Компания InfoWatch представила отчет, посвященный уровню безопасности информации в компаниях среднего и малого бизнеса. В 2013 году число скомпрометированных записей о клиентах и сотрудниках этих компаний превысило 129 млн. В мире на данный сегмент пришлось чуть менее 40% от общего зафиксированных утечек. В России этот показатель составил 61%, то есть почти две трети.
Доля масштабных утечек в среднем бизнесе выше, чем в больших корпорациях. В ряде случаев, когда утекали базы данных с числом записей 5 тыс. и более, а ущерб составлял свыше 10 тыс. руб., речь шла именно о малых и средних компаниях. В целом, только по официальным данным совокупный ущерб среднего и малого бизнеса от утечек составил в 2013 году более 2 млрд долл.
Доля утечек «неопределенной» природы (когда невозможно определить, был ли инцидент случайным или умышленным), в данном секторе очень высока. В компаниях среднего размера этот показатель составил 23%, в небольших организациях – 43%. Для сравнения, в общемировой статистике наличие умысла остается невыясненным лишь в каждом десятом случае.
В целом же существенных отличий в распределении по виновным в компаниях среднего и малого бизнеса и крупном бизнесе нет, что говорит о принципиальной схожести психологии и действий нарушителя либо халатного сотрудника, допустившего утечку.