Коммерческая тайна - это особый режим, который сохраняет конфиденциальность информации, обладатель, которой может получить какую-либо коммерческую выгоду. Данные, которые попадают под определение коммерческой тайны, могут быть любого вида, должны иметь реальную коммерческую ценность и регламентированную систему использования, исключающую доступ к ним третьих лиц.

Активизация несанкционированного доступа третьих лиц

Только за первые шесть месяцев 2022 года общее число утечек информации в России увеличилось на 45% — и на этом фоне растут также потери данных, которые составляют ноу-хау и коммерческую тайну. Теперь на них приходится около 13% всей информации, которая попадает в открытый доступ незаконным путём.

Распределение утечек по каналам: Мир — Россия, первое полугодие 2021 г. — первое полугодие 2022 г.:

Доминирующую роль в каналах утечек информации начала играть Сеть. Вместе с тем, пока на второй план отошли сервисы мгновенных сообщений (IM) и электронная почта, резко упала доля бумажных носителей.

Источники и виновники утечки информации

Среди виновников утечек в мире превалируют хакеры и неизвестные лица. Эта же категория в первом полугодии 2022 г. впервые вышла на первый план и в России, где долгое время основными нарушителями выступали сотрудники.

Распределение утечек по виновникам: Мир — Россия, I полугодие 2021 г. — I полугодие 2022 г.:

Что касается сотрудников компаний, то согласно исследованию портала SuperJob - 54% россиян расскажут руководству о коллеге, сливающем ценную информацию конкурентам. Лишь 13% оставят подобные сведения при себе.

Также важно отметить другую статистику, исходя из исследовательской деятельности консалтинговой компании «Константа», 98% бывших сотрудников сообщают любую информацию о компании, в которой они ранее работали.

В статье «Когда бенчмаркинг становится эффективным?» приведены примеры кейсов, когда информация о компаниях была получена (в том числе) от бывших сотрудников и далее обработана аналитиками, которые свели (среди прочей информации) эти данные в общую бизнес-модель.

Интересно, что чаще всего готовность сообщить об утечке информации демонстрирует молодежь до 24 лет (64%), реже всего — респонденты от 25 до 44 лет (51%).

Сегменты утечек информации

Значительнее всего отличаются доли утечек информации в высокотехнологичных компаниях: если в мире на такие компании приходится 19,7% утечек от общего количества, то в ДаркВебе доля составляет 16%.

Сравнение утечек, выявленных в ДаркВеб, со сводным количеством утечек, выявленных из различных источников:

Еще больше различия обнаруживаются, если рассматривать распределения утечек в секторе «Высокие технологии» в России: доля утечек от общего количества — 27,9%, а в объявлениях в ДаркВебе — 16%.

Какой тип информации интересует злоумышленников?

И в мире, и в России основной целью хакеров остаются персональные данные: 81% инцидентов относятся к ПДн в мире и 60% в России. Интересно, что доля украденных коммерческий тайн в России в распределении выше, чем в мире: 21% против 13%. Вероятно, это связано с кибервойной, проводящейся против организаций, формирующих российскую экономику. Распределение объявлений по типу продаваемой информации.

Превалирующая доля утечек относится к персональным данным — в мире 82,9% в общем распределении, 81% в распределении утечек в ДаркВебе.

На втором месте утечки, связанные с кражей коммерческих тайн компаний: в мире 13,4% в общем распределении и 13% в распределении утечек в ДаркВебе.

Доля утечек из объявлений в ДаркВебе, пришедшихся на платежную информацию, составляет 4% в мире.

Напротив, в России в объявлениях о продаже или бесплатной передаче данных платежная информация встречается достаточно часто — в 8% случаев.

Источники: Экспертно-аналитический центр InfoWatch, Коммерсантъ, SuperJob, собственные материалы Ильи Тишкина (Управляющий партёр консалтинговой компании «Константа»

Материалы по теме:

“Памятка для адвоката: на что обратить внимание при защите в суде интересов работников по делам составляющих коммерческую тайну”. Адвокатская газета. 01.03.2022 года.

“Обзор судебной практики по делам, связанным с разглашением коммерческой тайны”. Сайт Дмитрия Сазонова. 18.01.2023 года.

“Каков перечень составляющих коммерческую тайну сведений?”. Nalog-nalog.ru. 02.02.2023 года.