Утечки Данных Сотрудников Достигли Семилетнего Максимума
Утечки данных сотрудников достигли семилетнего максимума, причем основной причиной названы некибернетические инциденты. Эта тенденция подчеркивает растущие риски, связанные с человеческим фактором и внутренними процессами, а не с прямыми кибератаками. Анализ проведен юридической фирмой Nockolds.
Утечки Данных Сотрудников Достигли Семилетнего Максимума из-за Некибернетических Инцидентов
Недавний анализ, проведенный юридической фирмой Nockolds, выявил значительный рост утечек данных сотрудников, достигший семилетнего пика. Вопреки распространенному мнению, всплеск в первую очередь связывают с некибернетическими инцидентами, а не со сложными кибератаками.
Понимание Некибернетических Инцидентов
Некибернетические инциденты охватывают ряд сценариев, которые приводят к компрометации данных без прямого взлома. Они могут включать:
- Человеческий Фактор: Случайное раскрытие конфиденциальной информации, неправильные конфигурации или отправка данных неверному получателю.
- Потерянные или Украденные Устройства: Исчезновение ноутбуков, смартфонов или USB-накопителей, содержащих данные сотрудников.
- Внутренние Угрозы: Злонамеренные или случайные действия нынешних или бывших сотрудников.
- Физические Нарушения: Несанкционированный доступ к физическим документам или устройствам хранения данных.
Выводы Nockolds подчеркивают критический сдвиг в ландшафте безопасности данных, где внутренние уязвимости и человеческие факторы играют все более доминирующую роль в случаях потери данных, затрагивающих сотрудников.
Ваш email в утечке? Проверьте бесплатно — результат за секунды.
Проверить →Последствия для Организаций
Эта тенденция требует переоценки текущих стратегий кибербезопасности, призывая организации расширить свое внимание за пределы традиционных периметровых защит. Ключевые области беспокойства и рекомендуемые действия включают:
- Улучшенное Обучение Сотрудников: Регулярное и всестороннее обучение лучшим практикам обработки данных, осведомленности о социальной инженерии и корпоративным политикам.
- Надежный Внутренний Контроль: Внедрение более строгих средств контроля доступа, решений для предотвращения потери данных (DLP) и протоколов безопасной обработки данных.
- Управление Устройствами: Более строгие политики шифрования устройств, возможности удаленного стирания и отслеживания активов для всех устройств, выданных компанией.
- Планирование Реагирования на Инциденты: Разработка и регулярное тестирование планов реагирования на инциденты, специально предназначенных для некибернетических утечек данных.
Устранение этих внутренних рисков имеет решающее значение для защиты конфиденциальной информации сотрудников и поддержания доверия внутри организации.
Источник
https://www.infosecurity-magazine.com/news/employee-data-breaches-surge/