ИТ-команды просят не сообщать об утечках данных

ИТ-команды просят не сообщать об утечках данных

18 мая 2023 г.

Несмотря на то, что сокрытие утечки данных от регулирующих органов (и общественности) может привести к крупным штрафам, юридическим последствиям и подмочению имиджа бренда, многие компании все еще делают это, говорится в новом исследовании.

В репортаже Atlas VPN утверждается, что почти половине (42%) ИТ-руководителей по всему миру было приказано не сообщать об инцидентах кибербезопасности.

Более того, более половины опрошенных компаний заявили, что за последние 12 месяцев они столкнулись как минимум с одной утечкой данных.

Проблемы роста

Существует множество причин, по которым компаниям следует сообщать властям об инцидентах кибербезопасности, наиболее очевидной из которых является кража данных клиентов.

Киберпреступники, которые крадут персональные данные, могут использовать их для выдачи себя за другое лицо и других видов мошенничества или продавать их третьим лицам в даркнете. Клиенты, не знающие, что их выдают за других, только усугубляют проблему. Кроме того, раскрытие информации о типе вредоносного ПО, использованного в атаке, может помочь другим предприятиям оставаться защищенными. .

Тем не менее, почти треть (30%) ИТ-специалистов держали утечки данных в секрете, хотя знали, что должны сообщать о них.

Среди всех стран, в которых проводился опрос для составления отчета, американские компании оказались в наихудшем положении: почти три четверти (70%) ИТ-руководителей страны получили указание держать в секрете кибер-инциденты. тише. Кроме того, более половины (55%) держали кражу данных в секрете, хотя знали, что это неправильно.

На другом конце спектра находятся немецкие предприятия, где чуть более трети (35 %) получили указание вести себя тихо, и только 15 % на самом деле так и поступили. Кроме того, более половины (54%) никогда не получали указаний держать киберинцидент в секрете.

«В эпоху, когда утечка данных стала мрачной реальностью, такая практика подрывает фундаментальные принципы прозрачности, подотчетности, и упреждающее снижение рисков. Организации должны признать, что сокрытие утечек данных подрывает клиентов». доверие и препятствует коллективным усилиям, необходимым для борьбы с киберугрозами», — прокомментировал Вилюс Карделис, писатель Atlas VPN, специалист по кибербезопасности.


Оригинал