ГК «Солар»: Средний ущерб от одной утечки информации составил 5,5 млн рублей

В 2023 году ключевой киберугрозой для российского бизнеса стали масштабные утечки конфиденциальной информации, которые происходят ежемесячно.

В 2023 году ключевой киберугрозой для российского бизнеса стали масштабные утечки конфиденциальной информации, которые происходят ежемесячно. В результате крупный бизнес и государственный сегмент теряют от одной утечки в среднем 5,5 млн рублей. Данная оценка включает прямые финансовые издержки и не учитывает потенциальные репутационные потери, а также штрафные санкции.
С утечками информации чаще всего сталкиваются компании из сферы ритейла (37%), финансового сектора (20%) и игровой индустрии (10%). Общий объем опубликованных данных составляет 91,8 ТБ. Даже потери 5% конфиденциальных данных от утечек достаточно, чтобы компания утратила лидирующие позиции на рынке. Репутационные потери не поддаются прогнозированию и тесно связаны с финансовыми, т.к. оказывают прямое воздействие на снижение доходов из-за негативного восприятия компании. По оценкам экспертов ГК «Солар» (входит в группу компаний «Ростелеком»), более 55% расходов на ликвидацию последствий таких инцидентов в организациях тратятся именно на решение проблем, связанных с репутационным потерями.

Избежать утечек информации, а также вызванных ими финансовых и репутационных потерь поможет класс решений DLP (Data Leak Prevention). В первую очередь целесообразно обезопасить организацию от внутренних угроз, ведь инсайдер может нанести вред, значительно превосходящий возможный ущерб от внешних атак. Например, решение Solar Dozor помогает не просто защитить компанию от утечек конфиденциальной информации, но и профилировать сотрудников, выявлять аномалии в их поведении и оперативно проводить расследования инцидентов.

«Злоумышленники проникают в инфраструктуру организаций с целью получения неправомерного доступа и кражи данных. Так, 98,8% от всего объема опубликованных данных составляют именно архивы внутренней документации, исходники программного обеспечения и другие элементы «внутренней кухни» организаций. Утечка данных может произойти в любой компании, поэтому важно грамотно построить комплексную защиту ее цифровой ИТ-инфраструктуры. Формирование и применение экосистемы из разных классов ИБ-решений является сегодня наиболее зрелым подходом, а наш портфель импортонезависимых технологий кибербезопасности позволяет предоставлять заказчикам как отдельные ИБ-решения, так и создавать комплексные системы защиты», — говорит Галина Рябова, директор Центра технологий кибербезопасности ГК «Солар».

Критически важно для снижения рисков организовать не только защиту конфиденциальной информации, но также всех типов учетных записей, обеспечивающих доступ к этой информации. Потому хорошей практикой является использование решений класса PAM (Privileged Access Management), которые позволяют обеспечить создание, использование и хранение надежных паролей, их смену по расписанию или после каждого сеанса работы. И самое важное, что система сможет скрыть пароли даже от самих пользователей и производить их автоматическую подстановку по заранее определенным правилам. Например, решение Solar SafeInspect контролирует доступ привилегированных пользователей, проактивно применяет политики безопасности и записывает все действия привилегированных пользователей.

Также существенно снизить риски утечек позволяет правильно организованная сегментация сети за счет настройки политик безопасности, а также правил доступа к внешним ресурсам и использованию приложений. Организовать комплексную защиту корпоративных сетей и хранящихся в них данных от сетевых угроз помогают решения класса NGFW (Next Generation Firewall). Так, решение Solar NGFW обеспечивает многоуровневую защиту на сетевом периметре и между внутренними сегментами сети организации.

Комбинирование средств защиты разных классов позволяет выстроить эффективную систему информационной безопасности организации и тем самым предотвратить расходы на покрытие ущерба от инцидентов.

Ростелеком, ПАО, Кировский филиал

  • город Киров
    • 88001000800справочная служба для физических лиц
    • 88002003000обслуживание юридических лиц
    • 88003013011отдел продаж

Похожие материалы по теме

«Ростелеком» запустил еще три пункта весогабаритного контроля в Кировской области

«Ростелеком» ввел в эксплуатацию три пункта автоматического весогабаритного контроля (АВГК) за движением тяжеловесного транспорта на участках автотрасс Киров — Кирово-Чепецк (в районе п. Перекоп, 9-й км) и Киров — Яранск (в районе с. Никола,

Специалисты «ЭнергосбыТ Плюс» в июне проводят Дни клиента в Кирове

Сегодня в Кирове в офисе обслуживания по ул. Менделеева, 38 прошёл День клиента. Специалисты рассказывали жителям о преимуществах электронных сервисов, помогали подключить личный кабинет и перейти на электронную квитанцию, а также ответили на вопросы.

Рецепт подвига: премьера сериала «Доктор Вера» на Wink.ru состоится 13 июня

Премьера пятисерийной драмы «Доктор Вера» (18+) по мотивам одноименной повести Бориса Полевого состоится в онлайн-кинотеатре Wink.ru (совместное предприятие «Ростелекома» и НМГ) 13 июня 2025 года. Режиссер и автор сценария — Аня Мирохина («Наследство», «Отмороженные», «Регби»). Она призналась, что идея снять фильм по мотивам произведения Полевого пришла к ней 10 лет назад, так сильно это произведение ее впечатлило.

Целое лето надежного интернета: «Ростелеком» запустил специальное предложение для малого и среднего бизнеса

«Ростелеком» запустил специальное предложение для малых и средних предприятий (МСП): в течение лета новые клиенты — владельцы бизнеса могут подключить услугу широкополосного доступа в интернет (ШПД) со скидкой 50%.