E-commerce. Маркетплейсы
Крупные мировые ритейлеры
Законодательство в торговле
Категорийный менеджмент
Качество, безопасность, госрегулирование
Открытия и закрытия магазинов
21 октября 2014, 08:24 1076 просмотров

Бизнес готов терпеть хакеров

Ущерб от их деятельности пока минимален

Российские компании в среднем теряют из-за преступлений в сфере высоких технологий около $3,3 млн в год, что почти в два раза меньше, чем потери на одну британскую компанию, говорится в исследовании Hewlett-Packard и Ponemon Institute. Большинство российских организаций не выявляют деятельность киберпреступников или же не сообщают о взломах или утечках, объясняют эксперты.

Средний ущерб от кибератак в России составляет примерно $3,3 млн на организацию, говорится в отчете по информационной безопасности (ИБ) за 2014 год, подготовленном Hewlett-Packard (HP) и Ponemon Institute. Аналитики подчеркивают, что это наиболее низкий показатель среди других стран, в которых проводилось исследование. В Великобритании каждая компания в среднем теряет из-за киберпреступности около $5,9 млн, в Германии – $8,13 млн. Больше всех страдают компании из США – усредненная оценка ущерба здесь составляет около $12,6 млн.

Для российских компаний со штатом более 4,3 тыс. человек наибольший ущерб (18% потерь от инцидентов) принесли недобросовестные действия сотрудников. Еще 14% затрат вызваны потерей информации из-за сбоев в работе ИТ-систем, а 10% – кражей или потерей личных мобильных устройств. У компаний с меньшим штатом 24% от общих финансовых потерь в сфере ИБ вызвано атаками на веб-сервисы компании, а причиной еще 23% затрат стало заражение компьютеров вирусами.

Согласно отчету, российские промышленные компании понесли в ходе киберинцидентов наибольшие потери – в среднем $7,8 млн на одну компанию. Следом за ними идут компании из сферы энергетики ($7,3 млн) и финансовые структуры ($3,7 млн). Устранение последствий кибератаки, как правило, занимает 26 дней. В это время ежедневные потери компаний составляют $9,1 тыс., подсчитали аналитики. «Устранение проблем необязательно означает, что кибератака не повторится снова. При этом некоторые нападения остаются незамеченными»,– пишут авторы исследования.

Указанные в отчете цифры следует воспринимать с осторожностью, отмечает технический директор компании «Информзащита» Иван Мелехин. По его мнению, наиболее достоверным российским источником статистических данных об инцидентах в сфере ИБ можно считать публикации Банка России. «Даже в этих систематизированных данных нет информации о стоимости инцидента. Что характерно, по отчетам ЦБ доля организаций, не выявивших инцидентов в отчетном периоде, составляет от 80% до 90%»,– говорит господин Мелехин. Основным последствием реализованных инцидентов он называет несанкционированные денежные переводы, осуществляемые с помощью данных, полученных незаконным путем.

Руководитель аналитического центра Zecurion Владимир Ульянов отмечает, что практически 100% компаний сталкиваются с киберпреступностью и подвергаются 10–20 атакам в год. «Внутренняя угроза представляет наибольшую опасность: 40% всех инцидентов в сфере ИБ связаны с непреднамеренной утечкой информации по вине сотрудников»,– говорит господин Ульянов. Даже при обнаружении виновника довести дело до суда непросто. «Далеко не каждая компания обладает системами информационной безопасности. Многие компании просто не фиксируют инциденты, а если даже и обнаруживают их, то не имеют юридически значимых доказательств»,– добавляет он.

Мария Коломыченко, ИД «Коммерсантъ»

Поделиться публикацией:
Актуально
«Честное» пиво: как внедрить обязательную маркировку в пивном магазине
235
«Пив&Ко» помогает разобраться в нюансах и настроить работу.
iCover внедряет Forecast NOW! для оптимизации процессов управления запасами на маркетплейсах
205
Как Gulliver Market автоматизировала клиентский сервис с помощью RetailCRM
455
Теперь менеджеры могут делать допродажи в моменте.
Денис Косаченко, M Cosmetic: «В Узбекистане за косметикой и бытовой химией теперь идут к нам»
609
О том, как сети пришлось измениться для работы на новом рынке, чего удалось добиться за дв...
Подписывайтесь на наши новостные рассылки, а также на каналы  Telegram , Vkontakte , Дзен чтобы первым быть в курсе главных новостей Retail.ru.
Добавьте "Retail.ru" в свои источники в Яндекс.Новости
Загрузка
Бизнес готов терпеть хакеров

Ущерб от их деятельности пока минимален

Российские компании в среднем теряют из-за преступлений в сфере высоких технологий около $3,3 млн в год, что почти в два раза меньше, чем потери на одну британскую компанию, говорится в исследовании Hewlett-Packard и Ponemon Institute. Большинство российских организаций не выявляют деятельность киберпреступников или же не сообщают о взломах или утечках, объясняют эксперты.

Средний ущерб от кибератак в России составляет примерно $3,3 млн на организацию, говорится в отчете по информационной безопасности (ИБ) за 2014 год, подготовленном Hewlett-Packard (HP) и Ponemon Institute. Аналитики подчеркивают, что это наиболее низкий показатель среди других стран, в которых проводилось исследование. В Великобритании каждая компания в среднем теряет из-за киберпреступности около $5,9 млн, в Германии – $8,13 млн. Больше всех страдают компании из США – усредненная оценка ущерба здесь составляет около $12,6 млн.

Для российских компаний со штатом более 4,3 тыс. человек наибольший ущерб (18% потерь от инцидентов) принесли недобросовестные действия сотрудников. Еще 14% затрат вызваны потерей информации из-за сбоев в работе ИТ-систем, а 10% – кражей или потерей личных мобильных устройств. У компаний с меньшим штатом 24% от общих финансовых потерь в сфере ИБ вызвано атаками на веб-сервисы компании, а причиной еще 23% затрат стало заражение компьютеров вирусами.

Согласно отчету, российские промышленные компании понесли в ходе киберинцидентов наибольшие потери – в среднем $7,8 млн на одну компанию. Следом за ними идут компании из сферы энергетики ($7,3 млн) и финансовые структуры ($3,7 млн). Устранение последствий кибератаки, как правило, занимает 26 дней. В это время ежедневные потери компаний составляют $9,1 тыс., подсчитали аналитики. «Устранение проблем необязательно означает, что кибератака не повторится снова. При этом некоторые нападения остаются незамеченными»,– пишут авторы исследования.

Указанные в отчете цифры следует воспринимать с осторожностью, отмечает технический директор компании «Информзащита» Иван Мелехин. По его мнению, наиболее достоверным российским источником статистических данных об инцидентах в сфере ИБ можно считать публикации Банка России. «Даже в этих систематизированных данных нет информации о стоимости инцидента. Что характерно, по отчетам ЦБ доля организаций, не выявивших инцидентов в отчетном периоде, составляет от 80% до 90%»,– говорит господин Мелехин. Основным последствием реализованных инцидентов он называет несанкционированные денежные переводы, осуществляемые с помощью данных, полученных незаконным путем.

Руководитель аналитического центра Zecurion Владимир Ульянов отмечает, что практически 100% компаний сталкиваются с киберпреступностью и подвергаются 10–20 атакам в год. «Внутренняя угроза представляет наибольшую опасность: 40% всех инцидентов в сфере ИБ связаны с непреднамеренной утечкой информации по вине сотрудников»,– говорит господин Ульянов. Даже при обнаружении виновника довести дело до суда непросто. «Далеко не каждая компания обладает системами информационной безопасности. Многие компании просто не фиксируют инциденты, а если даже и обнаруживают их, то не имеют юридически значимых доказательств»,– добавляет он.

Мария Коломыченко, ИД «Коммерсантъ»

бизнес, утечка данныхБизнес готов терпеть хакеров
https://www.retail.ru/local/templates/retail/images/logo/login-retail-big.png 67243
https://www.retail.ru/local/templates/retail/images/logo/login-retail-big.png 67243
Retail.ru https://www.retail.ru
https://www.retail.ru/news/biznes-gotov-terpet-khakerov/2014-10-21


public-4028a98f6b2d809a016b646957040052