डेटा ब्रीच गोपनीय डेटा तक अनधिकृत पहुंच है। हमलावर इसे कॉपी करता है, बेचता है या फिरौती के लिए अपने पास रखता है। कभी-कभी ब्रीच का पता मिनटों में चल जाता है। कभी-कभी इसमें महीनों लग जाते हैं। 2013 में टारगेट ब्रीच में 4 करोड़ कार्ड नंबर लीक हो गए थे। 2017 में इक्विफैक्स ब्रीच में 1 करोड़ लोगों का व्यक्तिगत डेटा लीक हो गया था। दोनों कंपनियों के पास सुरक्षा टीमें थीं। लेकिन दोनों ने ही तब तक खतरे के संकेतों को नजरअंदाज कर दिया जब तक बहुत देर हो चुकी थी।
डेटा लीक कई तरीकों से हो सकता है। चोरी किए गए क्रेडेंशियल्स, अनपैच्ड सॉफ़्टवेयर, गलत तरीके से कॉन्फ़िगर किया गया क्लाउड स्टोरेज, दुर्भावनापूर्ण अंदरूनी लोग और सप्लाई चेन में गड़बड़ी, इन सभी का नतीजा एक ही होता है: डेटा लीक हो जाता है। संगठन को बाद में पता चलता है। रोकथाम जितनी ही महत्वपूर्ण है प्रतिक्रिया। त्वरित और व्यवस्थित प्रतिक्रिया नुकसान को कम करती है और विश्वास बनाए रखती है। धीमी और अव्यवस्थित प्रतिक्रिया स्थिति को और खराब कर देती है। इक्विफैक्स द्वारा अपने डेटा लीक को संभालने के तरीके पर महीनों तक कांग्रेस की कड़ी निगरानी रही। अधिसूचना कानूनों के तहत संगठनों को प्रभावित व्यक्तियों को सूचित करना अनिवार्य है, अक्सर एक निर्धारित समय सीमा के भीतर। प्रतिष्ठा को हुआ नुकसान तकनीकी सुधार से कहीं अधिक समय तक बना रह सकता है। ग्राहक इसे याद रखते हैं। नियामक इसे याद रखते हैं। डेटा लीक कंपनी के इतिहास का हिस्सा बन जाता है।
सामान्य उल्लंघन के कारण
- चोरी किए गए या कमजोर प्रमाण पत्र
- अनसुलझी कमजोरियाँ
- गलत तरीके से कॉन्फ़िगर किया गया क्लाउड स्टोरेज
- आंतरिक चोरी या लापरवाही
- तृतीय-पक्ष विक्रेता समझौता
मान लीजिए कि आपका डेटा लक्षित हो सकता है। इसे एन्क्रिप्ट करें, पहुंच सीमित करें और निगरानी रखें कि कौन इसे छू रहा है। डेटा लीक को रोकना, उसके बाद होने वाले नुकसान से कहीं अधिक किफायती होता है।
Comments (2)
Leave a comment