В России резко выросло число утечек персональных данных и коммерческих сведений из транспортных и промышленных компаний, пишут «Известия», ссылаясь на InfoWatch. Из российских промышленных, энергетических и транспортных компаний в первой половине этого года «утекло» 9,5 млн записей. Это в десять раз больше, чем годом ранее. Большая часть из этих записей пришлась на одну крупную утечку из службы доставки СДЭК.
За весь 2019 год на черном рынке оказалось 2,2 млн записей — персональных данных клиентов и коммерческих секретов организаций. Это произошло в результате 25 утечек. Годом ранее их было втрое меньше. Общемировые темпы роста числа утечек гораздо ниже. За 2019 год аналитики InfoWatch насчитали 158 случаев утечек в мире. Это на 42% больше, чем годом ранее.
Предприятия из транспортной сферы в большей степени подвержены хакерским атакам, тогда как в промышленных, добывающих и энергетических компаниях основные риски связаны с действиями внутренних нарушителей — 43% всех утечек в сфере транспорта произошло из-за активности хакеров, тогда как на промышленных предприятиях только 22,4% из них спровоцировано внешними злоумышленниками, отметили в InfoWatch. Остальные случаи связаны с недобросовестностью сотрудников самих организаций.
В России персональные данные из промышленности и транспорта в основном «утекают» из-за халатности и ошибок персонала, пояснили в InfoWatch. При этом отечественные предприятия в этих сферах не обладают широким спектром привлекательных информационных активов в категориях «ноу-хау» и «коммерческая тайна». А там, где этих активов много, они защищены как от хакеров, так и внутренних нарушителей, добавили в компании.
По словам экспертов, персональная информация клиентов пользуется спросом на черном рынке — хакер может выгодно продать украденные данные в даркнете, поэтому количество утечек продолжает расти. В системах транспортных компаний также обрабатывается большой объем информации, представляющей интерес для хакеров. Если у компании есть сервис онлайн-бронирования, то злоумышленники попробуют похитить данные платежных карт, пароли от личных кабинетов, отметили эксперты. Также в России число утечек выше из-за халатного отношения к защите данных в некоторых компаниях и ведомствах. Единственное, чем рискует компания при утечке, — это своей репутацией. Финансовый ущерб от утечек персональных данных для транспортных компаний невелик, поскольку штрафы незначительны, пояснили эксперты.