17
коммерческую тайну, является умышленной и имеет все признаки
промышленного шпионажа.
В 2017 году доля утечек данных, сопряженных с последующим
использованием скомпрометированной информации в целях извлечения
личной выгоды (как правило, банковский фрод), возросла до 11%.
6% инцидентов классифицированы как нарушения, сопряженные с
получением несанкционированного доступа к информации (превышение
прав доступа, манипуляция с информацией, которая не нужна сотруднику
для исполнения служебных обязанностей).
В 2017 году рост объема скомпрометированных данных (записей)
превзошел самые смелые прогнозы. Во многом, этот рост связан с
изменением подхода к хранению и обработке персональных и связанных с
ними данных. Ранее данные о клиентах, сотрудниках, гражданах хранились и
обрабатывались разрозненно, в филиалах и подразделениях, набор таких
данных был ограничен. Теперь, с развитием технологий хранения и
обработки информации, компании и государства по всему миру стремятся
объединить информацию в единое хранилище с тем, чтобы максимально
эффективно использовать вычислительные мощности и возможности
современных технологий извлечения нового знания на больших массивах
данных. Как следствие такого подхода, мы наблюдаем возросший риск
«мега-утечек» и уже зафиксированные случаи утечек объемом в сотни
миллионов скомпрометированных записей.
В 2017 году сократилась доля утечек через бумажные документы (-2,6
п. п.), съемные носители (-1,9 п. п.), в результате кражи или потери
оборудования (на 1,5 п. п.). Доля утечек по каналу «электронная почта»
увеличились (+4,8 п. п.). Показатели утечек по сетевому каналу, через
мгновенные сообщения (текстовые, голосовые), посредством мобильных
устройств остались на уровне предыдущего года (см. Рисунок 8)