За полгода в России утекло в сеть около 1 млрд строк персональных данных

Источник: Ведомости
За первое полугодие 2024 г. в России было скомпрометировано 986 млн строк персональных данных (ПД), что на 33,8% больше, чем в первом полугодии 2023 г. Это следует из отчета InfoWatch за первое полугодие 2024 г. (есть в распоряжении «Ведомостей»). При этом увеличилось и количество зарегистрированных инцидентов: с начала года специалисты выявили 415 случаев утечек ПД, что на 10,1% больше, чем за аналогичный период 2023 г., когда было выявлено 377 подобных случаев.

«Больше половины этого объема пришлось на один инцидент, зарегистрированный Роскомнадзором. По данным регулятора, единоразово было скомпрометировано 500 млн строк данных. Откуда именно произошла утечка, ведомство не уточняет. Таким образом, всего за полгода утекло такое количество единиц ПД, которое почти в 7 раз превышает население России», – говорит руководитель направления аналитики и специальных проектов экспертно-аналитического центра ГК InfoWatch Андрей Арсентьев.

Доля утечек из малых и средних компаний действительно растет, подтверждают представители Positive Technologies и «Инфосистемы джет». «Крупные компании уже научились защищаться, и уловом хакеров становятся небольшие проекты, ограниченно инвестирующие в ИБ», – отмечает руководитель направления аналитических исследований Positive Technologies Ирина Зиновкина.

Кроме того, в небольших компаниях руководство предпочитает игнорировать существующие проблемы с ИБ, отмечает заместитель директора Центра компетенций НТИ «Технологии доверенного взаимодействия» на базе ТУСУРа Руслан Пермяков.

Помимо этого возросло количество утечек в муниципальных органах власти и организациях, говорит руководитель департамента расследований T.Hunter, эксперт рынка НТИ SafeNet (Сейфнет) Игорь Бедеров. Это связано с низким уровнем осведомленности о киберугрозах, недостаточными инвестициями в безопасность и защиту данных, а также с частыми случаями эксплуатации неподходящих или устаревших средств защиты, добавляет он.

Увеличение числа утечек ПД может быть связано с усложнением атакующих технологий и методов, увеличением числа киберпреступников и групп, недостаточной безопасностью в организациях, в частности, из-за нехватки обученного персонала и устаревших систем, добавляет Бедеров.

Автор: Danil Serbin