
Наибольшее количество инцидентов (924) зафиксировано в США. Это на 18,9% (147 утечек) больше, чем в 2009 году, однако в общей статистике доля США сократилась (−0,8%). В России зафиксировано 37 инцидентов, что на 60,9% больше, чем в 2009 году. Основными виновниками утечек (суммарно 76%) являются государственные организации, медицинские и образовательные учреждения, финансовые и торговые компании.
В отчете говорится, что далеко не обо всех утечках становится публично известно и количество обнародованных утечек составляет в лучшем случае 0,1% от их фактического количества. Это связано с двумя основными причинами: отсутствием законодательно закрепленных требований обнародовать инцидент в подавляющем большинстве стран и несовершенством применяемых для защиты данных мер, которые просто не позволяют обнаружить факт утечки. Тем не менее, даже сравнительно небольшое количество обнародованных утечек, по оценкам Secureit Analytics, позволяет получить реалистичные статистические данные.
От утечек страдают не только допустившие кражу или потерю данных организации, но и их сотрудники, клиенты, партнеры и подрядчики. Главными каналами утечек по-прежнему остаются электронная почта (17,8%) и потерянные или украденные ноутбуки (22,5%), хотя доля последних в общей массе в прошедшем году существенно снизилась (−6,5%).
В 2010 году произошел значительный рост доли утечек через мобильные накопители (+4,4%) и веб-сервисы (+3,2%). В основном утекают персональные данные (63,6%) клиентов и сотрудников. Средний ущерб от одной утечки в 2010 году составил 3 793 725 долларов США, что на 49,3% ниже показателей 2009 года. Средняя утечка включала в себя более 250 тыс. персональных данных, что на 50,8% меньше, чем в 2009 году.
"Несмотря на рост общего количества случаев в 2010 году, значительно уменьшился общий ущерб от всех утечек, а также средний показатель ущерба от каждого из инцидентов. Кроме того, заметно сократилось и число утерянных записей. Этот факт можно объяснить массовым внедрением DLP-систем и общей активизацией мер, направленных на борьбу с утечками, особенно в США, где все чаще компании сталкиваются со штрафами и прочими негативными последствиями допущен- ных утечек", говорится в отчете.
Географические данные на сегодняшний день наглядно показывают, насколько подходы к проблеме защиты от утечек конфиденциальной информации разнятся в зависимости от страны и действующих там законов. Так, большая часть из обнародованных утечек по- прежнему относится к США, в то время как в России ставшие достоянием гласности инциденты можно пересчитать по пальцам, однако даже они смогли затронуть интересы огромной части населения. Кроме того, несмотря на формальную принадлежность Google, Facebook, Gawker Media и других крупных организаций к США, связанные с ними утечки коснулись интересов людей во всем мире, в том числе и российских пользователей.Перекос данных в сторону США объясняется действующим там законодательством, со- гласно которому организация обязана сразу же уведомить всех пострадавших, а в ряде случаев и компенсировать их реальные и потенциальные убытки.