По итогам первого полугодия 2015 года Россия заняла второе место в мире по числу утечек конфиденциальной информации в интернет. При этом в 65% случаев виновен был сотрудник пострадавшей организации. Несмотря на шокирующие результаты исследования и сложную экономическую ситуацию, далеко не все компании предпринимают меры для защиты данных.
В октябре 2015 года аналитики SearchInform в рамках исследования «Информационная безопасность в компаниях РФ» провели опрос организаций Петербурга. В исследовании приняло участие 106 компаний различных сфер деятельности — банки, государственные учреждения, торговые организации, представители сферы услуг и другие. 2/3 представителей компаний на вопрос «Установлена ли у вас система защиты данных?» ответили отрицательно.
«С утечками, по данным опроса, сталкивались более половины организаций — 52%, — уточнил генеральный директор SearchInform Сергей Ожегов. — При этом, нужно понимать, что те компании, в которых нет систем обеспечения информационной безопасности, могли фактически не знать, что утечка произошла».
Виновниками утечек в Санкт-Петербурге, чаще всего, оказывались менеджеры (34%) и руководители подразделений (22%). Довольно высокий процент инсайдеров — 13% — сотрудники IT-отделов.
Не всегда утечки совершаются злонамеренно, иногда сотрудники передают конфиденциальные сведения по незнанию, не понимая их важность и ценность. И хотя соглашение о неразглашении корпоративных данных подписывают работники 81% компаний, более четверти питерских организаций не проводят инструктаж сотрудников по вопросам информационной безопасности. При этом практически все опрошенные применяют взыскания к провинившимся, в 33% случаев дело доходит до увольнения.
Лишь 10% опрошенных ответили, что в их компании не применяют санкций к сотрудникам. В ходе исследования вскрылась еще одна проблема: информационной безопасностью в компаниях занимаются непрофильные подразделения. Почти половина организаций обязанности ИБ-структур отдала IT-отделам, 13% руководителей предпочитает следить за информационной безопасностью самостоятельно, а некоторые даже не знают кто отвечает за информбезопасность в их компании. На этом фоне 31% организаций, чьи данные защищают профильные специалисты, выглядит достаточно скромно.