Сенсации и убытки

Сенсации и убытки
Одна и та же утечка сильно по-разному оценивается прессой и специалистами. По-разному она выглядит изнутри и снаружи. То, что СМИ раздувают как скандал, на самом деле может оказаться реализацией принятогориска (т.е. штатным, ожидаемым, заурядным событием). А то, что журналисты не заметят, нанесёт кому-то миллиардные убытки.

Численная оценка утечки практически невозможна "со стороны". В нашей статистике не более 15% всех инцидентов содержат какие-либо суммы убытков. И каждый раз цифры были озвучены источником внутри организации. Во всех остальных случаях оценка убытков производится экстраполированием.

Пресса ориентируется в первую очередь на звучность имени оператора или субъекта данных, которые утекли. А они слабо коррелированы с деньгами. Особенно хватаютсяза утечки из организаций, занимающихся борьбой с утечками, за взлом сайтов производителей средств защиты от взлома, за заражения в антивирусных компаниях и т.д. Это звучит драматично, а по сути – рядовые события.

Знаете, какой инцидент держит рекорд по числу скомпрометированных записей ПД? Вот этав 2010 году из Майкрософт. А какая утечка повлекла наибольшие убытки (из зафиксированных)? Вот эта, на два миллиарда с хвостиком. Про них писали не так уж много. В MS вообще инцидентов хватает, одним больше, одним меньше... А управляющая компания сети отелей – это не имя. Куда как интереснее, если взломан аккаунтпремьер-министра или электронная почта политика.

Ну, пресса – на то она и пресса, чтобы искать сенсации и писать про знаменитостей. А почему компетентные государственные органы в вопросах расследования утечек ведут себя наподобие репортёров-папарацци?

утечки статистика оценка рисков
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

InfoWatch

Блог компании infowatch infowatch.livejournal.com

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS