«Лаборатория Касперского»: только 20% российских компаний рассказывают о произошедших утечках данных

По информации «Лаборатории Касперского», около 24% отечественных организаций столкнулись с утечками данных, но только 20% из этих компаний официально сообщали о таких инцидентах безопасности до того, как информация просочилась в СМИ. 74% организаций никак не комментировали случившиеся утечки данных.
В «Лаборатории Касперского» уточняют, что современные киберпреступники заинтересованы в получении не только конфиденциальной информации о клиентах атакованной организации, но и персональных данных сотрудников.
При этом специалисты Kaspersky убеждены, что большая часть сотрудников российских компаний не знают, что именно нужно делать для сведения вероятности утечки данных к минимуму, потому что только треть российских организаций проводят какие-либо тренинги по информационной безопасности. Причём в 65%, по мнению работников отечественных компаний, такие тренинги неэффективны и носят формальный характер.
Около 53% опрошенных заявили, что одной из основных задач российского бизнеса в сфере кибербезопасности в 2022 году должен стать вопрос обучения работников соблюдения регламентов информационной безопасности и увеличения уровня их цифровой грамотности.
Михаил Прибочий, управляющий директор компании Kaspersky в РФ и СНГ, прокомментировал: «Если в организации случается инцидент безопасности, то необходимо не только оперативно реагировать и реализовывать меры по восстановлению работы инфраструктуры, но и грамотно выполнять кризисную коммуникацию.
Уменьшить риски помогает наличие у компании плана на каждую кризисную ситуацию. К примеру, работники департаментов PR и информационной безопасности должны действовать сообща, постоянно выполнять обмен данными. Им требуется разработать руководство, продумать инструментарий, формулировку и каналы для коммуникации в компании в разных кризисных случаях».
Предотвращение утечек информации – это процесс, который нуждается в согласованности действий всех лиц, которые работают с корпоративной системой и остальной ИТ-инфраструктурой, потому что они могут стать возможной целью для киберпреступников, отмечают в компании Kaspersky.



