18/01/2024

Компания Infowatch представила «Отчёт по латентности утечек. Осведомлённость сотрудников организаций об утечках информации». Аналитики поставили цель определить уровень осведомленности об утечках информации сотрудников организаций всех размеров и форм собственности. В тех случаях, когда респонденты были осведомлены об утечках из их организаций, участников исследования просили уточнить детали произошедших инцидентов.

Анонимный опрос был проведён среди представителей российских организаций — подписчиков информационных ресурсов ГК Infowatch и Ассоциации по защите деловой информации (BISA). Охват электронных рассылок — более 20 тыс. респондентов.

Первый блок вопросов был посвящён информированности аудитории исследования об утечках конфиденциальной информации. Второй блок был предложен только тем, кто сообщил, что знает об утечках информации в организации. Формулировки вопросов отличались для двух групп респондентов: ответственных за безопасность информации в своих организациях и для тех, кто не задействован в защите информации. Третий блок вопросов был нацелен на составление портрета респондента: его роли в организации, размера, отрасли и формы собственности организации.

 

Основные выводы исследования:

  • В опросе участвовали представители крупных (48%) и средних (40%) организаций. Чаще других на вопросы отвечали ИБ-специалисты крупных частных компаний промышленного сектора, которые, по возможности, следят за публикациями об утечках информации в публичном поле и доверяют экспертным каналам и блогам как источникам сведений об утечках.
  • Большинство (92%) специалистов, которые отвечают за защиту информации, следят за публикациями об утечках информации в различных источниках.
  • Сотрудники, не занимающиеся защитой информации, чаще узнают об утечках из публикаций в крупных СМИ и, по возможности, следят за другими источниками сведений об утечках.
  • Большинство опрошенных в первую очередь доверяют экспертным блогам и каналам, а также аналитическим отчётам от различных исследовательских центров как источникам сведений об утечках информации.
  • Наименьшее доверие у всех респондентов вызывают сообщения в СМИ и пресс-центрах организаций.
  • Уровень доверия сотрудников ИБ к сообщениям об утечках информации руководства организаций значительно выше (31%), чем в среднем по всей выборке (20%) и в выборке сотрудников, не отвечающих за защиту информации (17%).
  • Большинство ответственных за защиту информации узнают об утечках информации в организации из системы DLP (42%) в течение 1-2 дней после инцидента (75%). А те, кто не задействован в защите информации, узнают об утечках на следующий день (38%) или значительно позднее — в течение трёх месяцев (28%).
  • По мнению ответственных за ИБ, сотрудники подразделений, не связанных с защитой информации, часто (в 74% случаях) не знают об утечках информации в организациях, в которых работают. При этом, по ответам самих сотрудников непрофильных подразделений, они узнают об утечках информации в большинстве случаев (74%) из сообщений руководства организаций.
  • Сотрудники отделов ИБ чаще узнают об умышленных утечках информации, а те, кто не задействован в этой роли, — о случайных утечках. Вероятно, это связано с тем, что компании в целях профилактики оповещают сотрудников о случайных утечках информации и проводят обучение.
  • Ответственные за защиту информации в 55% случаев считают, что утечки информации в их организациях по вине сотрудников произошли умышленно. Возможно, эти факты были зафиксированы с использованием DLP-системы, подчёркивают исследователи.
  • В утечках информации, о которых знают все респонденты, чаще всего были скомпрометированы персональные данные и коммерческая тайна, что согласуется с данными ранее опубликованных отчётов Экспертно-аналитического центра Infowatch.
  • По данным опроса, не менее 75% утечек информации произошли по вине инсайдеров (бывших или текущих сотрудников организаций), что согласуется с ответами о том, что в значительной части (67%) организаций внедрена DLP-система. О таких утечках информации становится известно быстрее.
  • Выявление утечек информации, произошедших вследствие внешней атаки, занимает определённое время. Часто организации узнают об инцидентах из писем шантажистов или из сообщений на форумах в Дарквебе.
  • Ответственные за защиту информации сотрудники в качестве предпринятых после инцидентов мер чаще других называют оценку ущерба (59%), устранение причин инцидентов (51%), а также модернизацию систем защиты информации (36%).