conversations
Утечки данных при увольнениях: комплексный анализ рисков и методы защиты
Ирина Меженева («Газинформсервис»): «ИИ не породил принципиально новых типов атак, но качественно изменил уже существующие»
Как считать ROI ИИ по каждому контуру, а не по компании в целом
Дмитрий Матвеев (ГК «ЭОС»): «ИИ станет базовым инструментом повышения эффективности»
Арина Азовцева (Infosecurity): «За последние несколько лет рынок ИБ сильно изменился из-за стремительного развития ИИ»
ЦБ
°
вторник, 29 сентября 2026

Число утечек стало меньше, а слитых данных больше

Количество зафиксированных утечек данных в российских компаниях в первом полугодии 2026 года заметно снизилось, однако объем скомпрометированной информации кратно вырос. Эксперт «ОБИТ» отмечает, что снижение числа утечек — позитивный сигнал, но расслабляться рано.

Согласно данным отчета центра мониторинга внешних цифровых угроз Solar Aura группы компаний «Солар», за первые шесть месяцев года зарегистрировано 214 инцидентов, связанных с утечкой данных — почти вдвое меньше, чем за аналогичный период 2025 года. При этом совокупное количество скомпрометированных строк увеличилось на 31% — с 288 млн до 378 млн.

Изменилась и структура затронутых отраслей. Если в 2025 году наибольший урон приходился на госсектор, то в 2026 году значительная часть утечек пришлась на финансовую отрасль, сферу услуг и ритейл. При этом в поле зрения злоумышленников попадают компании разного масштаба — от крупных организаций до небольших предприятий.

Руководитель ИТ-департамента «ОБИТ» Кирилл Тимофеев комментирует: «Сокращение числа публичных утечек само по себе еще не означает пропорционального снижения рисков для бизнеса. Во-первых, здесь важно смотреть не только на количество инцидентов, но и на то, что происходит с данными после компрометации. А одна база может стать сырьем для целой серии атак: злоумышленники могут дополнять базу новыми источниками и и использовать ее повторно для более точечного мошенничества или взлома аккаунтов. Во-вторых, сама статистика не означает, что количество скомпрометированных баз данных стало меньше — данные могут выкрасть, например, через подрядчиков и не публиковать ее до определенного момента в целях публичного шантажа.

Поэтому бизнесу имеет смысл оценивать эффективность защиты не только через отсутствие новых утечек. Важно постоянно мониторить, где физически и логически находятся данные, кто имеет к ним доступ и как они защищены».

По мнению эксперта, эффективная защита данных требует комплексного подхода. В него должны входить регулярный аудит инфраструктуры и прав доступа, мониторинг подозрительной активности, защита сетевого периметра и корпоративных систем, а также контроль рисков, связанных с подрядчиками и внешними сервисами.

Свежее по теме