|
Varonis: банковский сотрудник имеет доступ в среднем к 11 миллионам конфиденциальных файлов
Компания Varonis, один из новаторов мирового рынка безопасности и аналитики данных, выпустила четвертый ежегодный отчет 2021 Financial Data Risk Report, в котором обозначила самые актуальные проблемы, связанные с безопасностью корпоративных данных.
Аналитики Varonis проанализировали 4 миллиарда файлов в 56 финансовых организациях по всему миру (банки, страхование, инвестиции) на базе случайной выборки результатов аудита киберрисков (Data Risk Assessment).
Выяснилось, что в среднем сотрудник финансовой организации имеет доступ к 13% всех данных, хранящихся в компании. Это означает, что даже сотрудники небольших организаций имеют неограниченную свободу просмотра, копирования, перемещения, изменения и удаления данных для более чем полумиллиона файлов — включая почти 20% всех файлов, содержащих конфиденциальные данные о сотрудниках и клиентах. При этом с увеличением размера компании, количество доступных для всех файлов удваивается. В крупнейших финансовых организациях более 20 миллионов файлов доступны любому сотруднику.
Исходя из данных отчета, в среднем финансовые институты имеют около 20 000 открытых для всех сотрудников папок. IT-специалистам требуется около 6-8 часов на одну папку, чтобы найти и вручную удалить глобальный доступ, это означает, что ручное исправление уровней доступа потребует более 15 лет.
Еще один вывод исследования заключается в том, что на обнаружение и предотвращение утечки данных у финансовых организаций уходит около 233 дней — среднее время решения проблемы в отрасли составляет восемь месяцев. Это достаточный срок для нанесения серьезного ущерба репутации, доходам и доверию клиентов. Помимо этого, более 64% компаний, оказывающих финансовые услуги, имеют свыше 1000 конфиденциальных файлов, открытых каждому сотруднику. Еще 70% всех конфиденциальных данных являются устаревшими (то есть хранятся сверх установленного срока).
Аналитики Varonis также отмечают, что в финансовых организациях остро стоит проблема с паролями: 60% компаний имеют более 500 паролей, срок действия которых никогда не истекает, а почти 40% имеют более 10 000 «фантомных» учетных записей (ghost users). Их наличие наряду с привилегированными пользователями с бессрочными паролями дает хакерам лазейку для незаметной кражи данных или нарушения работы компании.
«Финансовые организации, несмотря на свою защищенность, подвержены атакам злоумышленников, во многом из-за ценности конфиденциальных данных их клиентов. Так средняя стоимость одной утечки оценивается аналитиками в 5,85 млн долларов. В 2020 году финансовые институты могут похвастаться наименьшим средним временем обнаружения и реакции на инцидент, но удаленная работа может значительно увеличить это время. При этом, чем больше времени требуется для реагирования на инциденты, тем выше будет стоимость утечек. Поэтому невозможно переоценить важность полной прозрачности сетевых сред и автоматизации безопасности. По мере того, как финансовые службы переходят к удаленной работе через Office 365, приоритетным становится наличие профессиональных инструментов для усиления контроля и управления возросшим риском», — отметил глава Varonis в России Даниэль Гутман.
О компании Varonis (https://www.varonis.com/ru/) Varonis Systems – разработчик программных решений для защиты от комплексных кибератак, основанных на поведенческом анализе пользователей и защите данных компании. Компания была основана в 2005 году, став пионером в области управления и контроля неструктурированных данных. По разным источникам, Varonis занимает более 70% мирового рынка в этой области. Среди разработок Varonis решение по аудиту периметра сети и поведенческому анализу, которое помогает заказчикам вовремя выявлять продвинутые кибератаки и защищаться от них. Сегодня у компании более 6000 заказчиков во всем мире.
Контактное лицо: Татьяна Алексеева
Компания: Varonis
Добавлен: 02:00, 15.12.2020
Количество просмотров: 313
Страна: Россия
Онлайн-кредит «Ренессанс Банка» занял второе место в рейтинге, "Ренессанс Банк", 18:50, 08.11.2024, Россия39 |
Онлайн-кредит «Ренессанс Банка» вошел в ТОП-3 независимого рейтинга по итогам октября 2024 года, расположившись на втором месте. Рейтинг подготовлен аналитическим департаментом одного из крупнейших финансовых маркетплейсов страны – «Выберу.ру». |
НРА повысило кредитный рейтинг банка Хлынов до ruBBB+, Банк Хлынов, 04:15, 11.11.2024, Россия73 |
Ведущее рейтинговое агентство России «Национальное Рейтинговое Агентство» (НРА) подняло рейтинг кредитоспособности банка Хлынов до уровня ruBBB+, а также повысило прогноз со стабильного на позитивный. |
Банк Русский Стандарт: Урал – лидер по величине среднего чека операции в банкоматах, Банк Русский Стандарт, 20:14, 08.11.2024, Россия264 |
Банк Русский Стандарт изучил, как пользуются банкоматами в зависимости от географии их расположения. За минувшие три квартала регионы-лидеры в зависимости от размера среднего чека операции в АТМ – Уральский федеральный округ (УФО), Дальневосточный федеральный округ (ДФО) и Северо-Западный федеральный округ (СЗФО). |
ББР Банк поддержал Деловой клуб «Эталон», ББР Банк, 18:56, 08.11.2024, Россия65 |
ББР Банк в третий раз стал спонсором Делового клуба «Эталон». На сегодняшний день это один из старейших бизнес-клубов России, который в этом году отмечает свой юбилей – 10 лет со дня основания. |
|
|