Главная страница --> Сбережения

Без орхидей и манго. Россель .. | Россия недополучает туалетно .. | Словарь ненормативной лексик .. | Лицензировать ПО Micro oft в .. | Особенности учета специфики .. |


Проделки инсайдеров: что замалчивают компании

В сентябре в очередной раз "отличилась" компания Pfizer, допустившая уже третью утечку за последние три месяца. Она же оказалась и самой масштабной – в результате халатности сотрудника Pfizer пострадали 34 тыс человек. Этот сотрудник скопировал корпоративную базу данных на собственный ноутбук еще в прошлом году, не согласовав своих действий с руководством. Что происходило с данными на ноутбуке до сих пор точно неизвестно.

В Америке продолжают ловить инсайдеров и кардеров, многие из которых являются выходцами из стран бывшего Советского Союза. В начале месяца американские блюстители порядка поймали некоего Грегори Копылоффа (или Григория Копылова?), который воровал приватную информацию через P2P-сеть. А в конце месяца другой выходец из России Роман Карелов признался в использовании конфиденциальных данных для оформления дорогостоящих покупок в Интернет-магазинах. Общая сумма ущерба, которую нанес Карелов находится в интервале от 200 до 400 тыс долларов.

Как подсчитывать убытки?

Ущерб от утечек определяется по-своему в каждом конкретном случае. Тем не менее, существует общая методика, с помощью которой можно посчитать ориентировочные убытки. В основе схемы лежит общее число пострадавших людей либо скомпрометированных документов, и характер утечки. Далее оценивается предварительный ущерб.

Это можно сделать, базируясь на актуальном для США законе, который требует уведомлять граждан, чьи персональные оказались раскрыты. Уведомления об инциденте рассылает организация, которая допустила утечку. В некоторых случаях одни только почтовые расходы тяжелым бременем ложатся на бюджет компаний. Средние расходы на извещение каждого потерпевшего можно взять из различных исследований. Далее определяется число граждан, которые станут жертвой мошенников из-за конкретной утечки. Число жертв различается для каждой страны и сферы деятельности организации. Обычно, это значение составляет от нескольких десятых процентов до нескольких процентов от общего числа людей, чья информация скомпрометирована. Если какие-то из показателей не могут быть определены однозначно, берутся усредненные величины на основе численной или эмпирической оценки. Когда посчитан и этот ущерб, учитываются дополнительные обстоятельства каждого случая. Например, для коммерческой компании убытки вследствие потери имиджа будут значительно выше, чем для государственного университета. Не последнюю роль играет и мнение местных экспертов относительно перспектив дела.

Рассмотрим для ясности пример с утечкой из компании GAP. Напомним, что ноутбук этой компании с приватными данными был украден неизвестными злоумышленниками, и в результате кражи пострадали 800 тыс граждан США, Пуэрто-Рико и Канады, пытавшихся устроиться на работу GAP. После обнаружения утечки, GAP предприняла комплекс мер для ее ликвидации. Во-первых, был создан специальный сайт, призванный помочь пострадавшим гражданам. Во-вторых, всем жертвам инцидента предлагается услуга Triple Advantage от компании ConsumerInfo.com, которая включает в себя кредитный мониторинг, а также страхование риска компрометации данных в течение одного года. В-третьих, пострадавшим уже высылаются уведомления и предоставляется бесплатная телефонная линия для консультаций.

Согласно данным сайта ConsumerInfo.Com, стоимость одного месяца кредитного мониторинга составляет 11,95 долл., года – 143,4 долл. Таким образом, общие расходы GAP на бесплатное предоставление подобных услуг составят примерно 114 млн долл. Для подсчета остальных прямых издержек обратимся к исследованию "2006 Annual Study - Cost of a Data Breach". Согласно расчетам Ponemon Institute, средние расходы на выявление и исследование инцидента, а также уведомление пострадавших составляют 11,27 и 25,19 долл. на одну учетную запись. Таким образом, в масштабах утечки получается сумма в 29 млн долл.

Далее следует учесть ущерб от потери привлекательности бренда и дальнейшие мероприятия по ликвидации утечки. По данным Ponemon Institute, средние издержки от снижения привлекательности бренда и дальнейших мероприятий по ликвидации составляют 98,32 и 47,29 долл. на каждого пострадавшего соответственно. Для конкретной утечки – 116 млн долл.

Итого имеем 29 млн долл. - предварительные расходы, 114 млн долл. – расходы на кредитный мониторинг, 116 млн долл. – дальнейшие мероприятия по ликвидации и репутационные потери. В результате, получается сумма примерно в 260 млн долл.

Конечно, приведенные цифры не обязательно совпадают с реальными убытками в каждом конкретном случае. Однако эти значения дают представление о масштабах ущерба и в целом соответствуют настоящему положению дел.


источник: Клерк.Ру


Похожие по содержанию материалы:
Суд отказал Motorola в деловой репутации. RussGPS продолжает бороться за патентные выплаты ..
У вас есть шанс заработать в Рунете. В других частях Всемирной паутины уже опробовали массу отличных ..
БиоИньектор - оптимальный офисный сейф ..
Премьера PlayStation 3 отложена на четыре месяца ..
Без орхидей и манго. Россельхознадзору не нравятся голландские растения ..
Россия недополучает туалетной воды. У Procter&Gamble проблемы с импортом ..
Словарь ненормативной лексики программиста ..
Лицензировать ПО Micro oft в России опасно для бизнеса ..
Особенности учета специфики предприятия при решении задачи управления цепочками поставок (SCM) ..
Помочь программеру ..
IT-кризис: как я искал работу ..
Проделки инсайдеров: что замалчивают компании ..
Популярней «Бога» ..


Похожие документы из сходных разделов


Обзор программ для клерков от 22 января 2002г.
ИА "Клерк.Ру". Отдел новостей /

По договоренности с авторами сайта я буду делать небольшие обзоры собственных впечатлений от деловых программ. Не знаю как это будет выглядеть в дальнейшем, насколько это будет интересно посетителям сайта. Хотелось бы конечно знать, т.е. отзывы не возбраняются. Сегодня первый обзор, как говорится .. читать далее


Магия летающих слов. Что такое «аська» и как с ней подружиться…
ИА "Клерк.Ру". Отдел новостей /

Николай Сормовский, cпециально для ИА "Клерк.Ру"

На самом деле можно не вставая с рабочего места совершенно приватно общаться с коллегами из соседнего кабинета, гендиректором, отдыхающим на Бали, и даже с налоговым инспектором! И телефон здесь ни при чем, речь идет о системе обмена мгнове .. читать далее


Комплексные интернет-решения штурмуют рынок: что выбрать?
© ИА Клерк.Ру, аналитический отдел /

Интерес компаний к продвижению своего бизнеса в интернете постоянно растет. Пропорционально спросу растет и предложение - рынок переполнен студиями и агентствами, предоставляющими услуги по разработке сайтов различных типов и уровней сложности, а также компаниями, предоставляющими .. читать далее