Обзор результатов выбранных исследований



Институт компьютерной безопасности (ИКБ) проанализировал экономические последствия киберпреступности[517] в обзоре компьютерных преступлений и безопасности 2007 года, основанном на опросе 494 специалистов по компьютерной безопасности из корпораций США, государственных учреждений и финансовых институтов. Это имеет важное значение для Соединенных Штатов[518].


С учетом экономического цикла обзор показывает, что после роста до 2002 года, финансовые последствия киберпреступности уменьшились в течение следующих лет. Результаты обзора предполагают, что этот вывод является спорным, однако неясно, почему число зарегистрированных преступлений и средние убытки жертв возможно сократилось. В 2006 году степень убытков снова увеличилась. Обзор не объясняет уменьшения убытков в 2002 году или повышения в 2006 году. Из 21 категории, обозначенной в обзоре, самые высокие долларовые убытки были связаны с финансовым мошенничеством, вирусами, проникновением в систему извне и кражей конфиденциальных данных. Общие убытки всех опрошенных за 2006 год составили приблизительно 66,9 млн. долл. США.

После нескольких лет уменьшения средних убытков на одного опрошенного, произошел поворот событий. В 2006 г. средний убыток составил 345 000 долл. США. В 2001 году средний убыток был почти в десять раз выше (3,1 млн. долл. США). Средний убыток на одного опрошенного сильно зависит от состава опрашиваемых, если один год опрашивались, в основном, малые и средние предприятия (МСП), а в следующем году их заменили более крупные компании, то на статистические результаты сильно повлияло изменение состава опрашиваемых.

Обзор компьютерных преступлений ФБР 2005 года[519] аналогичен подходу к обзору ИКБ, но имеет более широкое освещение[520]. Обзор ФБР оценивает, что цена инцидента в системах компьютерной безопасности и интернет преступлений составила 21,7 млн. долл. США[521]. Самыми популярными преступлениями, зафиксированными организациями, стали вирусные атаки, программы-шпионы, сканирование портов и повреждение данных или сетей[522]. Обзор компьютерных преступлений ФБР 2005 года дает оценку общей сумме убытков для экономики Соединенных Штатов[523]. На основе средних убытков[524] и при условии, что компьютерными преступлениями затронуты 20% организаций США, был рассчитан общий убыток, который составил 67 млрд. долл. США[525]. Однако есть проблемы относительно того, как представить эти оценки, а также соответствие опрашиваемых год от года[526].

Доклад о вредоносном экономическом компьютерном программном обеспечении[527] 2007 года освещает последствия, оказанные на мировую экономику вредоносным программным обеспечением путем суммирования общих предполагаемых убытков[528], вызванных атаками. Одним из его ключевых результатов является тот факт, что злоумышленники, разрабатывающие вредоносные программы, переходят от вандализма к получению финансовой выгоды. В докладе говорится, что финансовые убытки, вызванные атаками вредоносных программ, достигли максимума в 2000 году (17,1 млрд. долл. США) и 2004 году (17,5 млрд. долл. США), но с 2004 года по 2006 год они уменьшились на 13,3 млрд. долл. США. Однако, как и в результатах обзора, здесь есть неопределенность относительно того, реалистичны ли статистические данные по воздействию вредоносных программ. Существуют большие несоответствия между убытками, о которых сообщают, и доказанным ущербом. Например, случай с компьютерным червем Sasser. Сообщалось о заражении миллионов компьютерных систем[529]. В ходе гражданско-правового иска против разработчика программы на просьбу присоединиться к судебному процессу, с тем чтобы доказать свои убытки, откликнулось очень немного компаний и частных лиц. Процесс закончился решением, что разработчик должен выплатить компенсацию менее десяти тысяч долларов США[530].


Дата добавления: 2015-12-19; просмотров: 10; Мы поможем в написании вашей работы!

Поделиться с друзьями:






Мы поможем в написании ваших работ!