Компания «СёрчИнформ» опросила 3840 государственных служащих, чтобы узнать их отношение к проблеме защиты данных и осведомленность по теме. Анкетирование прошло в рамках курса по повышению грамотности в области информационной безопасности.
Как выяснилось, с необходимостью обрабатывать персональные данные граждан сталкиваются 87% опрошенных. При этом половина не знает, какая именно информация попадает под определение персданных.
Чаще всего причиной появления персданных в открытом доступе считают неосмотрительность самих граждан — в этом уверены 44% опрошенных. 31% считает, что главная причина — атаки внешних злоумышленников. 20% признают, что допускать инциденты с данными могут и сами сотрудники госорганов. При этом, отвечая на другой вопрос, только 0,5% признали, что сами были виновниками инцидента.
Почти все опрошенные (99% госслужащих) осознают опасность и потенциальный вред, который несет публикация персональных данных. Более половины из них (65%) считают, что злоумышленники могут воспользоваться информацией о человеке для мошенничества.
Практически половина опрошенных в той или иной степени сталкивались с утечкой данных. 13% сообщили, что сами стали жертвой компрометации ПД, 20% знают об утечке данных своих знакомых и близких.
53% опрошенных считают, что в обществе недооценивают проблему утечек данных, 36% говорят, что инциденты должны быть расследованы тщательнее. Только 10% убеждены, что есть более важные проблемы.
«Мы видим, что госслужащие прекрасно понимают всю серьезность ситуации — только 2% считают, что тема утечек „перегрета“ в СМИ. Но опрошенные недооценивают своей роли в защите персданных и склонны видеть главными виновниками инцидентов самих пользователей интернета, которые не следят, где оставляют информацию о себе. Однако, когда речь идет о получении государственных услуг, у пользователей просто нет выбора, они обязаны предоставить свои данные. Инсайдерские инциденты — самые частые причины утечек, поэтому на госслужащих лежит большая ответственность за сохранность информации о гражданах. Регулярное повышение правовой и ИБ-грамотности среди сотрудников, работающих с персданными, позволяет существенно снизить число утечек и сливов. Многие государственные организации всерьез заняты этой проблемой — только за первое полугодие 2022 года мы провели курсы для более чем 50 тысяч человек, работающих в государственных организациях», — прокомментировал Алексей Парфентьев, руководитель отдела аналитики «СёрчИнформ».