Únik dat je neoprávněný přístup k důvěrným datům. Útočník je kopíruje, prodává nebo si je drží za výkupné. Někdy je únik odhalen během několika minut. Někdy to trvá měsíce. Únik dat z Targetu v roce 2013 odhalil 40 milionů čísel karet. Únik dat z Equifaxu v roce 2017 odhalil osobní údaje 147 milionů lidí. Obě společnosti měly bezpečnostní týmy. Obě si nevšimly signálů, dokud nebylo příliš pozdě.
K narušení bezpečnosti dochází mnoha cestami. Ukradené přihlašovací údaje, neopravený software, špatně nakonfigurované cloudové úložiště, škodliví zasvěcenci a kompromitace dodavatelského řetězce vedou ke stejnému výsledku. Data odcházejí. Organizace to zjistí později. Reakce je stejně důležitá jako prevence. Rychlá a organizovaná reakce omezuje škody a zachovává důvěru. Pomalá a zmatená reakce všechno zhoršuje. Způsob, jakým společnost Equifax řešila narušení bezpečnosti, byl po celé měsíce předmětem kontroly Kongresu. Zákony o oznamování vyžadují, aby organizace informovaly postižené osoby, často ve stanoveném časovém rámci. Poškození pověsti může přetrvávat i po technickém zotavení. Zákazníci si pamatují. Regulační orgány si pamatují. Narušení se stává součástí historie společnosti.
Běžné příčiny narušení
- Ukradené nebo nespolehlivé přihlašovací údaje
- Neopravené zranitelnosti
- Špatně nakonfigurované cloudové úložiště
- Krádež nebo nedbalost interních osob
- Kompromitace ze strany dodavatele třetí strany
Předpokládejte, že vaše data budou cílem útoku. Zašifrujte je, omezte přístup a sledujte, kdo se jich dotýká. Úniku, kterému zabráníte, je levnější než ten, na který zareagujete.
Comments (2)
Leave a comment