Una filtración de datos es el acceso no autorizado a información confidencial. El atacante la copia, la vende o exige un rescate. A veces, la filtración se descubre en minutos; otras veces, tarda meses. La filtración de Target en 2013 expuso 40 millones de números de tarjetas. La filtración de Equifax en 2017 expuso datos personales de 147 millones de personas. Ambas empresas contaban con equipos de seguridad, pero no detectaron las señales de alerta hasta que fue demasiado tarde.
Las filtraciones de datos se producen por diversas vías. El robo de credenciales, el software sin actualizar, el almacenamiento en la nube mal configurado, los empleados malintencionados y las brechas en la cadena de suministro conducen al mismo resultado: la fuga de datos. La organización se entera más tarde. La respuesta es tan importante como la prevención. Una respuesta rápida y organizada limita los daños y preserva la confianza. Una respuesta lenta y confusa empeora la situación. La gestión de Equifax tras su filtración fue objeto de escrutinio por parte del Congreso durante meses. Las leyes de notificación exigen que las organizaciones informen a las personas afectadas, a menudo dentro de un plazo determinado. El daño a la reputación puede perdurar más que la recuperación técnica. Los clientes lo recuerdan. Los reguladores lo recuerdan. La filtración pasa a formar parte de la historia de la empresa.
Causas comunes de incumplimiento
- Credenciales robadas o débiles
- Vulnerabilidades sin parchear
- Almacenamiento en la nube mal configurado
- Robo o negligencia por parte de personal interno
- Compromiso de proveedores externos
Asuma que sus datos serán objetivo de ataques. Encifíquelos, limite el acceso y supervise quién los manipula. La filtración que prevenga le saldrá más barata que la que sufra.
Comments (2)
Leave a comment