Μια παραβίαση δεδομένων είναι η μη εξουσιοδοτημένη πρόσβαση σε εμπιστευτικά δεδομένα. Ο εισβολέας τα αντιγράφει, τα πουλάει ή τα κρατάει για λύτρα. Μερικές φορές η παραβίαση ανακαλύπτεται σε λίγα λεπτά. Μερικές φορές χρειάζονται μήνες. Η παραβίαση της Target το 2013 αποκάλυψε 40 εκατομμύρια αριθμούς καρτών. Η παραβίαση της Equifax το 2017 αποκάλυψε προσωπικά δεδομένα 147 εκατομμυρίων ανθρώπων. Και οι δύο εταιρείες είχαν ομάδες ασφαλείας. Και οι δύο έχασαν τα σημάδια μέχρι που ήταν πολύ αργά.
Οι παραβιάσεις συμβαίνουν μέσω πολλών οδών. Κλεμμένα διαπιστευτήρια, μη ενημερωμένο λογισμικό, λανθασμένα διαμορφωμένος χώρος αποθήκευσης στο cloud, κακόβουλοι εμπιστευτικοί παράγοντες και παραβίαση της αλυσίδας εφοδιασμού οδηγούν όλα στο ίδιο αποτέλεσμα. Τα δεδομένα φεύγουν. Ο οργανισμός το ανακαλύπτει αργότερα. Η αντίδραση έχει την ίδια σημασία με την πρόληψη. Μια γρήγορη, οργανωμένη αντίδραση περιορίζει τη ζημιά και διατηρεί την εμπιστοσύνη. Μια αργή, συγκεχυμένη αντίδραση κάνει τα πάντα χειρότερα. Ο χειρισμός της παραβίασης από την Equifax προκάλεσε τον έλεγχο του Κογκρέσου για μήνες. Οι νόμοι περί ειδοποιήσεων απαιτούν από τους οργανισμούς να ενημερώνουν τα επηρεαζόμενα άτομα, συχνά εντός καθορισμένου χρονικού πλαισίου. Η ζημιά στη φήμη μπορεί να διαρκέσει περισσότερο από την τεχνική ανάκαμψη. Οι πελάτες θυμούνται. Οι ρυθμιστικές αρχές θυμούνται. Η παραβίαση γίνεται μέρος της ιστορίας της εταιρείας.
Συνήθεις αιτίες παραβίασης
- Κλεμμένα ή αδύναμα διαπιστευτήρια
- Μη ενημερωμένες ευπάθειες
- Λανθασμένη διαμόρφωση χώρου αποθήκευσης στο cloud
- Κλοπή ή αμέλεια από εμπιστευτικό πρόσωπο
- Παραβίαση από τρίτους προμηθευτές
Υποθέστε ότι τα δεδομένα σας θα στοχευτούν. Κρυπτογραφήστε τα, περιορίστε την πρόσβαση και παρακολουθήστε ποιος τα αγγίζει. Η παραβίαση που αποτρέπετε είναι φθηνότερη από αυτήν στην οποία απαντάτε.
Comments (2)
Leave a comment