Халатность сотрудников обходится бизнесу в десятки миллионов долларов из-за теневого ИИ
Ошибки сотрудников обходятся компаниям в среднем $19,5 млн ежегодно, превзойдя по ущербу умышленные хакерские атаки. Халатность персонала становится главным источником потерь, вынуждая бизнес срочно пересматривать подходы к контролю доступа и защите данных.
Согласно отчету Ponemon Institute при поддержке DTEX, риски, связанные с действиями сотрудников, стали главным источником потерь при утечках данных. В 2025 году средняя стоимость таких инцидентов для компаний выросла до $19,5 млн в год, тогда как годом ранее этот показатель составлял $17,4 млн. Исследование охватило 354 организации из Северной Америки, Европы, Ближнего Востока, Африки и АТР, где были зафиксированы инциденты информационной безопасности (ИБ) по вине персонала.
Основной причиной утечек стала халатность сотрудников (53%), а не умышленные злонамеренные действия. Это смещает фокус с борьбы со «внутренними врагами» на контроль за повседневными процессами и техническую защиту от случайных ошибок.
Причины роста ущерба
Большинство инцидентов происходит из-за невнимательности, а не саботажа. Исследователи выделили три ключевые категории причин:
- Халатность персонала (53%): Ущерб по этой статье вырос на 17% и составил в среднем $10,3 млн в год для одной организации. Основные причины — несоблюдение регламентов, отсутствие актуальных версий ПО и слабая защита личных устройств, используемых для работы. Средняя стоимость ликвидации последствий одного такого случая — около $750 тыс.
- Умышленные действия сотрудников (27%): Сюда входят действующие и бывшие сотрудники, которые используют легитимный доступ в неправомерных целях. Стоимость одного инцидента составляет в среднем $740 тыс. Обнаружить такие нарушения сложнее, чем атаки внешних хакеров, так как сотрудник знает структуру сети и методы защиты.
- Компрометация учетных данных (20%): Оставшаяся часть инцидентов связана с утечкой логинов и паролей.
Средний срок локализации инцидента по вине персонала составляет 67 дней.
Влияние ИИ и отраслевая специфика
Новым фактором риска стало использование «теневого» ИИ — генеративных нейросетей, к которым сотрудники обращаются без официального разрешения компании. 92% организаций признали, что внедрение генеративного ИИ изменило способы доступа сотрудников к информации, но лишь 13% компаний официально включили ИИ в свои стратегии безопасности.
Ущерб от инцидентов зависит от отрасли и размера компании:
- Здравоохранение и фармацевтика: самый высокий ущерб — $28,8 млн в год.
- Технологический и ИТ-сектор: второе место с показателем $24,2 млн.
- Северная Америка: средняя стоимость рисков здесь выше глобального среднего — $24 млн.
Размер компании также влияет на затраты:
- Организации с более чем 75 000 сотрудников тратят в среднем $28,4 млн на ликвидацию инцидентов.
- Компании с численностью менее 500 человек — $8,9 млн.
Эффективность защитных мер
Внедрение специализированных технологий позволяет существенно снизить экономические потери:
- Системы управления привилегированным доступом (PAM) экономят в среднем $6,1 млн.
- Системы поведенческого анализа пользователей (UBA) — $5,1 млн.
- DLP-системы (технологии предотвращения утечек данных) — $2 млн.
Организации, внедрившие программы управления рисками внутренних инцидентов, экономят около $8,2 млн на предотвращении утечек. Такие программы уже действуют в 63% компаний. Кроме того, 42% организаций используют ИИ для выявления внутренних нарушений, а 19% применяют ИИ-агентов в ежедневных рабочих процессах для раннего обнаружения рисков.
Операционные последствия и тренды
- Рост частоты инцидентов: Доля компаний, сталкивающихся с 21 и более инцидентами в год, выросла с 57% в 2024 году до 68% в 2025 году. Это сигнал о том, что текущие меры контроля не успевают за ростом числа сотрудников и усложнением цифровой среды.
- Проблема «теневого ИИ»: Разрыв между реальностью (92% отмечают изменение процессов) и официальными стратегиями (13% внедрили ИИ в безопасность) создает слепую зону. Компании рискуют потерять контроль над данными, которые сотрудники передают внешним нейросетям для решения рабочих задач.
- Экономическая целесообразность защиты: Инвестиции в PAM и UBA окупаются за счет снижения стоимости инцидентов на миллионы долларов. Для крупных компаний с ущербом свыше $25 млн эти меры становятся не опцией, а необходимостью для стабилизации бюджета ИБ.
Подтверждение: infowatch.ru