Et databrud er uautoriseret adgang til fortrolige data. Angriberen kopierer dem, sælger dem eller opbevarer dem for løsepenge. Nogle gange opdages bruddet på få minutter. Nogle gange tager det måneder. Target-bruddet i 2013 afslørede 40 millioner kortnumre. Equifax-bruddet i 2017 afslørede personoplysninger om 147 millioner mennesker. Begge virksomheder havde sikkerhedsteams. Begge overså tegnene, indtil det var for sent.
Databrud sker på mange måder. Stjålne legitimationsoplysninger, uopdateringer til software, forkert konfigureret cloudlagring, ondsindede insidere og kompromittering af forsyningskæden fører alle til det samme resultat. Dataene forsvinder. Organisationen finder ud af det senere. Reaktion er lige så vigtig som forebyggelse. En hurtig og organiseret reaktion begrænser skaden og bevarer tilliden. En langsom og forvirret reaktion gør alting værre. Equifax' håndtering af sit brud blev gransket af Kongressen i flere måneder. Underretningslove kræver, at organisationer underretter berørte personer, ofte inden for en fastsat tidsramme. Omdømmeskaden kan vare længere end den tekniske genopretning. Kunderne husker det. Tilsynsmyndighederne husker det. Bruddet bliver en del af virksomhedens historie.
Almindelige årsager til brud
- Stjålne eller svage legitimationsoplysninger
- Ikke-opdateringer om sårbarheder
- Forkert konfigureret cloud-lagring
- Insidertyveri eller uagtsomhed
- Kompromitteret tredjepartsleverandør
Antag, at dine data vil blive målrettet. Krypter dem, begræns adgangen, og overvåg, hvem der rører ved dem. Det brud, du forhindrer, er billigere end det, du reagerer på.
Comments (2)
Leave a comment