Утечки информации обходятся российскому бизнесу в десятки миллионов рублей

Логотип компании
17.01.2025
Утечки информации обходятся российскому бизнесу в десятки миллионов рублей
изображение создано нейросетью
В 2024 году утечки данных стали серьезной проблемой для российских компаний, нанося значительный материальный ущерб. По данным исследования, проведенного экспертно-аналитическим центром (ЭАЦ) ГК InfoWatch, каждая такая утечка обходилась пострадавшим организациям в среднем более чем в 41 миллион рублей. Основные затраты приходятся на сорванные сделки и аудит информационной безопасности — каждая из этих статей расходов достигает в среднем 5 миллионов рублей на инцидент.

Среди наиболее значительных расходов, помимо сорванных сделок и аудита информационной безопасности, оказались:

  • обучение персонала после инцидента — до 5 миллионов рублей;
  • проведение компьютерно-технической экспертизы — до 3,4 миллионов рублей;
  • увеличение страховых взносов — до 3,3 миллионов рублей;
  • оплата услуг экспертных организаций для расследования — до 1,7 миллионов рублей.

Средний ущерб от утечки информации достигает в среднем 11,5 млн рублей, по максимальным оценкам пострадавших компаний — более 41 млн рублей.

Исследование также показало, что 45% респондентов отметили утечку персональных данных как наиболее дорогостоящую проблему, за которой следуют утечки платежной информации и коммерческой тайны (по 41%).

Утечки информации: что думает об этом бизнес?

Несмотря на осознание серьезности проблемы, большинство российских компаний пока не внедрили системные подходы к оценке последствий утечек. Согласно опросу, 22% компаний, столкнувшихся с инцидентами, вовсе не оценивали свои убытки, а 39% ограничились общей оценкой без разделения затрат по категориям. Лишь 37% организаций подошли к вопросу более структурно, выделяя конкретные статьи расходов.

В прошлом году РКН зафиксировал масштабный инцидент, в результате которого утекло почти 1 млрд записей персональных данных. Эксперты подчеркивают, что такие утечки наносят ущерб, значительно превышающий суммы, которые компании указывают в опросах. При этом крупнейшие корпорации, столкнувшиеся с утечками, часто избегают комментариев о своих потерях.

Эксперты подчеркивают, что низкий уровень осведомленности о реальных последствиях утечек препятствует выработке эффективных стратегий по предотвращению подобных инцидентов в будущем. Дарья Пырина, главный аналитик-эксперт ЭАЦ InfoWatch, отмечает: ««Практика оценки ущерба от утечек информации в российских организациях остается на начальном уровне развития».

Однако сравнение с предыдущими исследованиями показывает, что практика оценки ущерба от утечек данных медленно, но верно распространяется. Если в 2023 году доля компаний, которые проводили такие оценки, составляла 51%, то в 2024 году этот показатель вырос.

Похожие статьи