25% утечек данных на Ближнем Востоке приходятся на коммерческую тайну

25% утечек данных на Ближнем Востоке приходятся на коммерческую тайну

25% утечек данных на Ближнем Востоке приходятся на коммерческую тайну

Аналитический центр InfoWatch представляет исследование утечек конфиденциальной информации из организаций в странах Ближнего Востока за девять месяцев 2017 года. В фокус исследования попали сообщения о компрометации данных коммерческих и некоммерческих организаций, а также государственных органов, которые были опубликованы в СМИ и иных открытых источниках.

В подавляющем большинстве случаев утечки конфиденциальной информации в странах Ближнего Востока произошли вследствие внешних атак. Если в общемировой выборке они стали причиной 40% случаев компрометации данных, то в исследуемом регионе на долю внешних атак пришлось 80% инцидентов.

 

 

При этом внутренним нарушителем зачастую являлся привилегированный пользователь — системный администратор или иной технический сотрудник с расширенными правами доступа к информации. На долю такого злоумышленника в странах Ближнего Востока пришлось почти 12% случаев утечек конфиденциальной информации, в общемировой выборке эта цифра составила всего 1%.

 


Распределение утечек по типам скомпрометированных данных и пострадавшим отраслям в странах Ближнего Востока также отличается от общемировых тенденций. Каждый четвертый случай утечки в исследуемом регионе касался информации, связанной с коммерческой тайной (ноу-хау), в то время как в мире этот показатель не превысил 3%. На долю утечек государственной тайны пришлось 12,5% случаев, на общемировой выборке число подобных инцидентов не достигло и 4%.

 

 

«Ближний Восток является регионом, где сходятся интересы многих геополитических игроков, а отношения между некоторыми государствами в исследуемом регионе едва ли можно назвать добрососедскими, — отметил аналитик ГК InfoWatch Сергей Хайрук. — Этим объясняется значительная доля инцидентов, связанных с политически мотивированными кибератаками. Любая информация, касающаяся государственной тайны, может быть использована в политической борьбе, а потому имеет ценность».

Половина всех утечек данных на Ближнем Востоке пришлась на организации финансового сектора и промышленной отрасли. В мире этот показатель не превысил 16%.

 

 

«Злоумышленники по всему миру проявляют интерес к информации, касающейся персональных данных в больших объемах, — добавил Сергей Хайрук. — Однако в ближневосточном регионе нет массовой охоты за подобной информацией. Злоумышленники действуют целенаправленно, ориентируясь на максимально ликвидную информацию и, соответственно, сферы, где она обрабатывается — банки, промышленные организации, государственные органы и компании, занимающиеся развитием высоких технологий».

Как и во всем мире, самыми популярными каналами утечек данных в исследуемом регионе оказались браузер и облачные хранилища — на них пришлось 82% случаев. Второй по популярности канал утечек информации — съемные носители. Остальные инциденты связаны с кражей и потерей оборудования, бумажных документов или утечкой данных через электронную почту. В общемировой выборке на утечки конфиденциальной информации через браузер и облачные хранилища пришелся 61% инцидентов, через электронную почту — 23% случаев, на кражу бумажных документов — 8% утечек. 

 

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В России предложили создать критерии доверия к ОС на базе Android для КИИ

АРПП «Отечественный софт» направила ФСТЭК России предложения разработать критерии доверенности для мобильных операционных систем на базе Android, используемых на объектах критической информационной инфраструктуры (КИИ), госучреждениях и компаниях с госучастием.

Причиной для данного обращения, как говорится в официальном сообщении организации, стали возможные риски, связанные с использованием в госсекторе и КИИ операционных систем, разработанных на базе AOSP – версии Android с открытым исходным кодом.

Среди ключевых рисков AOSP в АРПП «Отечественный софт» прежде всего выделили следующие:

  • Отсутствие регулярных обновлений безопасности;
  • Сборка на зарубежных серверах, что создает риски уязвимостей и не декларируемых возможностей;
  • Риски конфиденциальности и безопасности данных за счет интеграции с элементами экосистемы Google, что может противоречить нормативной базе по защите данных;
  • Лицензионные и репутационные риски из-за использования AOSP без согласования с Google, что может быть расценено как нарушение лицензионных соглашений.

В документе АРПП «Отечественный софт» просит дать рекомендации по использованию мобильных устройств на базе AOSP на объектах КИИ, а также в государственных и муниципальных информационных системах, и выработать рекомендации по применению мобильных ОС для обеспечения безопасности данных.

Глава комитета по развитию экосистемы российских мобильных продуктов АРПП «Отечественный софт», генеральный директор «НТЦ ИТ РОСА» Олег Карпицкий отметил, что риски, которые обозначены в документе, касаются исключительно мобильных ОС и не затрагивают десктопные решения, в том числе операционные системы на базе Linux:

«Проблемы AOSP обусловлены их моделью разработки и распространения: они не являются полностью open-source и выпускаются корпорацией Google лишь раз в год, что ограничивает возможности для их безопасного и легитимного использования в России».

Разработкой операционных систем на базе AOSP в России занимаются Kvadra, часть холдинга Yadro (KvadraOS, однако она используются исключительно на планшетах Kvadra_T, предназначенных для потребительского рынка), «Ред софт» (РЕД ОС М) и «Атол» (ATOL OS). О планах на разработку мобильной операционной системы на базе AOSP также заявил «Аквариус». ОС на базе AOSP выпускают Яндекс, но она используется в телевизорах, и VK — для автомобильных бортовых систем.

По данным источников РБК, системы на РЕД ОС М используются в МЧС, но в ограниченных масштабах. В целом же объекты КИИ и госсектор не спешат переходить на российские решения из-за низкой активности регуляторов и руководства ведомств и компаний в данном направлении.

Между тем, как заявил министр цифрового развития, массовых коммуникаций и связи Максут Шадаев, министерство работает над созданием консорциума разработчиков мобильной ОС на базе AOSP. Она станет одной из систем, на которой будут работать планшеты для медиков и педагогического персонала. Главный мотив — использование накопленной базы приложений для Android.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru