85% пользователей открывают письма от незнакомых отправителей
Компания LETA провела исследование с целью определения уровня осведомленности в области информационной безопасности среди сотрудников российских компаний.

Компания LETA провела исследование с целью определения уровня осведомленности в области информационной безопасности среди сотрудников российских компаний.
Исследование показало, что большинство пользователей не осознает угрозы взлома корпоративной сети через электронную почту: 85% сообщили, что открывают письма от незнакомых отправителей. Также есть риск утечки данных — 60% респондентов пересылают корпоративную информацию на личные почтовые ящики, чтобы поработать с ней из дома.7% участников опроса рассказали, что используют рабочую почту для ведения личной переписки.
Зачастую работники не соблюдают и самых элементарных правил безопасности. Так, 25% пользователей никогда не блокируют свой компьютер, покидая рабочее место. Таким образом, каждый четвертый сотрудник оставляет открытым доступ к корпоративной информации кому угодно, в том числе и посторонним людям. Треть сотрудников хранит пароли на листке бумаги или в файле на рабочем столе своего компьютера.
Функцией «Запомнить пароль» пользуются 11% опрошенных. Причем речь идет не только о паролях для почты — в каждой компании есть системы или базы данных, доступ к которым имеет ограниченное количество сотрудников. Каждый третий респондент использует один пароль для всех случаев жизни, что может сильно облегчить злоумышленникам задачу по проникновению в корпоративную сеть.


Интересный материал, особенно с точки зрения практики реабилитации бизнеса. Но, на мой взгляд, здесь возникает более фундаментальный правовой вопрос.
Если присвоение «желтого» уровня риска фактически способно существенно осложнить хозяйственную деятельность компании, при этом сама компания не знает ни конкретных причин изменения рейтинга, ни веса отдельных критериев, ни логики их совокупной оценки
Особенно интересно это применительно к судебному контролю. Что именно в случае спора должен доказать Банк России: только то, что использованные им критерии в принципе предусмотрены нормативным регулированием, или также то, какие конкретно сведения о
И второй вопрос: насколько полноценной может быть судебная проверка решения, основанного на алгоритмической модели, если ее существенная часть — веса признаков и механизм формирования итоговой оценки — остается закрытой?
На мой взгляд, именно здесь проходит интересная граница между допустимым использованием риск-ориентированного алгоритма и необходимостью обеспечить проверяемость индивидуального решения, которое влечет реальные последствия для бизнеса.
Было бы особенно интересно увидеть судебную практику, где заявитель ставил вопрос не о законности самих критериев ЗСК, а именно о проверке причин, по которым конкретная компания получила «желтый» рейтинг.