Разделы

Безопасность Техническая защита

Утечки данных в 2007 г. подорожали на 8%

В течение, по крайней мере, последних трех лет утечки данных обходятся компаниям с каждым годом все дороже, выяснили исследователи Ponemon Institiute. В 2007 г. потеря одной записи обходилась в $197, что на 8% больше, чем в 2006, и на 43% больше, чем в 2005 г.

Данные, представленные в докладе 28 ноября 2007 г., были собраны посредством опроса 35 компаний, пострадавших в течение года от утечек от 4 тыс. до 125 тыс. и более записей, из 15 различных отраслей. Исследование проводилось по заказу поставщика криптографических приложений PGP и решений защиты от утечек данных (DLP) Vontu, сообщает eWeek.com.

Основную долю ущерба составляют потери, связанные с уменьшением операций – уход клиентов и расходы, необходимые для восстановления прежних объемов. Доля «потери бизнеса» составила в 2007 г. 65% от общего убытка, против 54% в 2006 г. Сумма же выросла на 30% до $128 за запись, или до $4,1 млн. за один инцидент.

Двумя другими факторами убытков являются «накладные расходы» на найм консультантов, юристов; и потери времени PR-отделов на восстановление репутации и оповещение клиентов.

Ларри Понемон, основатель и председатель Ponemon Institute, сказал, что исследователи были удивлены ростом ущерба для бизнеса. Поскольку утечки становятся более частым явлением, у потребителей и партнеров выработается своего рода иммунитет, и они не будут первым делом рвать отношения с компанией, допустившей инцидент, сказал он. Однако этого не произошло.

Александр Бабкин, Газпромбанк: Сейчас иностранные ИБ-решения в Газпромбанке замещены на 65%
безопасность

Средняя стоимость одной утечки в 2007 г. составила $6,3 млн. – от $225 тыс. до $35 млн.

Утечки по вине сторонних, аутсорсинговых, компаний, стоят более дорого, чем внутренние – в среднем, $231 за запись. Такие утечки произошли у 40% опрошенных, против 29% в 2006 г. и 21% - в 2005 г.