
Нашей теплой и ламповой редакции попал на глаза интересный материал по сетевой безопасности в Forbes. Коротко: результаты исследований показали: в первом полугодии 2020 года данные в том или ином виде утекали из 91% российских компаний. При этом 52% компаний по всему миру считают наибольшей угрозой системе корпоративной безопасности самих сотрудников, говорят в «Лаборатории Касперского» (в России, по данным Group-IB, этот показатель и вовсе достигает 88%).
Кто-то считает, что причина слива данных — невнимательность самих пользователей, но статистика — вещь упрямая. По этой причинам происходит только 40% утечек, остальные 60% — результат намеренных действий сотрудников, которые имели доступ к данным. При этом из всех вышеуказанных 100% данные зачастую попадают не только в коммерческие компании, которые увеличивают базу потенциальных клиентов, но и к хакерам. Средний ущерб от подобных действий только для небольших компаний составляет 1,9 млн рублей. А если посмотреть глобальнее?
Еще в июле 2020 года МВД сообщило, что за январь-июнь рост IT-преступности 💻 составил 91,7% по сравнению с аналогичным периодом прошлого года. Удельный вес этих противоправных деяний в общей структуре преступности достиг 22,3% ‼️Проблема не то, чтобы средняя, она огромная — вдумайтесь, почти ⅕ от всех преступлений в стране связано с низким уровнем информационной безопасности. Логично было бы предположить, что при таком количестве киберпреступлений нужно наращивать системы защиты 🛡 — в первую очередь, государственных органов, в которых хранятся Действительно Важные Базы Данных.
Но что мы видим в реальности? Около 90% ИТ-систем госорганов в России способны взломать не только высококвалифицированные хакеры, но и неопытные киберхулиганы. Такой вывод содержится в исследовании, подготовленном компанией «Ростелеком-Солар» по итогам анализа данных о 40 госорганизациях и органах власти федерального и регионального уровня. Каких-либо положительных изменений по повышению уровня безопасности — нет 😡
В МВД, несмотря на то, что еще в феврале 20 года были созданы специализированные подразделения по борьбе с киберпреступностью, заявляет о том, что для полноценной борьбы выделяется недостаточное количество средств, поэтому обеспечить эффективную защиту сейчас они не в силах. Т.е. схема «не можем предотвратить — хотя бы накажем» тоже не работает.
В голове автоматически формируется простой вопрос: почему при таких диких (90%!) «дырах» в системах безопасности государственных структур проблема до сих пор не то, что не решена, а не решается хоть частично? Cui prodest? 🧐