Банкам: как сэкономить на утечках информации
О том, что происходит, куда утекают данные, и как бизнесу реабилитироваться после инцидента.
Авторы
Тэги
Тематические рубрики
Предметные рубрики
В этом же номере:
Резюме по документу**
с. 24—44
Банкам:
как сэкономить на утечках информации
Клиентская база дороже
золота
Андрей Данкевич
Руководитель отдела аналитики
и специальных проектов компании
InfoWatch
ки — один из наиболее емких по ко-
личеству обращающейся здесь ин-
формации конфиденциального ха-
рактера. <...> В 100% инцидентов
имелся злой умысел с целью наживы
и перепродажи информации! <...> Безусловно, банки осознают про-
блему, но не всегда адекватно оце-
нивают реальный масштаб послед-
ствий утечки информации и часто от-
кладывают решение вопроса на по-
том. <...> Попробуем разобраться на
специфичных примерах, что проис-
ходит, когда утекают данные, и как
бизнесу реабилитироваться после
инцидента. <...> Вероятность случайной
утечки такой информации чрезвычай-
но мала. <...> В подавляющем большинст-
ве случаев персональные данные кли-
ентов злонамеренно «выносятся» из
компании ее же сотрудниками. <...> Что касается дей-
ствующих сотрудников, копирующих
информацию с целью ее дальнейшей
перепродажи, то предотвратить инци-
дент можно еще в процессе их работы
путем установки системы защиты кор-
поративной информации и данных от
внутренних угроз. <...> Если же сотрудник
увольняется и уносит с собой базу дан-
ных или ее часть, то вероятны три сце-
нария развития событий: 20% данных
использовано не будет, 10% данных
будет использовано для кросс-продаж
(т. е. в схожем, но не тождественном
направлении), 70% данных будет ис-
пользовано конкурентом для продажи
аналогичных услуг. <...> В зависимости от привлекательнос-
ти условий по конкретной услуге, кли-
ент с определенной долей вероятнос-
ти перейдет к конкуренту. <...> Убыток от
утечки 1000 записей кредитных карт
оценивается аналитиками в среднем в
20 млн руб., и это только прямые фи-
нансовые потери от ухода клиентов. <...> Даже для небольшой утечки в
размере 1000 записей затраты на ус-
транение последствий составят почти
миллион рублей. <...> Стоимость же
внедрения и обслуживания системы
защиты корпоративной информации
и данных от внутренних угроз соиз- <...>
** - вычисляется автоматически, возможны погрешности
Похожие документы: