Несмотря на усилия, которые предпринимают государственные регуляторы, бизнес и общественные организации, остановить лавину утечек в условиях массовой цифровизации пока не удается.
Всего с 2007 г. на сегодня утекло более 30 млрд записей персональных данных, в том числе более 20 млрд за последние два года.
Компания InfoWatch сообщает о том, что за 12 лет зарегистрировала 14,3 тыс. утечек конфиденциальной информации из коммерческих компаний и государственных организаций. Более 11 тыс. утечек (78% из всей базы) связаны со случаями компрометации персональных данных: ФИО, адреса, электронная почта, паспортные данные, сведения об образовании, информация о доходах, сведения о состоянии здоровья, политические и религиозные взгляды, национальная принадлежность, биометрические данные.
Даже небольшая утечка данных может оказать серьезное влияние на организацию. Главные негативные последствия – падение курса акций, кризис доверия инвесторов и удар по репутации на рынке. Кроме того, компания может столкнуться с санкциями регуляторов (крупные денежные штрафы, прохождение обязательных аудитов, планы по модернизации инфраструктуры ИБ и т. д.) и коллективными исками со стороны людей, чьи данные ей не удалось уберечь от утечки.
Для самих субъектов персональных данных последствия утечек тоже могут оказаться довольно болезненными. Многое зависит от типа скомпрометированной информации и от ее объема. Например, если кто-то слил недобросовестным рекламодателям электронный адрес человека, то негативным последствием для пользователя, скорее всего, станет только получение спама. В том же случае, если в руках злоумышленников окажется большой спектр личной информации об отдельном субъекте, то велик риск мошенничества. Преступники могут совершать определенные действия от имени человека, чьей информацией они завладели, также вероятны подделка документов и кредитное мошенничество.
Крупнейшие утечки персональных данных из организаций
В октябре 2017 г. компания Yahoo! призналась, что в результате хакерской атаки, которая случилась в 2013 г., были украдены данные 3 млрд аккаунтов, а не 1 млрд, как оценивалось первоначально. Киберпреступники похитили имена, даты рождения, телефонные номера и пароли пользователей почтового сервиса.
Источник www.vestifinance.ru