Access web Add modules industryArtboard 58 Analyse App control Created with Sketch. Adv_Artboard 21 industryArtboard 61 Oficer Adv_Artboard 22 Ресурс 31 Business process icon Created with Sketch. Business Shape Created with Sketch. Artboard 13 Central policy Certificate Chain Adv_Artboard 27 Combined Shape Copy 3 Created with Sketch. Artboard 50 Artboard 48 Artboard 51 Artboard 47 Artboard 46 Artboard 49 Shape Created with Sketch. Cloud B7B55A6B-30C0-4E73-9637-1794E793654E Created with sketchtool. B3F1D6A1-80F6-48B0-9EBD-786404E82049 Created with sketchtool. Shape Created with Sketch. Соц.Ответств._Artboard 29 Cup Artboard 12 Delete Develop Mobile control Detect data Corporate devices icon Created with Sketch. Use Development Монтажная область 52 Effective Ресурс 29 icon Created with Sketch. Created with Sketch. industryArtboard 56 Соц.Ответств._Artboard 28 785FDCCF-4DD0-4D89-92DF-A0C4AC73109E Created with sketchtool. 5F4F180E-E1AA-4429-9F5C-BB866CAD85FA Created with sketchtool. Ресурс 26 Fill 1 Created with Sketch. Flash Adv_Artboard 23 Ресурс 28 industryArtboard 54 Ресурс 35 Adv_Artboard 19 Hidden app Adv_Artboard 24 Page 1 Created with Sketch. CityArtboard 17 1451A714-6689-46A8-8D48-D7A246F52BE2 Created with sketchtool. industryArtboard 59 Like Group 9 Created with Sketch. Locking Mail Main modules Adv_Artboard 20 Created with Sketch. Messenger Microscope CityArtboard 18 industryArtboard 55 Effective PC Ресурс 30 Report PC IT Ресурс 34 industryArtboard 60 Shape Created with Sketch. 4658DE58-0BFB-4713-AC6C-19C0753FDB86 Created with sketchtool. Photocamera Printer automatic scan icon Created with Sketch. Report icon Created with Sketch. Safe web_1 Safe Safety CityArtboard 14 industryArtboard 57 Scale Соц.Ответств._Artboard 30 Lingvo search Technology search Shape Created with Sketch. Secure Computer Flash Messenger Notebook Printer Smartphone Web Server 56B89AD1-943C-4CF7-8FC3-C3DD35C6EE7C Created with sketchtool. Skills industryArtboard 53 Smartphone Facebook Copy_White Created with Sketch. LinkedIN Copy_White Created with Sketch. Telegram_White Created with Sketch. Twitter_White Created with Sketch. VK_White Created with Sketch. Socials icon Created with Sketch. Structure web Created with Sketch. Created with Sketch. Fill 1 Created with Sketch. Adv_Artboard 25 Update_1 Created with Sketch. Created with Sketch. Artboard 11 Fill 1 Created with Sketch. Web 1 2_1 3 4 Created with Sketch. Safe

Новости компании

31 января 2019

В 2018 году компании заплатили за утечки данных в семь раз больше, чем годом ранее — общемировой объем штрафов превысил $300 млн

Аналитический центр компании InfoWatch представляет результаты глобального исследования случаев вынесения штрафных санкций государственным и коммерческим организациям за утечки персональных данных (ПДн) и платежной информации. Число и объем штрафов за подобные нарушения в мире растут: если в 2017 году по результатам 39 инцидентов организациями было выплачено около $45 млн, то в 2018 году регуляторами было вынесено уже 57 штрафов компаниям на общую сумму свыше $320 млн. Таким образом, за год общемировой размер денежных санкций за утечки ПДн и финансовой информации увеличился более чем в семь раз, а средний размер штрафа — в пять раз до $5,7 млн.

1.png

Если в 2017 году штрафы за утечки ПДн коснулись организаций из восьми государств, то в 2018 году подобные санкции применялись к компаниям из 11 стран: это Австрия, Бразилия, Великобритания, Германия, Голландия, Испания, Италия, Португалия, Сингапур, США и Франция. При этом большая часть вынесенных в 2017-2018 годах постановлений о наказании за утечки данных пришлась на компании из США, Великобритании и Сингапура. Строже в этой сфере стали действовать уполномоченные органы Франции — если в 2017 году они приняли только одно постановление о штрафе, то в 2018 году подобные взыскания накладывались уже шесть раз.

2.png

Напомним, что с 2018 года в Европейском Союзе вступил в силу закон, устанавливающий принципы и требования к защите персональных данных — General Data Protection Regulation (GDPR). За нарушение прав субъекта, принципов обработки и правил передачи ПДн, игнорирование запрета на обработку данных и другие нарушения на компанию налагается штраф в размере 4% от общего годового оборота предприятия или 20 млн евро.

За нарушение порядка уведомления об инциденте, отсутствие сотрудника по защите данных, где это необходимо, незаконную обработку ПДн ребенка и прочее, предусмотрены меньшие, однако не менее существенные штрафы — 10 млн евро или 2% от общего годового оборота предприятия.

Первые штрафы за нарушение общеевропейского регламента были зарегистрированы в конце 2018 года. Например, больница «Баррейру и Монтижу» в Португалии была оштрафована на 400 тыс. евро за грубые нарушения при обеспечении доступа к защищенной законом информации.

«Подразумевая серьезную ответственность за несоблюдение правил хранения и обработки персональной информации граждан, GDPR, по сути, устанавливает глобальные стандарты защиты данных, — отметил аналитик ГК InfoWatch Андрей Арсентьев. — Действие GDPR будет вести к росту ответственности за нарушения в области обеспечения конфиденциальности защищенной личной информации, поэтому в перспективе серьезные нарушения могут повлечь для крупных компаний миллиардные издержки».

В 2018 году было вынесено три масштабных взыскания на общую сумму свыше $200 млн. Компания Uber выплатила $148 млн за допущенную в 2016 году утечку персональных данных более 57 млн клиентов и водителей — этот штраф стал крупнейшим в истории за нарушения в области защиты информации. Компания Yahoo была оштрафована на $50 млн за компрометацию 3 млрд аккаунтов пользователей, которая произошла в 2013-2014 годах. Британскому Tesco Bank был вынесен штраф в размере $20,9 млн за инцидент, связанный со взломом аккаунтов клиентов на сумму $2,9 млн.

Средний размер штрафа за утечку данных в США в 2018 году составил $23,3 млн — это в восемь раз больше, чем в 2017 году. Без учета мега-штрафа компании Uber средний объем взысканий в США увеличился в четыре раза.

В Великобритании средний чек за утечку информации вырос в 14 раз до $1,69 млн, без учета штрафа в адрес Tesco Bank рост составил 2,5 раза.

В ряде других стран, где были зафиксированы постановления о взыскании за утечку персональных данных, например, в Италии или Испании, размер штрафа увеличился минимум в два раза и в среднем превысил $1 млн.

Среднее наказание компаний за утечку данных в Сингапуре увеличилось на треть и составило около $10 тыс. в 2018 году. Это единственная азиатская страна, где есть устоявшаяся практика финансового воздействия на нарушителей законодательства в области защиты персональных данных.

В России в 2017-2018 годах сообщений о вынесенных организациям штрафах за утечки данных зафиксировано не было. Напомним, что в 2018 году Минкомсвязь России разработала законопроект о внесении изменений в Кодекс об административных правонарушениях (КоАП), согласно которому юридическое лицо, допустившее нарушение в области защиты персональных данных, необходимо наказывать штрафом в размере от 10 до 30 тыс. рублей.

4.png

В отраслевом распределении участились случаи штрафов организациям высокотехнологичного сегмента — в 2018 году на эту сферу пришлась четверть взысканий за утечки персональных данных. В два раза — до 16% от всех штрафов возросла доля организаций финансовой сферы, были зафиксированы санкции в адрес промышленных и транспортных предприятий (12%), образовательных учреждений (7%). Снизились доли штрафов медицинским (17%) и государственным (7%) организациям.

3.png

По словам Андрея Арсентьева, ужесточение нормативной базы в сфере защиты от утечек данных будет способствовать более ответственному подходу организаций к безопасности информационных активов предприятия и защите от внутренних угроз информационной безопасности. Компании продолжат укреплять контур безопасности с помощью внедрения DLP-систем (Data Leak Prevention — предотвращение утечек информации) и технологий предиктивной аналитики, ведь утечки информации по вине внутренних нарушителей становятся все дороже, указал эксперт InfoWatch.

Полное или частичное копирование материалов возможно только при указании ссылки на источник — сайт www.infowatch.ru или на страницу с исходной информацией

Подпишитесь на рассылку INFOWATCH