Руководитель направления аналитики и специальных проектов экспертно-аналитического центра ГК InfoWatch, Андрей Арсентьев, обратил внимание на то, что более половины скомпрометированных данных пришлись на один инцидент, зарегистрированный Роскомнадзором. В данном случае было зафиксировано однократное раскрытие 500 миллионов строк данных, однако регулятор не уточнил источник утечки. «Таким образом, всего за полгода утекло такое количество единиц ПД, которое почти в 7 раз превышает население России», — подчеркнул эксперт.
Наиболее уязвимым сектором остается онлайн-ритейл, на который за первое полугодие пришлось 30,8% зарегистрированных инцидентов, по сравнению с 19,6% год назад. По словам Арсентьева, злоумышленники активно атакуют российские интернет-магазины, особенно небольшие компании, что связано с низким уровнем их информационной безопасности. Значительное увеличение утечек информации в розничной торговле способствует общему росту числа инцидентов в стране. По данным компании «Инфосистемы джет», более 80 утечек было зафиксировано именно в интернет-магазинах, затрагивающих более 45 миллионов строк данных, приводят данные исследования «Ведомости».
Также стоит отметить, что доля утечек в промышленном секторе возросла до 5,5 %, в то время как в прошлом году этот показатель составлял 3,7 %. Аналитики InfoWatch подчеркивают, что продолжается тенденция увеличения количества утечек, происходящих из организаций малого бизнеса и индивидуальных предпринимателей.
Представители компаний Positive Technologies и «Инфосистемы джет» подтверждают данные о росте утечек из малых и средних компаний. Ирина Зиновкина, руководитель направления аналитических исследований Positive Technologies, отметила, что крупные компании, как правило, уже научились защищаться от киберугроз, что делает их менее вероятными жертвами. Вместо этого, хакеры все чаще обращают свое внимание на малые проекты, которые часто ограниченно инвестируют в защиту информации.
Ранее мы писали о том, что Правительство РФ согласовало ко второму чтению версию поправок в Уголовный кодекс, ужесточающих ответственность за утечки персональных данных (ПД).