационному и т.д., а 16% назвали такой ущерб несущим угрозу существования компаниям.

Комментарий эксперта

Наша компания относится к сохранению конфиденциальной информации с максимальной серьезностью. Мы понимаем, что защита данных является приоритетом, как для наших клиентов, так и для нас самих. Корпоративная информация является ценным активом, и мы прилагаем все усилия, чтобы защитить ее от несанкционированного доступа, раскрытия, потери, изменения или уничтожения. Персональные данные храним отдельно.

С утечками не сталкивались, для обеспечения безопасности у нас действует комплекс мер:

  1. Все сотрудники нашей компании подписывают договор о неразглашении, обязуясь не раскрывать конфиденциальную информацию третьим лицам. Этот договор является юридически обязательным документом, который устанавливает строгие рамки для работы с корпоративной информацией.

  2. Важные документы, содержащие конфиденциальную информацию, защищены с помощью различных технологий, что ограничивает доступ к ним и предотвращает несанкционированное использование. Мы используем надёжные системы управления доступом, шифрование данных и другие методы, чтобы обеспечить максимальную безопасность информации.

  3. Мы постоянно обновляем наши системы безопасности, чтобы соответствовать последним требованиям в сфере информационной безопасности.

  4. Избегаем потери и компрометирования данных инкрементными бэкапами, в первую очередь, и распределением прав доступов внутри групповых политик. Такой подход позволяет нам быстро восстановить данные в случае непредвиденных ситуаций и максимально точно контролировать, кто имеет доступ к какой информации.

Комментарий эксперта

Вопросы конфиденциальности и защиты персональных данных волнуют каждого организатора мероприятий. Ведь репутационные и финансовые потери от утечек могут быть катастрофическими. Расскажу о нашем подходе к этому вопросу, а также о том, какие угрозы существуют на рынке и как мы им противостоим.

Утечки информации — многогранная проблема. С одной стороны, это вопрос технологической безопасности и надежности систем. С другой — «человеческий фактор», будь то халатность, намеренный саботаж или согласие компаний на использование конфиденциальных данных клиентов в своих или чьих-либо еще интересах.

В Qtickets конфиденциальность информации — краеугольный камень. Каждый организатор или продавец работает в изолированной ячейке данных, доступ к которой ограничен.

Это очень важно, потому что информация, предоставленная клиентом, предназначена исключительно для оказания услуг в рамках договора или других соглашений. Поэтому мы придаем первостепенное значение ее безопасности. Данные надежно хранятся с многоуровневым резервным копированием, что исключает их потерю. Кроме того, мы обеспечиваем строгий контроль доступа. Сервис регулярно подвергается DDoS-атакам и другим попыткам взлома, но наша система безопасности успешно им противостоит, и мы уверены в ее надежности.

Конечно, заявление об абсолютной защищенности любой системы может выглядеть сомнительно. Специалисты понимают, что при достаточных ресурсах и мотивации злоумышленников взлом возможен. Однако, суть не в условной неприступности, а в отношении к безопасности и готовности противостоять угрозам. Насколько серьезно компания воспринимает риск утечек и какие меры предпринимает для их предотвращения – вот ключевой вопрос.

Распространена практика, когда организатор мероприятия сотрудничает с билетным оператором не для получения специфических услуг по продаже билетов или сервису, а просто передает ему мероприятие на продажу. В этом случае билетный оператор выступает как подрядчик, используя свои ресурсы и данные.

Эти данные — актив агента или посредника. Хотя раньше агенты редко делились информацией о покупателях с организаторами, в последнее время такие случаи участились. Тем не менее, агенты по-прежнему используют данные покупателей в своих интересах. Но это соглашение обеих сторон, бизнес-модель, которую предлагает одна сторона, а вторая ее принимает.

Мы категорически против такой практики. По сути, посредник обогащается за счет других, усиливая свою позицию и ставя клиентов в зависимость. Кроме того, полученные агентом данные по договору могут бесконтрольно распоряжаться ими: сливать, терять или распространять.

Лично мы с утечками данных клиентов не сталкивались. Также за последние 7 лет работы в этой сфере я не помню крупных эпизодов взлома билетных операторов с кражей данных покупателей и истории покупок. Возможно, рынок недостаточно велик и объем информации не настолько привлекателен, чтобы ее «добывали силой». В целом, проблема утечек на рынке билетов не стоит остро, а если такие случаи и происходят, то редко получают серьезную огласку.