Pixabay.com
geralt

Над 50% от експертите по киберсигурност са принудени да пазят пробивите в тайна

В тази връзка те все повече се притесняват от правни последствия поради неправилно управлявана реакция при киберинциденти

Мария Карашанова

Pixabay.com

© geralt


През последната година почти половината от специалистите по киберсигурност са били помолени от висшето ръководство да не разкриват случаите на пробиви в сигурността на данните, пише ITProPortal.

Според ново проучване на Bitdefender, проведено сред 400 специалисти по ИТ и сигурност, на 42% от анкетираните е било казано да запазят поверителността за инцидента, макар да са знаели, че трябва да бъде докладван. Също така почти една трета (30%) са заявили, че активно са избягвали да разкриват пробив, въпреки че са били въведени специални процеси.

Най-често информацията за инциденти са пазили в тайна базираните в САЩ експерти по сигурността, въпреки че са били длъжни да я споделят - 71% не са уведомили мениджмънта или клиентите. В същото време специалистите в Обединеното кралство, Франция, Германия, Испания и Италия са сред тези, които е най-малко вероятно да запазят в тайна пробива.

Тези данни излизат в момент на засилено притеснение, свързано с управлението на случаите на пробивите и увеличаващите се разходи при инцидентите в сферата на сигурността. Над половината от глобално анкетираните специалисти (52%) посочват, че тяхната организация е претърпяла пробив в защитите или изтичане на данни през последните 12 месеца. В САЩ конкретно 72% от запитаните потвърждават, че са преживели подобен инцидент.

Според проучването също така 55% от анкетираните са заявили, че все повече се притесняват от съдебни действия поради неправилно справяне с инцидент. Всъщност неразкриването на пробивите в сигурността може да представлява значителен риск за организациите, като законодателството както в Европейския съюз (ЕС), така и в САЩ изисква от компаниите да информират за инцидент, ако са изложени на риск данни на клиенти.

Организациите в ЕС са длъжни да уведомят надзорния орган "без неоправдано забавяне" и най-късно до 72 часа "след като са разбрали за нарушението". В САЩ във всички 50 щата има закони за информиране при пробив, които изискват от фирмите да съобщават на засегнатите клиенти или служители в случай на инцидент.

През последната година почти половината от специалистите по киберсигурност са били помолени от висшето ръководство да не разкриват случаите на пробиви в сигурността на данните, пише ITProPortal.

Според ново проучване на Bitdefender, проведено сред 400 специалисти по ИТ и сигурност, на 42% от анкетираните е било казано да запазят поверителността за инцидента, макар да са знаели, че трябва да бъде докладван. Също така почти една трета (30%) са заявили, че активно са избягвали да разкриват пробив, въпреки че са били въведени специални процеси.

Най-новото








Дали 2023 ще бъде годината на стартъпите в инфраструктурата

Дали 2023 ще бъде годината на стартъпите в инфраструктурата

  • 0


Още от Digitalk ›
С използването на сайта вие приемате, че използваме „бисквитки" за подобряване на преживяването, персонализиране на съдържанието и рекламите, и анализиране на трафика. Вижте нашата политика за бисквитките и декларацията за поверителност. ОК