Компания Group-IB презентовала результаты исследования о тенденциях сферы высокотехнологичных преступлений за 2013-2014 года и представила доклады специалистов на тему оценки рисков, методов борьбы с киберпреступностью и расследования инцидентов.
По данным за 2013-2014 года, рынок киберпреступности в России был оценен в $2,5 млрд.
Результаты исследования свидетельствуют, что около 400 млн. записей в год похищается кибер-злоумышленниками, что составляет 93 тысячи записей каждый час.
По данным специалистов компании, целевые атаки на финансовые организации участились, более 35 банков за отчетный период были успешно скомпрометированы, в результате чего была похищена закрытая информация. При этом лишь в 3 из 100 случаев банки сами обнаруживают, что в их системы безопасности была совершена попытка проникновения, гораздо чаще компании узнают о взломе, когда данные уже похищены.
В докладе Натальи Касперской, Генерального директора InfoWatch и со-основателя «Лаборатории Касперского» была освещена статистика утечек информации:количество таких инцидентов значительно возросло по сравнению с данными прошлого года.
К середине 2014 года количество утечек уже превысило аналогичный показатель за 2013 год.
Изменились и каналы утечек – бумажные документы, занимавшие ранее первую позицию, уступили место утечкам в сети – через браузер или облачные системы.
По словам руководителя Отдела страхования финансовых рисков AIG Владимира Кремера, в условиях развивающейся киберпреступности и постоянного обновления арсенала средств у кибер-злоумышленнников, когда технические средства защиты информации зачастую не могут справиться с атаками, поиск решений для минимизации уже нанесенного ущерба выходит на первый план.
«Рост количества атак на коммерчекие организации свидетельствует о растущей ответственности компаний – за защиту как собственных данных и систем, так и личной и корпоративной информации своих клиентов, – отметил Владимир Кремер. – Страхование может значительно снизить убытки компаний, связанные как с возмещением ущерба клиентам, так и с расследованием инцидента, перерывами в деятельности и восстановлением репутации».