Больше трети файлов в российских компаниях не используются более пяти лет
Уязвимым местом остается нецелевое использование корпоративных хранилищ. В зависимости от отрасли объем неделовых файлов – личных фотографий, видео и архивов – достигает 35% от общего объема данных. До 35% могут занимать и дубликаты файлов. В результате компании не только увеличивают расходы на системы хранения и резервное копирование, но и усложняют контроль за конфиденциальной информацией: копии документов оказываются распределены по разным папкам и ресурсам.
Отдельный блок рисков связан с доступом к данным. Аудиты выявили значительное количество неактивных учетных записей, в том числе аккаунтов подрядчиков и временных сотрудников, которые не использовались более 90 дней. Также были обнаружены прямые права доступа, назначенные в обход групп безопасности. В крупных компаниях такие права встречались практически повсеместно.
Кроме того, в корпоративных папках с широким доступом находились персональные данные и конфиденциальные документы, в том числе сканы паспортов, выгрузки из баз данных и реестры клиентов. Подобные нарушения увеличивают поверхность атаки и создают дополнительные регуляторные и репутационные риски для бизнеса.
«По мере роста объемов неструктурированной информации ручной аудит и стандартные средства операционных систем перестают обеспечивать необходимый уровень контроля. Для снижения рисков компаниям необходимо проводить регулярную инвентаризацию и классификацию данных, централизованно управлять правами доступа и автоматизировать политики жизненного цикла информации от хранения и архивации до анонимизации и удаления. Для этого могут использоваться решения класса DCAP, позволяющие непрерывно выявлять чувствительную информацию и контролировать связанные с ней риски», – рассказал Роман Подкопаев, бизнес-партнер по направлению защиты данных компании «Гарда», владелец продукта «Гарда DCAP».


