Больше 50% российских компаний не рассказывают о произошедших утечках персональных данных

За прошедший 2020 год около 58% отечественных организаций хотя бы однажды сталкивались с проблемой утечки информации или попыткой похищения конфиденциальных данных. Учреждения государственного сектора в 61% случаях раскрывают произошедшие утечки персональных данных. У частных компаний этот показатель ниже – только 40% рассказывают об инциденте безопасности.
Соответствующее исследование было проведено компанией «СёрчИнформ». Эксперты по информационной безопасности из SearchInform отмечают, что российские организации, если говорить в целом, с большой неохотой рассказывают общественности о своих допущенных ошибках при организации систем безопасности – около 57% произошедших инцидентов безопасности тщательно скрываются.
Несмотря на столь высокий показатель умалчивания, с каждым годом, по мнению «СёрчИнформ», доля таких случаев уменьшается. К примеру, по результатам 2019 года российские организации не рассказывали о 63% инцидентах безопасности, в 2017 году – о 86%.
В «СёрчИнформ» отмечают, что количество случаев умалчивания утечек конфиденциальных данных становится меньше с каждым годом лишь потому, что всё большее влияние на имидж каждой компании оказывает общественный резонанс.
К примеру, если компания не расскажет своевременно общественности о произошедшем инциденте безопасности, то она рискует в будущем понести серьезные репутационные потери. Если это коммерческая частная компания, то умалчивание утечки данных предоставит преимущество ее ближайшим конкурентам, поэтому выгоднее сразу раскрыть инцидент безопасности, чем тщательно его скрывать.
В компании Kaspersky отмечают, что общественные активисты и средства массовой информации уделяют большое внимание тому, что происходит с конфиденциальной информацией. Поэтому случившаяся утечка персональных данных очень быстро становится достоянием общественности.
Аналитик компании InfoWatch, Андрей Арсентьев, заявляет: «Российские компании прекрасно знают о рисках несения репутационных потерь из-за общественного резонанса, но все равно около половины из них предпочитают умалчивать о серьезных инцидентах безопасности и не имеют никакой мотивации раскрывать утечки персональных данных».
