TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #470 219
🚨 Отчет InfoWatch: половина российских компаний беззащитны перед утечками данных! 🚨

Недавний отчёт экспертно-аналитического центра InfoWatch выявил тревожную тенденцию: 51% российских организаций не имеют страховки от утечек данных. Среди тех, кто всё же застрахован, лишь 17% получили компенсацию, а 79% даже не пытались обратиться за выплатой.

🔍 Недостаточная оценка ущерба

Только 35% компаний применяют методы оценки ущерба от утечек. Среди крупных предприятий этот показатель достигает 47%, тогда как среди малых — всего 23%. Государственные организации чаще используют такие методики (48%), чем частные компании (36%).

👥 Человеческий фактор как основная причина

Большинство опрошенных (70%) признают, что именно человеческий фактор является основной причиной утечек информации. Наиболее эффективной мерой защиты респонденты считают обучение сотрудников (81%). Также 69% поддерживают создание внутренних подразделений по информационной безопасности, а 52% считают полезным независимый центр по фиксации и оценке ущерба.

🤫 Сокрытие инцидентов

59% компаний предпочли не разглашать факт утечки данных, опасаясь репутационных потерь. Только 25% сообщили об инциденте в государственные органы, а 17% сделали официальное заявление. В 5% случаев информация просочилась в СМИ или соцсети, но без официального подтверждения компании.

📉 Низкий уровень страхования киберрисков

54% экспертов подтвердили, что страхование утечек в России остается редкостью. Только 4% считают, что такие страховки есть у всех компаний, а 22% заявили, что застрахованы примерно половина организаций.

📊 Отсутствие системного подхода к оценке ущерба

Только 35% компаний применяют системные подходы к оценке ущерба. Среди малых организаций методику используют 23%, среди крупных — 47%. В компаниях, столкнувшихся с утечками за последние три года, оценку ущерба проводят в 65% случаев. Среди тех, кто не сталкивался с утечками, этот показатель не превышает 30%.

❌ Причины отказа от оценки ущерба

Основная причина отказа от оценки ущерба — отсутствие потребности (33%). Ещё 32% признают, что методика нужна, но пока не внедрена. Среди организаций, не сталкивавшихся с утечками за последние три года, 70% не оценивают возможные убытки.

🔒 Необходимость ужесточения наказаний

43% компаний считают, что за утечки данных необходимо ужесточить наказание, тогда как 18% выступают за его смягчение.

📉 Неготовность большинства компаний к утечкам данных

По мнению InfoWatch, результаты исследования показывают, что большинство российских компаний не готовы к утечкам данных. Они не страхуются, не оценивают ущерб и стараются скрыть инциденты. Особенно это характерно для малых предприятий, которые не сталкивались с утечками ранее. Напротив, госструктуры, крупные компании и организации, уже пострадавшие от утечек, более серьёзно относятся к киберрискам.

🛡️ Важность обучения сотрудников и создания ИБ-подразделений

Эксперты информационной безопасности подтвердили, что самыми эффективными мерами защиты остаются обучение сотрудников и создание внутренних подразделений по безопасности. Однако пока далеко не все компании внедрили эти практики.

📋 Опрос InfoWatch

В опросе приняли участие 1000 респондентов: руководители предприятий, финансисты и юристы. 26% представителей промышленности, 13% представителей отрасли строительства и недвижимости и 11% из торговли. Данные собирались с мая по август 2024 года в рамках исследований InfoWatch, опросов Ассоциации по защите информации (BISA) и проекта ЦИРКОН.

Stay secure and read SecureTechTalks 📚

#Кибербезопасность #УтечкаДанных #InfoWatch #СтрахованиеКиберрисков #ЧеловеческийФактор #ИБ #ОбучениеСотрудников #ОценкаУщерба #РоссийскиеКомпании #SecureTechTalks
  • 🔥 1
More from @securetechtalks
  1. Oct 6, 2026🧨 Два безопасных Skill могут собрать RCE Новое исследование и новая проблема: каждый навы…
  2. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  3. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  4. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  5. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  6. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →