32
Прозоров Андрей Ведущий эксперт по информационной безопасности 10 самых распространенных ошибок сотрудников, приводящих к утечке информации BISA 02-2014

пр 10 ошибок сотрудников для bisa 2013 02-13

Embed Size (px)

DESCRIPTION

 

Citation preview

Page 1: пр 10 ошибок сотрудников для bisa 2013 02-13

Прозоров Андрей Ведущий эксперт по информационной безопасности

10 самых распространенных

ошибок сотрудников, приводящих

к утечке информации

BISA 02-2014

Page 2: пр 10 ошибок сотрудников для bisa 2013 02-13

2

Прозоров Андрей

Ведущий эксперт по

информационной безопасности

InfoWatch,

блог «Жизнь 80 на 20»

http://80na20.blogspot.ru

Твиттер: @3dwave

Page 3: пр 10 ошибок сотрудников для bisa 2013 02-13

• Мониторинг с 2004 года

• Основная методология: мониторинг СМИ и ведение базы инцидентов

• Актуальный отчет: – 10-2013: «Глобальное исследование утечек конфиденциальной

информации в I полугодии 2013 года»

• Ожидайте отчеты: – По утечкам за 2013 год

– По утечкам ПДн за 2013

• http://www.infowatch.ru/analytics

Аналитический центр InfoWatch

Page 4: пр 10 ошибок сотрудников для bisa 2013 02-13

White Papers

Page 5: пр 10 ошибок сотрудников для bisa 2013 02-13

PRE-DLP Toolkit

Page 6: пр 10 ошибок сотрудников для bisa 2013 02-13

Аналитика

Page 7: пр 10 ошибок сотрудников для bisa 2013 02-13

Количество утечек информации, 2006 -½ 2013г, InfoWatch

Page 8: пр 10 ошибок сотрудников для bisa 2013 02-13

Количество утечек по странам, ½ 2013г., InfoWatch

Россия вышла на 2е место в Мире по количеству утечек

Page 9: пр 10 ошибок сотрудников для bisa 2013 02-13

Распределение утечек по типу компании, ½ 2013г., InfoWatch

Page 10: пр 10 ошибок сотрудников для bisa 2013 02-13

Распределение утечек по типам данных, ½ 2013г., InfoWatch

Page 11: пр 10 ошибок сотрудников для bisa 2013 02-13

Распределение утечек по каналам, ½ 2013г., InfoWatch

Page 12: пр 10 ошибок сотрудников для bisa 2013 02-13

Соотношение случайных и умышленных утечек, ½ 2013г., InfoWatch

Page 13: пр 10 ошибок сотрудников для bisa 2013 02-13

Сотрудники могут инсценировать некоторые ошибки, чтобы избежать ответственности…

Page 14: пр 10 ошибок сотрудников для bisa 2013 02-13

Большинства неумышленных утечек можно было бы избежать…

Page 15: пр 10 ошибок сотрудников для bisa 2013 02-13

Обучение и повышение осведомленности…

Page 16: пр 10 ошибок сотрудников для bisa 2013 02-13

tb.leta.ru

Page 17: пр 10 ошибок сотрудников для bisa 2013 02-13
Page 18: пр 10 ошибок сотрудников для bisa 2013 02-13

18

10 самых распространенных ошибок сотрудников, приводящих к утечке информации

Page 19: пр 10 ошибок сотрудников для bisa 2013 02-13

1.Потеря съемных носителей

Page 20: пр 10 ошибок сотрудников для bisa 2013 02-13

20

2.Потеря мобильных устройств

Page 21: пр 10 ошибок сотрудников для bisa 2013 02-13

21

3.Небрежное обращение с бумажными документами

Page 22: пр 10 ошибок сотрудников для bisa 2013 02-13

22

4.Ошибочная пересылка электронных сообщений

Page 23: пр 10 ошибок сотрудников для bisa 2013 02-13

23

5.Ошибочная пересылка почтовых отправлений и факсов

Page 24: пр 10 ошибок сотрудников для bisa 2013 02-13

24

6.Ошибочное предоставление прав доступа

Page 25: пр 10 ошибок сотрудников для bisa 2013 02-13

25

7.Небрежная утилизация бумажных документов

Page 26: пр 10 ошибок сотрудников для bisa 2013 02-13

26

8.Небрежная утилизация оборудования

Page 27: пр 10 ошибок сотрудников для bisa 2013 02-13

27

9.Передача на техническое обслуживание 3м лицам

Page 28: пр 10 ошибок сотрудников для bisa 2013 02-13

28

10.Нарушение политики ИБ по чужой просьбе или указанию

Page 29: пр 10 ошибок сотрудников для bisa 2013 02-13

1. Потеря съемных носителей

2. Потеря мобильных устройств (в т.ч. в результате кражи)

3. Небрежное обращение с бумажными документами

4. Ошибочная пересылка электронных сообщений

5. Ошибочная пересылка почтовых отправлений и факсов

6. Ошибочное предоставление прав доступа, выкладывание закрытой информации в общий доступ

7. Небрежная утилизация бумажных документов

8. Небрежная утилизация оборудования

9. Передача оборудования, содержащего информацию ограниченного доступа, на техническое обслуживание третьим лицам

10. Нарушение политики безопасности по просьбе других сотрудников и прочих лиц (социальная инженерия)

10 ошибок сотрудников

Page 30: пр 10 ошибок сотрудников для bisa 2013 02-13
Page 31: пр 10 ошибок сотрудников для bisa 2013 02-13

31

Page 32: пр 10 ошибок сотрудников для bisa 2013 02-13

И контакты…

http://80na20.blogspot.ru

@3dwave

http://www.infowatch.ru

@InfoWatchNews

http://bis-expert.ru

@DLP_Expert