Количество утечек данных 2023 году в России может вырасти на 20%

Изображение: Sasun Bughdaryan (unsplash)
Общий объём утечек информации в 2023 году на территории Российской Федерации может возрасти примерно 20%, если сравнивать с показателями прошедшего в 2022 года. Соответствующее заявление во время общения журналистами агентства ТАСС сделал специалист Kaspersky Digital Footprint Intelligence Игорь Фиц.
По словам эксперта по информационной безопасности, утечки конфиденциальной информации на текущий момент могут затронуть практически любые российские организации, при этом «Лаборатория Касперского» предполагает, что в 2023 году их общее число может возрасти на 20%.
Аналитик «Лаборатории Касперского» также подчеркнул, что киберпреступники не будут обделять вниманием сферу ритейла, которая исторически собирает и хранит огромные объемы конфиденциальных данных.
В соответствии с новым отчётом «Лаборатории Касперского», который называется «О значимых утечках данных в России», имеющимся в распоряжении журналистов агентства ТАСС, в прошедшем 2022 году было зарегистрировано 168 случаев разглашения и распространения в интернете в свободном доступе значимых баз данных отечественных организаций. А в общей сложности было слито в открытый доступ свыше 2 млрд. записей. В качестве лидеров по объёмам утекших данных выступили отрасли ритейла и доставки (14 и 34% соответственно).
В «Лаборатории Касперского» также указали на то, что утекло свыше 300 млн. строк пользовательских данных, из которых 16% (а это около 48 млн строк) содержат учётные данные. Эксперты по кибербезопасности компании Kaspersky также отмечают, что при условном распределении утечек равномерно в течение года получается, что киберпреступники практически каждый второй день представляли и публиковали в открытом доступе конфиденциальные пользовательские данные.
В «Лаборатории Касперского» резюмировали, что на фоне вероятного роста утечек данных в России российским организациям рекомендуется формировать комплексную систему защиты своей IT-инфраструктуры, а также создать план, включающий в себя шаги по трём ключевым направлениям: расследование киберинцидентов, реагирование на них, грамотная и своевременная коммуникация с клиентами, партнёрами и регуляторами.


