Онлайн страхование в Казахстане

Вторник, 26 марта 2019
Menu

Компания InfoWatch назвала ключевые случаи утечек информации в 2018 году

Киберриски в последнее время занимают верхние строки рэнкингов угроз для бизнеса, наравне с такими угрозами, как изменение климата или терроризм. Причем этим рискам подвержены все компании, подключенные к сети интернет, не зависимо от их размера, отраслевой принадлежности и региональной локации, поскольку интернет не имеет границ, а киберпреступность не имеет национальности.

Трудно оценить действительный масштаб вреда, который имеет место быть в результате действий киберпреступников, поскольку не все жертвы открыто заявляют о том, каковы были потери, но на основе самых "громких" дел можно судить о масштабах угрозы.

Аналитический центр компании InfoWatch назвал ключевые случаи утечек информации в 2018 году. Под утечкой информации InfoWatch понимает намеренные или случайные действия (как внешних злоумышленников, так и внутренних нарушителей), в результате которых нарушена конфиденциальность данных. Число зарегистрированных утечек данных из организаций в 2018 году выросло более чем на 5% по сравнению с 2017 годом. Более половины всех случаев зафиксированы в высокотехнологичных компаниях, госсекторе и медицинских учреждениях. За последний год произошел существенный рост доли утечек в результате действий внутренних нарушителей, а также снижение доли инцидентов, совершенных через сетевой канал.

Самая масштабная утечка информации (1 млрд+) произошла в Индии. Скомпрометированной оказалась информация из системы AADHAAR — самого крупного государственного хранилища идентификационных данных в мире. В результате, ключ от 1,2 миллиарда записей, включая ПДн и биометрическую информацию, был выставлен на продажу всего за $8.

Крупнейшие утечки данных из коммерческих компаний (100 млн+) были зафиксированы в гостиничной сети Marriott (500 млн записей), разработчике ПО Veeam (440 млн), маркетинговой фирме Exactis (340 млн), логистической компании SF Express (300 млн), сервисном стартапе Apollo (200 млн), ИТ-компании VNG (около 163 млн), приложении Under Armour (150 млн).

«В 2018 году примерно половина всех мега-утечек, то есть инцидентов, в результате каждого из которых было скомпрометировано от 10 млн записей персональных данных, случились по вине внутренних нарушителей в организациях. Результативность хакерских атак (среднее число скомпрометированных записей на один инцидент) в 2018 году упала более чем на треть, однако говорить о коренном переломе в борьбе с внешними злоумышленниками пока не приходится. Общее число таких инцидентов не снизилось, взломы хакерами огромных баз данных по-прежнему нередки. Например, в случаях с утечками биометрических данных из индийской базы AADHAAR или системы бронирования Marriott речь шла именно о целенаправленных атаках», — комментирует Андрей Арсентьев, аналитик ГК InfoWatch.

Самая большая утечка информации в России произошла из-за уязвимости на сайте Рособрнадзора. Несмотря на то, что баг был оперативно устранен, скомпрометированной оказалась база данных о 14 млн бывших студентов.

Андрей Арсентьев: «Случаи компрометации миллионов записей персональных данных в нашей стране регистрируются не часто. Однако общее число утечек информации о гражданах продолжает расти. В 2018 году большинство подобных инцидентов произошли в результате умышленных действий сотрудников организаций, с использованием служебной информации в мошеннических целях либо с превышением прав доступа в хранилища данных».

Самая скандальная утечка данных произошла в социальной сети Facebook. Собранная в научных целях личная информация о 87 млн пользователей соцсети была передана компании Cambridge Analytica, которая работала над проведением избирательной кампании президента США Дональда Трампа.

Андрей Арсентьев: «Эта утечка вызвала широкий общественный резонанс, с новой силой подняла вопрос о недопустимости сбора информации о людях и использования ее без их согласия. Подобная дискуссия ведется и в России, по результатам которой ожидается введение нормативного регулирования порядка обращения и обработки больших пользовательских данных».

Самая курьезная утечка информации случилась в Австралии. В несгораемых канцелярских шкафах из комиссионного магазина были обнаружены тысячи страниц секретных правительственных документов, в том числе данные о деятельности бывшего премьер-министра Тони Эббота, федеральной полиции и даже Комитета национальной безопасности.

«Этот случай – иллюстрация того, что колоссальные усилия по обеспечению безопасности в организации вполне могут быть перечеркнуты проявлениями халатности и небрежности со стороны рядового персонала. По-прежнему нередки случаи, когда бумажные архивы выбрасывают на ближайшую свалку вместо того, чтобы утилизировать по всем правилам», — отметил Андрей Арсентьев.

Наибольший заявленный ущерб в результате одного инцидента составил $534 млн. Такую сумму потеряла японская криптобиржа Coincheck, в результате компрометации данных онлайн-кошелька (hot wallet). Злоумышленники смогли вывести средства со счетов компании.

Самый крупный штраф за утечку персональных данных — порядка $148 млн — был назначен американской прокуратурой компании Uber. В результате атаки сервис такси лишился личной информации 57 млн клиентов и водителей, в том числе порядка 25 млн резидентов США. Кроме того, Uber проигнорировал правила оповещения об инцидентах и предпочел выплатить злоумышленникам $100 тыс. в обмен на гарантии удаления украденной информации, однако об инциденте все же стало известно.

Андрей Арсентьев: «В 2018 году регуляторы в области защиты информации стали чаще наказывать организации за допущенные нарушения. Есть немало примеров, когда штрафы за утечку достигали многомиллионных значений».

Подготовлено порталом Allinsurance.kz

Читайте также...

  • 1
  • 2
  • 3
Пред След

Египет: финансовый регулятор издает указ о создании консорциума по обязательному…

26-03-2019 Просмотров:31

Египет: финансовый регулятор издает указ о создании консорциума по обязательному автострахованию

Управление по финансовому регулированию (FRA) издало указ о создании консорциума по обязательному...

Шри-Ланка: более высокие сборы на импортируемые транспортные средства, как ожидается,…

26-03-2019 Просмотров:11

Шри-Ланка: более высокие сборы на импортируемые транспортные средства, как ожидается, снизят темп роста автострахования

Повышение налогов на импортируемые автомобили в Шри-Ланке, вероятно, приведет к замедлению роста...

Рейтинг финансовой устойчивости АО "Халык-Life" подтвержден на уровне B+ (Good)…

26-03-2019 Просмотров:8

В марте 2019 года AM Best подтвердил Компании АО "Халык-Life" рейтинг финансовой устойчивости...

ТОП-5 страховых компаний в Казахстане собирает почти 74 % премий…

26-03-2019 Просмотров:76

ТОП-5 страховых компаний в Казахстане собирает почти 74 % премий ОГПО ВТС, концентрация рынка автогражданки резко выросла

За 2 месяца с начала года еще рано делать какие-либо прогнозы, но,...

Специалист по киберстрахованию CFC комментирует уроки кибератаки на Norsk Hydro…

26-03-2019 Просмотров:47

Специалист по киберстрахованию CFC комментирует уроки кибератаки на Norsk Hydro

Norsk Hydro, один из крупнейших в мире производителей алюминия, все еще пытается...

Британские компании, предоставляющие финансовые услуги, дают самый мрачный прогноз для…

26-03-2019 Просмотров:23

Британские компании, предоставляющие финансовые услуги, дают самый мрачный прогноз для отрасли со времен кризиса 2008 года

Оптимизм в отношении бизнес перспектив британских компаний индустрии финансовых услуг, упал самыми...

Мощный взрыв на заводе по производству пестицидов в Китае убил…

26-03-2019 Просмотров:49

Мощный взрыв на заводе по производству пестицидов в Китае убил не менее 64 человек

Спасатели в восточном Китае вытащили выжившего из-под обломков рано утром в субботу...

Marsh & McLennan завершит сделку по покупке JLT к 1…

26-03-2019 Просмотров:52

Marsh & McLennan завершит сделку по покупке JLT к 1 апреля

Marsh & McLennan Cos. (MMC) объявила в пятницу, 22 марта, что Европейская...

По данным ООН ущерб от циклона на юге Африки может…

26-03-2019 Просмотров:42

По данным ООН ущерб от циклона на юге Африки может превысить 1 миллиард долларов

Циклон, который прошел через южную Африку в этом месяце, возможно, уничтожил инфраструктуру...

Глобальный обзор страховых убытков - AGCS

25-03-2019 Просмотров:59

Глобальный обзор страховых убытков - AGCS

Отчет Allianz Global Corporate & Specialty "Обзор глобальных претензий 2018 года" посвящен...

Fitch подтвердило рейтинг Республики Казахстан на уровне «BBB», прогноз «Стабильный»

25-03-2019 Просмотров:95

Fitch подтвердило рейтинг Республики Казахстан на уровне «BBB», прогноз «Стабильный»

Международное рейтинговое агентство Fitch Ratings 22 марта 2019 г. подтвердило долгосрочный рейтинг...

Выплаты страховым мошенникам в Великобритании увеличились на 27% в 2018…

25-03-2019 Просмотров:90

Выплаты страховым мошенникам в Великобритании увеличились на 27% в 2018 году

Новое исследование Cifas показало, что в прошлом году количество необоснованных страховых выплат...

Глобальные цены коммерческого страхования: в 2018 году рост продолжился, на…

25-03-2019 Просмотров:93

Глобальные цены коммерческого страхования: в 2018 году рост продолжился, на 2019 год динамика сохранится

Ставки коммерческого страхования выросли в среднем на 2% в четвертом квартале 2018...

Что будет происходить с Insurtech в ближайшие пять лет

25-03-2019 Просмотров:104

Что будет происходить с Insurtech в ближайшие пять лет

В 2018 году иншуртех был одним из наиболее заметных и интенсивно развивающихся...

Insurtech Sherpa впервые использует искусственный интеллект для страхования самозанятых

25-03-2019 Просмотров:82

Insurtech Sherpa впервые использует искусственный интеллект для страхования самозанятых

Sherpa, британский Insurtech стартап, объявил, что «первым использует ИИ», чтобы предложить полностью...

В Калифорнии 1300 страховщиков могут заставить раскрывать страховые сделки с…

25-03-2019 Просмотров:57

В Калифорнии 1300 страховщиков могут заставить раскрывать страховые сделки с компаниями, которое используют ископаемое топливо

Петиция, подписанная 60 организациями, призвала более 1300 страховых компаний, которые ведут бизнес...

Swiss Re и FWD ведут переговоры о заключении крупнейшей страховой…

23-03-2019 Просмотров:129

Swiss Re и FWD ведут переговоры о заключении крупнейшей страховой сделки в Юго-Восточной Азии

Группа FWD под управлением миллиардера Ричарда Ли возобновила переговоры о возможном приобретении...

Банк Англии издаст правила о том, как банки b страховщики…

23-03-2019 Просмотров:116

Банк Англии издаст правила о том, как банки b страховщики должны управлять климатическими рисками

Банк Англии в скором времени предоставит разъяснение своего понимания того, как банки,...

ЕС дает премьер-министру Великобритании еще две дополнительные недели, чтобы избежать…

23-03-2019 Просмотров:110

ЕС дает премьер-министру Великобритании еще две дополнительные недели, чтобы избежать Brexit без сделки

Лидеры Европейского Союза предотвратили угрозу выхода Великобритании из блока без сделки в...

За последний год количество случаев взлома деловой электронной почты увеличилось…

22-03-2019 Просмотров:155

За последний год количество случаев взлома деловой электронной почты увеличилось на 133% - Beazley

На деловую электронную почту пришлось 24% от общего числа инцидентов, о которых...

Китай: страховщик с иностранным участием получает возможность выйти на пенсионный…

22-03-2019 Просмотров:164

Китай: страховщик с иностранным участием получает возможность выйти на пенсионный рынок

Компания Heng An Standard Life, совместное предприятие Standard Life Aberdeen со штаб-квартирой...

Австралия: психические заболевания занимают 3-е место в десятке самых распространенных…

22-03-2019 Просмотров:182

Австралия: психические заболевания занимают 3-е место в десятке самых распространенных причин претензий по страхованию жизни

Совет по финансовым услугам (FSC) представил новые данные по страхованию жизни, в...

Изменения в ОСАГО – больше прозрачности и удобства. РСА работает…

22-03-2019 Просмотров:185

Изменения в ОСАГО – больше прозрачности и удобства. РСА работает над совершенствованием коэффициента бонус-малус

В настоящий момент завершается работа по переходу к новой схеме расчета КБМ...

Репутационный кризис – 7 правил, чтобы выстоять

22-03-2019 Просмотров:183

Репутационный кризис – 7 правил, чтобы выстоять

Тренируйте всю свою организацию, чтобы предсказывать, предотвращать и восстанавливаться после кризиса репутации