71
Зарубежная аналитика по утечками информации (data breach) v.1.0 2013-11 Прозоров Андрей, блог «Жизнь 80 на 20» http://80na20.blogspot.ru Твиттер: @3dwave

пр аналитика по утечкам информации (Data breach) 1.0 2013 11

Embed Size (px)

Citation preview

Page 1: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

Зарубежная аналитика по утечками информации

(data breach) v.1.0 2013-11

Прозоров Андрей, блог «Жизнь 80 на 20» http://80na20.blogspot.ru Твиттер: @3dwave

Page 2: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

Источники

Page 3: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

Verizon

• Отчеты ведут с 2008

• http://www.verizonenterprise.com

• Методология: анализ инцидентов ИБ (47 000+ в базе, подтверждена 621 утечка), предоставляемых 19 внешними организациями (CERT, Australian Federal Police, Dutch Police и пр.)

• Отчеты:

– «2013 Data Breach Investigations report» [1.1]

– «2013 Data Breach Investigations report (Executive Summery)» [1.2]

Page 4: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[1.2]

Page 5: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[1.1]

Page 6: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[1.2]

Page 7: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[1.2]

Page 8: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[1.1]

Page 9: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[1.1]

Page 10: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[1.1]

Page 11: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

CERT

• Методология: анкетирование / опросы; анализ инцидентов

• http://www.cert.org

• Отчеты:

– «2013 US State of Cybercrime Survey How Bad is the Insider Threat?» [2.1]

– 2012-12 «Common Sense Guide to Mitigating Insider Threats 4th Edition» [2.2]

Page 12: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[2.1]

Page 13: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[2.1]

Page 14: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[2.1]

Page 15: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[2.1]

Page 16: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[2.2]

Page 17: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[2.2]

Page 18: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

Symantec

• Методология: мониторинг СМИ

• http://www.symantec.com

• Отчеты:

– «2013 Internet Security Threat Report, Volume 18» [3.1]

– Symantec Intelligence Report: September 2013 [3.2]

Page 19: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[3.1]

Page 20: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[3.1]

Page 21: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

Data Breaches, 2012

[3.1]

Page 22: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[3.2]

Page 23: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

Check Point

• Методология: Анализ трафика и отчеты СЗИ

• http://www.checkpoint.com

• Отчеты:

– 2013 Internet Security Report [4.1]

Page 24: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[4.1]

Page 25: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[4.1]

Page 26: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

PwC

• Методология: анкетирование / опросы

• http://www.pwc.com

• Отчеты:

– «Игра по новым правилам. Результаты Глобального исследования по вопросам информационной безопасности. Перспективы на 2013 год» (The Global State of Information Security® Survey 2013) [5.1]

Page 27: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[5.1]

Page 28: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[5.1]

Page 29: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[5.1]

Page 30: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[5.1]

Page 31: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[5.1]

Page 32: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

Ponemon Institute

• Методология: анкетирование / опросы

• http://www.ponemon.org

• Отчеты:

– «The Post Breach Boom» 2013-02 [6.1]

– «The risk of insider fraud second annual study» 2013-02 [6.2]

– «Is Your Company Ready For A Big Data Breach?» 2013-04 [6.3]

– «2013 Cost of Data Breach Study: Global Analysis» 2013-05 [6.4]

– «The Human Factor in Data Protection» 02-2012 [6.5]

– «The Business Case for Data Protection: What Senior Executives Think about Data Protection» 02-2012 [6.6]

Page 33: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 34: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 35: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 36: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 37: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 38: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 39: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 40: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 41: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 42: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 43: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 44: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 45: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 46: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 47: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 48: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 49: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 50: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 51: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 52: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 53: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.1]

Page 54: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.2]

Page 55: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.2]

Page 56: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.2]

Page 57: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.2]

Page 58: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.2]

Page 59: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.3]

Page 60: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.3]

Page 61: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.3]

Page 62: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.3]

Page 63: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.4]

Page 64: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.5]

Page 65: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.5]

Page 66: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.5]

Page 67: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.5]

Page 68: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.5]

Page 69: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.5]

Page 70: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

[6.6]

Page 71: пр аналитика по утечкам информации (Data breach) 1.0 2013 11

Прозоров Андрей, блог «Жизнь 80 на 20» http://80na20.blogspot.ru Твиттер: @3dwave