اختراق البيانات هو الوصول غير المصرح به إلى بيانات سرية. يقوم المهاجم بنسخها أو بيعها أو طلب فدية مقابلها. أحيانًا يُكتشف الاختراق في دقائق، وأحيانًا أخرى يستغرق شهورًا. كشف اختراق شركة تارجت عام 2013 عن 40 مليون رقم بطاقة ائتمان. وكشف اختراق شركة إيكويفاكس عام 2017 عن بيانات شخصية تخص 147 مليون شخص. كان لدى الشركتين فرق أمنية، لكنهما لم تلاحظا المؤشرات إلا بعد فوات الأوان.
تحدث الاختراقات عبر مسارات متعددة. فبيانات الاعتماد المسروقة، والبرامج غير المُحدَّثة، والتخزين السحابي المُهيَّأ بشكل خاطئ، والموظفون المُتلاعبون، واختراق سلسلة التوريد، كلها تؤدي إلى النتيجة نفسها: تسريب البيانات. وتكتشف المؤسسة ذلك لاحقًا. وتُعدّ الاستجابة بنفس أهمية الوقاية. فالاستجابة السريعة والمنظمة تحدّ من الأضرار وتحافظ على الثقة، بينما تُفاقم الاستجابة البطيئة والمُربكة الوضع. وقد خضعت طريقة تعامل شركة إيكويفاكس مع اختراقها لتدقيق الكونغرس لشهور. وتُلزم قوانين الإخطار المؤسسات بإبلاغ الأفراد المُتضررين، غالبًا خلال فترة زمنية مُحددة. وقد يستمر الضرر الذي يلحق بالسمعة لفترة أطول من فترة التعافي التقني. فالعملاء يتذكرون، والجهات التنظيمية تتذكر، ويُصبح الاختراق جزءًا من تاريخ الشركة.
أسباب الخرق الشائعة
- أوراق اعتماد مسروقة أو ضعيفة
- الثغرات الأمنية غير المصححة
- تخزين سحابي مُهيأ بشكل خاطئ
- السرقة من الداخل أو الإهمال
- اختراق مورد طرف ثالث
افترض أن بياناتك ستكون هدفًا للاختراق. قم بتشفيرها، وقيد الوصول إليها، وراقب من يتعامل معها. إن الاختراق الذي تمنعه أقل تكلفة من الاختراق الذي تستجيب له.
Comments (2)
Leave a comment