Половината от специалистите по киберсигурност пазят в тайна инциденти

Професионалистите в областта  все повече се притесняват от съдебни искове поради неправилно управлявана реакция при нарушаване на сигурността на данните

Почти половината от специалистите по киберсигурност са били помолени от висшето ръководство да запазят „в тайна“ нарушенията на сигурността на данните през последната година.

Проучването на Bitdefender, публикувано тази седмица сред 400 професионалисти в областта на ИТ и сигурността, установи, че на 42 % от тях е било казано да запазят поверителността за нарушение, въпреки че са знаели, че то трябва да бъде докладвано на органите.

Също така почти една трета (30 %) заявиха, че активно избягват да разкриват нарушения, въпреки че са въведени специални процеси.

Практикуващите в областта на сигурността в САЩ са били най-склонни да запазят нарушението в тайна, когато са знаели, че то е трябвало да бъде разкрито, като 71 % от тях не са предупредили висшето ръководство или клиентите.

Служителите в Обединеното кралство, Франция, Германия, Испания и Италия са сред най-малко склонните да запазят нарушението за себе си.

Bitdefender установи, че твърденията на респондентите за разкриване на информация идват в период на повишена загриженост относно управлението на нарушенията на сигурността на данните и нарастващите разходи за инциденти със сигурността.

Повече от половината (52%) от глобалните респонденти твърдят, че тяхната организация е преживяла нарушение на сигурността на данните или изтичане на данни през последните 12 месеца. По-конкретно в САЩ 72% от анкетираните са заявили, че са преживели такъв инцидент.

В проучването се отбелязва също, че 55% от анкетираните са заявили, че все повече се притесняват, че компанията им ще бъде изправена пред съдебни действия поради неправилно третиране на инцидент.

Разкриване на нарушения на сигурността на данните

Неразкриването на случаи на нарушаване на сигурността на данните може да представлява значителен риск за организациите, като законодателството както в Европейския съюз (ЕС), така и в САЩ изисква от предприятията да разкрият инцидент, ако са изложени на риск данни на клиенти.

Организациите, базирани в ЕС, са длъжни да уведомят надзорния орган „без неоправдано забавяне“ и най-късно до 72 часа „след като са узнали за нарушението“.

В САЩ във всичките 50 щата има закони за уведомяване за нарушения на сигурността, които изискват от предприятията да уведомяват засегнатите клиенти или служители при нарушение на сигурността на данните.

През януари Федералната комисия по комуникациите (FCC) намекна за потенциален ремонт на законодателството, който ще съкрати срока, в който телекомуникационните компании трябва да съобщават за нарушения на сигурността на данните.

Неразкриването на нарушения на сигурността на данните също може да има значително въздействие върху физическите лица. През октомври 2022 г. бившият главен служител по сигурността на Uber Джоузеф Съливан беше осъден за неразкриване на нарушение на сигурността на данните, което е засегнало милиони потребители и служители.

Съливан е признат за виновен за възпрепятстване на разследването на FTC по две отделни нарушения и е осъден по отделно обвинение за умишлено укриване на престъпление, след като се е свързал с отговорната страна, за да не се даде гласност на инцидента.

Източник: itpro.co.uk

Подобни публикации

Глобиха Amazon с 30 млн. долара заради домофона...

Amazon ще плати 30 млн. долара глоби за уреждане на обвиненията в н...
1 юни 2023

Подробности за Migraine - уязвимост на Apple macOS

Microsoft сподели подробности за вече поправен недостатък в Apple m...

Лов на заплахи в шест стъпки

Откриването на  заплахите, преди те да са ви открили, е от ключово ...
31 май 2023

Уязвимостта в Barracuda е използвана минимум 7 ...

Фирмата за корпоративна сигурност Barracuda разкри във вторник, че ...

Как да избегнете прегарянето в екипа си по кибе...

Въпреки че кибератаките се увеличават през последните години, една ...
30 май 2023

Бели хакери спечелиха 105 000 долара от Sonos One

Няколко недостатъка в сигурността, открити в безжичните високоговор...

Идва ли Windows 12?

Голямата актуализация на Windows 11 за края на тази година, известн...
Бъдете социални
Още по темата
27/05/2023

С летния сезон фишинг и BEC...

Фишинг кампаниите, насочени към пътуващи, се...
25/05/2023

Справяне с недостига на тал...

  Нуждата от квалифициран персонал за...
23/05/2023

Изтичат ли чувствителни дан...

За никого не е тайна, че...
Последно добавени
01/06/2023

Глобиха Amazon с 30 млн. до...

Amazon ще плати 30 млн. долара...
01/06/2023

Подробности за Migraine - у...

Microsoft сподели подробности за вече поправен...
01/06/2023

Лов на заплахи в шест стъпки

Откриването на  заплахите, преди те да...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!