Търсене
Close this search box.

Половината от специалистите по киберсигурност пазят в тайна инциденти

Професионалистите в областта  все повече се притесняват от съдебни искове поради неправилно управлявана реакция при нарушаване на сигурността на данните

Почти половината от специалистите по киберсигурност са били помолени от висшето ръководство да запазят „в тайна“ нарушенията на сигурността на данните през последната година.

Проучването на Bitdefender, публикувано тази седмица сред 400 професионалисти в областта на ИТ и сигурността, установи, че на 42 % от тях е било казано да запазят поверителността за нарушение, въпреки че са знаели, че то трябва да бъде докладвано на органите.

Също така почти една трета (30 %) заявиха, че активно избягват да разкриват нарушения, въпреки че са въведени специални процеси.

Практикуващите в областта на сигурността в САЩ са били най-склонни да запазят нарушението в тайна, когато са знаели, че то е трябвало да бъде разкрито, като 71 % от тях не са предупредили висшето ръководство или клиентите.

Служителите в Обединеното кралство, Франция, Германия, Испания и Италия са сред най-малко склонните да запазят нарушението за себе си.

Bitdefender установи, че твърденията на респондентите за разкриване на информация идват в период на повишена загриженост относно управлението на нарушенията на сигурността на данните и нарастващите разходи за инциденти със сигурността.

Повече от половината (52%) от глобалните респонденти твърдят, че тяхната организация е преживяла нарушение на сигурността на данните или изтичане на данни през последните 12 месеца. По-конкретно в САЩ 72% от анкетираните са заявили, че са преживели такъв инцидент.

В проучването се отбелязва също, че 55% от анкетираните са заявили, че все повече се притесняват, че компанията им ще бъде изправена пред съдебни действия поради неправилно третиране на инцидент.

Разкриване на нарушения на сигурността на данните

Неразкриването на случаи на нарушаване на сигурността на данните може да представлява значителен риск за организациите, като законодателството както в Европейския съюз (ЕС), така и в САЩ изисква от предприятията да разкрият инцидент, ако са изложени на риск данни на клиенти.

Организациите, базирани в ЕС, са длъжни да уведомят надзорния орган „без неоправдано забавяне“ и най-късно до 72 часа „след като са узнали за нарушението“.

В САЩ във всичките 50 щата има закони за уведомяване за нарушения на сигурността, които изискват от предприятията да уведомяват засегнатите клиенти или служители при нарушение на сигурността на данните.

През януари Федералната комисия по комуникациите (FCC) намекна за потенциален ремонт на законодателството, който ще съкрати срока, в който телекомуникационните компании трябва да съобщават за нарушения на сигурността на данните.

Неразкриването на нарушения на сигурността на данните също може да има значително въздействие върху физическите лица. През октомври 2022 г. бившият главен служител по сигурността на Uber Джоузеф Съливан беше осъден за неразкриване на нарушение на сигурността на данните, което е засегнало милиони потребители и служители.

Съливан е признат за виновен за възпрепятстване на разследването на FTC по две отделни нарушения и е осъден по отделно обвинение за умишлено укриване на престъпление, след като се е свързал с отговорната страна, за да не се даде гласност на инцидента.

Източник: itpro.co.uk

Подобни публикации

30 май 2024

OmniVision призна за атака с рансъмуер

Гигантът в областта на производството на полупроводници OmniVision ...
29 май 2024

Пуснат е експлойт за FortiSIEM с максимална тежест

Изследователи в областта на сигурността публикуваха доказателство з...
29 май 2024

Операторът на NYSE Intercontinental Exchange по...

Миналата сряда Комисията по ценните книжа и фондовите борси на САЩ ...
29 май 2024

Рутерът за игри TP-Link Archer C5400X е уязвим

Рутерът за игри TP-Link Archer C5400X е уязвим към пропуски в сигур...
29 май 2024

Christie's потвърждава пробив от RansomHub

Christie’s потвърди, че е претърпяла инцидент със сигурността...
28 май 2024

Потребителите на блокери на реклами имат пробле...

Много потребители съобщават, че видеоклиповете в YouTube автоматичн...
Бъдете социални
Още по темата
21/05/2024

Уязвимост на Fluent Bit за...

Критична уязвимост на Fluent Bit, която...
05/05/2024

Олимпиада под прицел

Въпреки че служителите на Олимпийските игри...
26/03/2024

Случаят AnyDesk: Какви стъ...

На 2 февруари популярният инструмент за...
Последно добавени
30/05/2024

OmniVision призна за атака ...

Гигантът в областта на производството на...
29/05/2024

Пуснат е експлойт за FortiS...

Изследователи в областта на сигурността публикуваха...
29/05/2024

Операторът на NYSE Intercon...

Миналата сряда Комисията по ценните книжа...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!