Сегодня воскресенье, 11.04.2021, 15:14, ньюсмейкеров: 42325, сайтов: 1194, публикаций: 3153553
14.12.2020 11:08
Аналитика.
Просмотров всего: 2234; сегодня: 3.

Сотрудник банка имеет доступ к 11 миллионам конфиденциальных файлов

Сотрудник банка имеет доступ к 11 миллионам конфиденциальных файлов

Компания Varonis выпустила четвертый ежегодный отчет 2021 Financial Data Risk Report, в котором обозначила самые актуальные проблемы, связанные с безопасностью корпоративных данных.

Аналитики Varonis проанализировали 4 миллиарда файлов в 56 финансовых организациях по всему миру (банки, страхование, инвестиции) на базе случайной выборки результатов аудита киберрисков (Data Risk Assessment).

Выяснилось, что в среднем сотрудник финансовой организации имеет доступ к 13% всех данных, хранящихся в компании. Это означает, что даже сотрудники небольших организаций имеют неограниченную свободу просмотра, копирования, перемещения, изменения и удаления данных для более чем полумиллиона файлов — включая почти 20% всех файлов, содержащих конфиденциальные данные о сотрудниках и клиентах. При этом с увеличением размера компании, количество доступных для всех файлов удваивается. В крупнейших финансовых организациях более 20 миллионов файлов доступны любому сотруднику.

Исходя из данных отчета, в среднем финансовые институты имеют около 20 000 открытых для всех сотрудников папок. IT-специалистам требуется около 6-8 часов на одну папку, чтобы найти и вручную удалить глобальный доступ, это означает, что ручное исправление уровней доступа потребует более 15 лет.

Еще один вывод исследования заключается в том, что на обнаружение и предотвращение утечки данных у финансовых организаций уходит около 233 дней — среднее время решения проблемы в отрасли составляет восемь месяцев. Это достаточный срок для нанесения серьезного ущерба репутации, доходам и доверию клиентов. Помимо этого, более 64% компаний, оказывающих финансовые услуги, имеют свыше 1000 конфиденциальных файлов, открытых каждому сотруднику. Еще 70% всех конфиденциальных данных являются устаревшими (то есть хранятся сверх установленного срока).

Аналитики Varonis также отмечают, что в финансовых организациях остро стоит проблема с паролями: 60% компаний имеют более 500 паролей, срок действия которых никогда не истекает, а почти 40% имеют более 10 000 «фантомных» учетных записей (ghost users). Их наличие наряду с привилегированными пользователями с бессрочными паролями дает хакерам лазейку для незаметной кражи данных или нарушения работы компании.

«Финансовые организации, несмотря на свою защищенность, подвержены атакам злоумышленников, во многом из-за ценности конфиденциальных данных их клиентов. Так средняя стоимость одной утечки оценивается аналитиками в 5,85 млн долларов. В 2020 году финансовые институты могут похвастаться наименьшим средним временем обнаружения и реакции на инцидент, но удаленная работа может значительно увеличить это время. При этом, чем больше времени требуется для реагирования на инциденты, тем выше будет стоимость утечек. Поэтому невозможно переоценить важность полной прозрачности сетевых сред и автоматизации безопасности. По мере того, как финансовые службы переходят к удаленной работе, приоритетным становится наличие профессиональных инструментов для усиления контроля и управления возросшим риском», — отметил глава Varonis в России Даниэль Гутман.


Сферы деятельности: PublisherNews - портал системы продвижения публикаций, Безопасность, Информтехнологии, связь, Интернет
Сайты стран: Россия

Ньюсмейкер: Varonis — 3 публикации. Вы можете направить ньюсмейкеру обращение, заявку
Сайт: view.highspot.com/viewer/5fd14a8cb7b7390429f944b6
Поделиться:
Ваше мнение
Есть ли у Вас домашние питомцы?
 Кошка
 Собака
 Птицы
 Грызуны
 Рыбки
 Пресмыкающиеся
 Другое
 Нет
Предложите опрос

Интересно:

«Выберу.ру» подготовил рейтинг лучших вкладов в марте 2021 года
09.04.2021 18:50 Аналитика
«Выберу.ру» подготовил рейтинг лучших вкладов в марте 2021 года
Аналитический департамент финтех-сервиса «Выберу.ру» (www.vbr.ru входит в тройку крупнейших финансовых маркетплейсов страны) составил рейтинг банков с классическими депозитами, наиболее выгодными для вкладчиков. С помощью калькулятора сервиса эксперты «Выберу.ру» сравнили условия продуктов Топ-100...
Модное путешествие  в стиле A La Russe от Первой женской академии
09.04.2021 0:31 Мероприятия
Модное путешествие в стиле A La Russe от Первой женской академии
В один из мартовских вечеров городская усадьба Коншиных на улице Станиславского в Москве превратилась в модное пространство. Первая женская академия устраивала невероятный светский приём и модный показ «A la Russe»  в духе истинно русских традиций и ценностей. Это не первое масштабное...
Гараж и земля по амнистии
08.04.2021 16:44 Консультации
Гараж и земля по амнистии
С 1 сентября 2021 года  жители Верхневолжья смогут зарегистрировать неоформленные гаражи в упрощённом порядке - по «гаражной амнистии». Президент России Владимир Путин подписал федеральный закон «О внесении изменений в отдельные законодательные акты Российской Федерации в целях...
О порядке оформления прав граждан на земельные участки
08.04.2021 15:45 Консультации
О порядке оформления прав граждан на земельные участки
Эксперт «Школы Росреестра» рассказала о порядке оформления прав граждан на земельные участки. Заместитель начальника отдела регистрации недвижимости Управления Росреестра по Свердловской области Наталья Тришина на прошлой неделе выступила экспертом «Школы Росреестра» в рамках обучающего...
МТС Банк приглашает на бесплатную встречу "Бизнес в розовом цвете"
07.04.2021 23:16 Мероприятия
МТС Банк приглашает на бесплатную встречу "Бизнес в розовом цвете"
9 апреля в 19.00 на площадке Делового квартала Рассвет (м. «Улица 1905 года») в Москве пройдет бесплатная встреча-дискуссия с героинями нового проекта «Бизнес в розовом цвете». Приглашаем всех, кому близки вопросы женского предпринимательства, мы поговорим об интересных кейсах, проблемах...