Автор: Мария Шевцова
Арен Торосян: «Утечки данных — одна из самых острых угроз в кибератаках»
В России вырос объем слитых персональных данных. Этот показатель увеличился на 60% по сравнению с предыдущим годом. Около 80% утечек произошло в результате атак. Масштабное исследование провела группа компаний InfoWatch.
Национальная лента новостей взяла эксклюзивный комментарий у руководителя продукта «Гарда DLP» компании «Гарда Технологии» (входит в группу компаний «Гарда») Арена Торосяна и выяснила, почему злоумышленники чаще всего пытаются украсть персональные данные, как защитить крупные компании от массовых утечек и что для кибербезопасности могут сделать обычные пользователи.
«Тренд на увеличение числа кибератак наблюдается не только в отношении данных, но и сетевой безопасности. По данным аналитического центра группы компаний «Гарда», 42% российских компаний так или иначе постоянно сталкиваются с угрозами сетевой безопасности. Как мы видим из заголовков новостей, не прекращаются и DDoS-атаки. Причем, чем крупнее размер компании, тем чаще отмечаются инциденты.
В связи с этим называть утечку данных наиболее частой угрозой будет некорректно, однако одной из самых острых — вполне обоснованно», — рассказал корреспонденту издания эксперт.
Он объяснил, что деятельность компаний в части хранения и работы с персональными данными тщательно регламентируется государством. Добросовестное исполнение законодательных нормативов способно защитить пользователей, однако, иногда это порождает нюансы.
«Выстраивание эшелонированной киберзащиты компании от внутренних и внешних нарушителей — очевидная для самих компаний рутина. Степень ответственности и осознанности компаний к собственной защите год от года трансформируются в лучшую сторону. Как часто отмечается, средства защиты могут оказаться бессильны перед самым слабым звеном в любом вопросе, связанном с кибербезопасностью и защитой данных – человеком. Сотрудник, перешедший по фишинговой ссылке, случайно отправивший ценные данные «не туда» — частая причина утечек данных, в том числе персональных. Эту угрозу по большей части нивелирует внедрение и использование средств защиты классов DLP/DCAP. Просветительская деятельность в части кибергигиены и киберграмотности положительно влияет на статистику инцидентов, связанных с утечкой данных, снижая ее», — уверен специалист.
Во время диалога эксперт рассказал и о том, как обычный пользователь может защитить себя от утечек данных.
«Что касается обычных пользователей, в современном мире «спрятаться» от необходимости передачи своих персональных данных в различные компании и организации практически невозможно. Поэтому наиболее важными являются меры защиты второго порядка, которые позволят пользователю защититься от последствий утечки данных:
— установка двухфакторной аутентификации везде, где это предусмотрено;
— использование сложных паролей, их разнообразие для различных сервисов;
— регулярное резервное копирование ценных данных на случай потенциальной потери;
— регулярная проверка активности аккаунтов и операций», — в завершении поделился Арен Торосян.