19:29 15.03.2010 Масштабы и тенденции утечки информации ч. 2 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Методы противодействия
утечкам
Наряду со ставшими уже традиционными внедрением DLP-систем и организационными мероприятиями в последнее время стали практиковаться и иные методы защиты конфиденциальных данных. Прежде всего, следует отметить меры со стороны государств: введение некоторой обязательной защиты, стандартизацию и сертификацию «противоутечной» деятельности, установление санкций за произошедшие инциденты, обязанность информировать граждан, персональные данные которых утеряны, утрачены или разглашены. Можно констатировать, что наиболее уязвимые в плане утечек страны перенесли акцент с предотвращения утечек на заглаживание последствий утечек. Наличие такого «второго эшелона обороны» позволяет уверенно смотреть в будущее, где пока что видится лишь увеличение ценности информации, следовательно, обострение борьбы за неё. При недостатке средств на все каналы начать следует с шифрования ноутбуков и фильтрации интернет-трафика на шлюзе — это самые вероятные каналы. Однако следует помнить, что такая защита эффективно работает лишь против случайных утечек (43,5%), а злоумышленный инсайдер, зная о блокировании одного канала, будет искать другой. Распределение утечек по странамВ базе данных утечек InfoWatch учитываются инциденты, о которых было сообщено в различных публичных источниках. Достоянием гласности становятся далеко не все утечки даже в тех странах, где закон предписывает операторам сообщать о них. Тем не менее, сопоставляя данные разных стран, можно оценить степень латентности инцидентов и сказать, сколько примерно случаев было скрыто. Ниже приводится таблица инцидентов с разбивкой по странам. В последней колонке указано удельное число утечек в расчёте на один миллион населения.
Таблица 6: Распределение утечек по странам Именно последняя колонка — удельное количество инцидентов — характеризует ситуацию с утечками и их обнародованием в конкретной стране. В прошлые годы максимальный показатель достигал единицы: одна утечка в год на миллион населения. Этот максимум демонстрировали США. Как видно, сейчас эта величина существенно превышена, причём, сразу в четырёх странах. Наименьшая латентность инцидентов в США и Великобритании, поскольку там действуют законы об обязательном уведомлении субъектов персональных данных. Поэтому показатели этих двух стран можно принять за ориентир. Общее число утечек (не только выявленных, но и латентных), очевидно, растёт. Следует констатировать, что в развитых странах реально происходит не менее 2 утечек в год на каждый миллион населения. Учитывая, что средний размер утечки персональных данных около 750 тыс. записей, можно утверждать, что утечки ПД коснулись всех. Отражение утечек в СМИВ 2009 году центральные российские СМИ стали немного меньше писать об утечках персональных данных. Тема чуть-чуть «остыла». Блогеры пишут об утечках столь же активно, как и в 2008, но поскольку число блогов быстро растёт, то в блогосфере тема утечек ширится. В 2009 российская пресса очень много писала про закон «О персональных данных» (152-ФЗ) и, следовательно, об утечках, имевших место в России. Если бы не этот закон и интрига вокруг его «отложенной» статьи, из 30 российских утечек большинство вряд ли бы попали в прессу. Указанный закон стал активно применяться государственными органами: набирают обороты проверки Роскомнадзора, компании серьёзно озаботились приведением в соответствие своих информационных систем. Все эти факты породили всплеск интереса СМИ к теме персональных данных и их утечек. Крупнейшие утечкиНиже приведены примеры некоторых крупнейших (по числу скомпрометированных персональных данных) инцидентов за 2009 год.
ВыводыРезюмируя отчёт, мы можем сделать следующие основные выводы.
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Всего комментариев: 0 | |