Професионалистите в областта  все повече се притесняват от съдебни искове поради неправилно управлявана реакция при нарушаване на сигурността на данните

Почти половината от специалистите по киберсигурност са били помолени от висшето ръководство да запазят „в тайна“ нарушенията на сигурността на данните през последната година.

Проучването на Bitdefender, публикувано тази седмица сред 400 професионалисти в областта на ИТ и сигурността, установи, че на 42 % от тях е било казано да запазят поверителността за нарушение, въпреки че са знаели, че то трябва да бъде докладвано на органите.

Също така почти една трета (30 %) заявиха, че активно избягват да разкриват нарушения, въпреки че са въведени специални процеси.

Практикуващите в областта на сигурността в САЩ са били най-склонни да запазят нарушението в тайна, когато са знаели, че то е трябвало да бъде разкрито, като 71 % от тях не са предупредили висшето ръководство или клиентите.

Служителите в Обединеното кралство, Франция, Германия, Испания и Италия са сред най-малко склонните да запазят нарушението за себе си.

Bitdefender установи, че твърденията на респондентите за разкриване на информация идват в период на повишена загриженост относно управлението на нарушенията на сигурността на данните и нарастващите разходи за инциденти със сигурността.

Повече от половината (52%) от глобалните респонденти твърдят, че тяхната организация е преживяла нарушение на сигурността на данните или изтичане на данни през последните 12 месеца. По-конкретно в САЩ 72% от анкетираните са заявили, че са преживели такъв инцидент.

В проучването се отбелязва също, че 55% от анкетираните са заявили, че все повече се притесняват, че компанията им ще бъде изправена пред съдебни действия поради неправилно третиране на инцидент.

Разкриване на нарушения на сигурността на данните

Неразкриването на случаи на нарушаване на сигурността на данните може да представлява значителен риск за организациите, като законодателството както в Европейския съюз (ЕС), така и в САЩ изисква от предприятията да разкрият инцидент, ако са изложени на риск данни на клиенти.

Организациите, базирани в ЕС, са длъжни да уведомят надзорния орган „без неоправдано забавяне“ и най-късно до 72 часа „след като са узнали за нарушението“.

В САЩ във всичките 50 щата има закони за уведомяване за нарушения на сигурността, които изискват от предприятията да уведомяват засегнатите клиенти или служители при нарушение на сигурността на данните.

През януари Федералната комисия по комуникациите (FCC) намекна за потенциален ремонт на законодателството, който ще съкрати срока, в който телекомуникационните компании трябва да съобщават за нарушения на сигурността на данните.

Неразкриването на нарушения на сигурността на данните също може да има значително въздействие върху физическите лица. През октомври 2022 г. бившият главен служител по сигурността на Uber Джоузеф Съливан беше осъден за неразкриване на нарушение на сигурността на данните, което е засегнало милиони потребители и служители.

Съливан е признат за виновен за възпрепятстване на разследването на FTC по две отделни нарушения и е осъден по отделно обвинение за умишлено укриване на престъпление, след като се е свързал с отговорната страна, за да не се даде гласност на инцидента.

Източник: itpro.co.uk

Подобни публикации

23 януари 2025

Кибератаките влизат в топ 10 на рисковете за бъ...

Според Барометъра на риска на Алианц бизнесът в България определя к...
23 януари 2025

Тръмп помилва създателя на пазара на наркотици ...

Едва на втория ден от встъпването си в длъжност президентът Тръмп п...
23 януари 2025

Тръмп отменя правилата на Байдън за развитието ...

Президентът Доналд Тръмп отмени заповедта на бившия президент Джо Б...
22 януари 2025

Продуктите за сграден контрол на ABB са засегна...

Изследовател твърди, че е открил над 1000 уязвимости в продукти, пр...
22 януари 2025

Над 380 000 долара са изплатени през първия ден...

Инициативата Zero Day Initiative (ZDI) на Trend Micro обяви резулта...
22 януари 2025

Бомбени заплахи в училища от цяла България

Десетки училища в цялата страна получихабомбени заплахи.. По първон...
22 януари 2025

Хиперволуметричните DDoS атаки зачестяват

Най-голямата до момента разпределена атака за отказ на услуга (DDoS...
22 януари 2025

Тръмп уволнява Съвета за киберсигурност

В писмо, изпратено днес, изпълняващият длъжността секретар на Минис...
22 януари 2025

Ботнетът Murdoc, вариант на Mirai, експлоатира ...

Изследователи в областта на киберсигурността предупредиха за нова ш...
Бъдете социални
Още по темата
18/01/2025

FTC нарежда на GoDaddy да к...

След като установи, че политиките за...
02/01/2025

Над 3 милиона пощенски сърв...

Понастоящем над три милиона POP3 и...
20/12/2024

CISA издава насоки за мобил...

В сряда американската агенция за киберсигурност...
Последно добавени
23/01/2025

Кибератаките влизат в топ 1...

Според Барометъра на риска на Алианц...
23/01/2025

Тръмп помилва създателя на ...

Едва на втория ден от встъпването...
23/01/2025

Тръмп отменя правилата на Б...

Президентът Доналд Тръмп отмени заповедта на...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!