Proofpoint: 1% пользователей ответственны за 88% случаев потери данных

Proofpoint: 1% пользователей ответственны за 88% случаев потери данных

Изображение: Karolina Bobek (unsplash)

Компания Proofpoint в результатах своего нового исследования на тему утечек данных заявила о том, что 1% пользователей несёт ответственность за 88% зарегистрированных случаев потери конфиденциальной информации.

Отчёт Proofpoint показывает, что, хотя организации инвестируют в решения для предотвращения потери данных (DLP), этих инвестиций часто недостаточно: 85% опрошенных организаций столкнулись с потерей данных в прошлом году.

Более 90% пострадавших столкнулись с негативными последствиями: сбои в работе бизнеса и потеря доходов (о чём сообщили более 50% пострадавших организаций) или репутационный ущерб (40%). Тем не менее, как ни удивительно, данные платформы Proofpoint показывают, что только 1% пользователей ответственны за 88% оповещений.

«Это исследование освещает наиболее важный аспект проблемы потери данных: её человеческие причины», — сказал Райан Калембер, директор по стратегии Proofpoint.

«Неосторожные, скомпрометированные и злонамеренные пользователи несут и будут нести ответственность за подавляющее большинство инцидентов, в то время как инструменты GenAI выполняют общие задачи и в процессе получают доступ к конфиденциальным данным.

Организациям необходимо переосмыслить свои стратегии DLP, чтобы устранить основную причину потери данных — действия людей — чтобы они могли обнаруживать, исследовать и реагировать на угрозы по всем каналам, которые используют их сотрудники, включая облако, конечные точки, электронную почту и сеть», — рассказал Райан Калембер.

По данным Tessian за 2023 год, около 30% сотрудников отправили одно или два письма не тому получателю. Это означает, что компания, насчитывающая 5000 сотрудников, может иметь дело с примерно 3400 неправильно направленными электронными письмами в год. Неверно направленное электронное письмо, содержащее данные о сотрудниках, клиентах или пациентах, потенциально может повлечь за собой значительный штраф в соответствии с GDPR и другими правовыми нормами.

Полная версия отчёта доступна по ссылке.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: