пятница, 5 апреля 2013 г.

Можно ли верить цифрам убытков компаний от утечек?



Международное исследование «Лаборатории Касперского» и B2B International, проведенное в ноябре 2012 года. В исследовании приняли участие более 5000 IT-специалистов из 18 стран мира, включая Россию. 

Цитирую результаты исследования. «Вместе с тем существуют и более значительные финансовые потери, неочевидные на первый взгляд, — это стоимость утечки корпоративных данных, оцениваемая в 25 млрд долларов убытков в год. И это — данные лишь по одной стране. Нетрудно представить, какими могут быть цифры для всего мира».


А теперь грубые прикидки убытков среднестатистической крупной компании от утечек. 

Сопоставляем три имеющиеся цифры: 5000- число опрошенных  компаний, 18 стран, сумму убытков в год  - 25 млрд. долларов на одну страну. Делаем предположение, что  каждый опрошенный ИТ - специалист давал данные о ежегодных  убытках в своей компании, поскольку эта информация конфиденциальна. Делим 5000 на 18, получаем число утечек на 1 страну, то есть 278 утечек. Далее сумму потерь на одну страну в год в 25 млрд  долларов делим на количество утечек в стране, округленно получаем, что 1 компания теряет в год по 90 млн долларов?!

Как говорил Станиславский: "Не верю!"

7 комментариев:

  1. Это называется "задавить брэндом", типа "Обама сказал". Большая анкета, формальный телеопрос. Люди говорят,что хотят без последствий для себя. А те,кто опрашивал, всегда может сослать на анкетируемого, типа дядя -то ведь сказал.

    ОтветитьУдалить
    Ответы
    1. Да, количественные исследования, а приведено именно количественное исследование всегда становится средней температурой по больнице, суммой страхов и предположений опрашиваемых.
      При такой сумме ежегодного ущерба бюджеты на безопасность были бы в несколько раз выше, нежели в реальности:))

      Удалить
  2. У другой компании InfoWatch в опять-таки глобальном ежегодном исследовании по утечекам информации, зарегистрированных и обнародованных в СМИ за 2012 г. В СМИ всего было обнародовано 934 случая утечки конфиденциальных данных. При этом только прямые потери компаний, которые были опубликованы в открытых источниках, превысили $37,8 млн. Цифры на порядок различаются - по потерям:))

    ОтветитьУдалить
  3. В марте 2012 года Symantec и Ponemon Institute объявили результаты очередного ежегодного отчета 2011 Cost of Data Breach Study: United States, который позволяет оценить наносимый компаниям ущерб от утечек информации. Выводы неутешительны: в прошлом году каждая компания в среднем понесла убытки на сумму $5,5 млн, причем злонамеренные атаки обходятся на 25% дороже остальных видов угроз. Это по миру.

    ОтветитьУдалить
  4. Коллеги обсуждают цифры, опубликованные в уважаемом издании. "В настоящий момент объем ущерба от мошенничества в системах ДБО не превышает $100 млн. Однако в ближайшие годы потери будут расти, и к 2015 г. прибыль мошенников составит $171 млн".
    Интересуются откуда такие цифры....

    ОтветитьУдалить
    Ответы
    1. 171 млн долларов валовая прибыль-это не 90 млн зеленых - на 1 компанию в год:))

      Удалить