InfoWatch представляет ежегодное исследование утечек информации ограниченного доступа. К информации такого рода относятся сведения, доступ к которым ограничен их обладателями в соответствии с требованиями законодательства, за неправомерный доступ установлена ответственность.
- В 2019 году специалистами InfoWatch зафиксировано 2509 утечек данных из расположенных по всему миру коммерческих, некоммерческих (государственных, муниципальных) организаций, органов власти и управления. Это на 10,8% превышает аналогичный показатель 2018 года.
- 86% утечек были связаны с компрометацией персональных данных и платежной информации. Всего за исследуемый период было скомпрометировано более 14,8 млрд записей ПДн и платежной информации. По сравнению с 2018 годом, объем скомпрометированных данных вырос более чем вдвое.
- В 2019 году было зафиксированы 72 утечки, в результате каждой из которых «утекло» более 10 млн записей персональных данных. Совокупно на такие разрушительные утечки пришлось 97,1% всех скомпрометированных записей.
- По сравнению с 2018 годом, число утечек данных объемом свыше 10 млн. записей выросло на 53%.
- В 2019 году в среднем в результате одной утечки было скомпрометировано 5,92 млн записей, что более чем в два раза превышает аналогичный показатель 2018 года (с учетом 72 «мега-утечек» с числом скомпрометированных записей от 10 млн).
- На утечки, спровоцированные внутренним нарушителем, пришлось 9,8 млрд записей, что составляет 67,5%, а в результате действий внешних нарушителей было скомпрометировано 4,7 млрд записей или 32,4% от совокупного количества записей, скомпрометированных в 2019 году
- В 41% случаев виновными в утечке информации оказывались действующие сотрудники, в 2,3% случаев — руководство организаций, 4,6% утечек пришлись на подрядчиков компаний, 2,1% - на бывших сотрудников, 49,7%- на долю хакеров и других неизвестных лиц в результате внешнего воздействия. Оставшуюся часть составили утечки, случившиеся по вине или неосторожности системных администраторов.