Az adatvédelmi incidens jogosulatlan hozzáférést jelent bizalmas adatokhoz. A támadó lemásolja, eladja vagy váltságdíjat követel értük. Néha perceken belül felfedezik a behatolást. Néha hónapokba telik. A 2013-as Target-támadás 40 millió kártyaszámot hozott nyilvánosságra. A 2017-es Equifax-támadás 147 millió ember személyes adatait hozta nyilvánosságra. Mindkét vállalatnak volt biztonsági csapata. Mindkettőjük elmulasztotta a jeleket, amíg túl késő nem lett.
A biztonsági réseknek számos útvonala van. Az ellopott hitelesítő adatok, a nem frissített szoftverek, a rosszul konfigurált felhőtárhely, a rosszindulatú bennfentesek és az ellátási lánc feltörése mind ugyanahhoz az eredményhez vezet. Az adatok kiszivárognak. A szervezet később rájön. A válaszadás ugyanolyan fontos, mint a megelőzés. A gyors, szervezett reagálás korlátozza a károkat és megőrzi a bizalmat. A lassú, zavaros reagálás mindent ront. Az Equifax incidensének kezelése hónapokig tartó kongresszusi vizsgálatot vont maga után. Az értesítési törvények előírják a szervezeteknek, hogy tájékoztassák az érintett személyeket, gyakran egy meghatározott időn belül. A hírnévkárosodás túlnyúlhat a technikai helyreállításon. Az ügyfelek emlékeznek. A szabályozók emlékeznek. A jogsértés a vállalat történelmének részévé válik.
Gyakori incidensek okai
- Lopott vagy gyenge hitelesítő adatok
- Javítatlan sebezhetőségek
- Rosszul konfigurált felhőtárhely
- Belső lopás vagy gondatlanság
- Harmadik féltől származó szállítói kompromisszum
Tegyük fel, hogy az adatainkat célpontként fogják fel. Titkosítsuk őket, korlátozzuk a hozzáférést, és figyeljük, hogy ki fér hozzájuk. Az a behatolás, amit megakadályozunk, olcsóbb, mint amelyre reagálunk.
Comments (2)
Leave a comment