Половината от специалистите по киберсигурност пазят в тайна инциденти

Професионалистите в областта  все повече се притесняват от съдебни искове поради неправилно управлявана реакция при нарушаване на сигурността на данните

Почти половината от специалистите по киберсигурност са били помолени от висшето ръководство да запазят „в тайна“ нарушенията на сигурността на данните през последната година.

Проучването на Bitdefender, публикувано тази седмица сред 400 професионалисти в областта на ИТ и сигурността, установи, че на 42 % от тях е било казано да запазят поверителността за нарушение, въпреки че са знаели, че то трябва да бъде докладвано на органите.

Също така почти една трета (30 %) заявиха, че активно избягват да разкриват нарушения, въпреки че са въведени специални процеси.

Практикуващите в областта на сигурността в САЩ са били най-склонни да запазят нарушението в тайна, когато са знаели, че то е трябвало да бъде разкрито, като 71 % от тях не са предупредили висшето ръководство или клиентите.

Служителите в Обединеното кралство, Франция, Германия, Испания и Италия са сред най-малко склонните да запазят нарушението за себе си.

Bitdefender установи, че твърденията на респондентите за разкриване на информация идват в период на повишена загриженост относно управлението на нарушенията на сигурността на данните и нарастващите разходи за инциденти със сигурността.

Повече от половината (52%) от глобалните респонденти твърдят, че тяхната организация е преживяла нарушение на сигурността на данните или изтичане на данни през последните 12 месеца. По-конкретно в САЩ 72% от анкетираните са заявили, че са преживели такъв инцидент.

В проучването се отбелязва също, че 55% от анкетираните са заявили, че все повече се притесняват, че компанията им ще бъде изправена пред съдебни действия поради неправилно третиране на инцидент.

Разкриване на нарушения на сигурността на данните

Неразкриването на случаи на нарушаване на сигурността на данните може да представлява значителен риск за организациите, като законодателството както в Европейския съюз (ЕС), така и в САЩ изисква от предприятията да разкрият инцидент, ако са изложени на риск данни на клиенти.

Организациите, базирани в ЕС, са длъжни да уведомят надзорния орган „без неоправдано забавяне“ и най-късно до 72 часа „след като са узнали за нарушението“.

В САЩ във всичките 50 щата има закони за уведомяване за нарушения на сигурността, които изискват от предприятията да уведомяват засегнатите клиенти или служители при нарушение на сигурността на данните.

През януари Федералната комисия по комуникациите (FCC) намекна за потенциален ремонт на законодателството, който ще съкрати срока, в който телекомуникационните компании трябва да съобщават за нарушения на сигурността на данните.

Неразкриването на нарушения на сигурността на данните също може да има значително въздействие върху физическите лица. През октомври 2022 г. бившият главен служител по сигурността на Uber Джоузеф Съливан беше осъден за неразкриване на нарушение на сигурността на данните, което е засегнало милиони потребители и служители.

Съливан е признат за виновен за възпрепятстване на разследването на FTC по две отделни нарушения и е осъден по отделно обвинение за умишлено укриване на престъпление, след като се е свързал с отговорната страна, за да не се даде гласност на инцидента.

Източник: itpro.co.uk

Подобни публикации

5 декември 2023

СМС измамите - как да се предпазим

Получавали ли сте някога нежелано текстово съобщение, което обещава...
4 декември 2023

Ирански хакери превземат контролери на водни съ...

Критичната инфраструктура в няколко американски щата може да е била...
4 декември 2023

Рансъмуерът е безмилостен: какво можете да напр...

Не само, че броят на рансъмуерите се увеличава, но този вид зловред...
3 декември 2023

Свалянето на Qakbot: Смекчаване на последиците ...

Министерството на правосъдието на САЩ и ФБР наскоро си сътрудничиха...
2 декември 2023

Владимир Дунаев е осъден за създаването на злов...

Министерството на правосъдието на САЩ обяви, че руски гражданин е п...
2 декември 2023

Клиентите на онлайн туристическата агенция Book...

Една от най-големите онлайн туристически агенции в света – Booking....
Бъдете социални
Още по темата
23/11/2023

Нови недостатъци в сензорит...

Ново проучване разкрива множество уязвимости, които...
02/11/2023

WatchGuard се присъедини къ...

Клиентите ни се възползват от рационализирани...
26/10/2023

"Влезте с" ... Функцията п...

Дефектите в прилагането на стандарта за...
Последно добавени
05/12/2023

СМС измамите - как да се пр...

Получавали ли сте някога нежелано текстово...
04/12/2023

Ирански хакери превземат ко...

Критичната инфраструктура в няколко американски щата...
04/12/2023

Рансъмуерът е безмилостен: ...

Не само, че броят на рансъмуерите...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!