Компания «СёрчИнформ» представила результаты исследования информационной безопасности столичных организаций за 2025 год. В опросе участвовали 125 специалистов из государственных и коммерческих структур, и данные показали тревожную тенденцию: 59% компаний сталкивались с инцидентами по вине сотрудников, а 52% применяли увольнение как дисциплинарную меру.
Большая часть нарушений оказалась не намеренной - 62% инцидентов происходили из-за ошибок персонала и неправильного обращения с конфиденциальной информацией. Среди последствий компании чаще всего фиксировали утечки данных (47%), внешние атаки, осуществленные через сотрудников (17%), случаи откатов и коррупционных практик (14%), а также промышленный шпионаж или работу на конкурентов (11%).
Что именно пытались вынести нарушители? Лидируют персональные данные - 56%. Далее следуют внутренние регламенты и планы компаний (48%), сведения о клиентах, продажах и сделках (35%). Основные каналы утечек - корпоративная почта (63%), мессенджеры (59%), облачные сервисы (38%) и внешние носители (32%). Инциденты через сервисы искусственного интеллекта пока остаются редкостью - лишь 6%.
Ответственность за нарушения чаще всего лежала на рядовых сотрудниках - 72%. Однако фиксировались и инциденты со стороны руководителей подразделений (22%) и даже топ-менеджеров (15%). До суда компании доходили только в 10% случаев, а 9% организаций не применяли никаких санкций. В большинстве ситуаций инциденты выявляли службы ИБ или ИТ (83%), в 32% случаев - сотрудники других подразделений.
Эксперты подчёркивают, что такие результаты показывают необходимость сочетать технические средства защиты с регулярным обучением сотрудников и формированием культуры ответственного обращения с информацией.