Pelanggaran data adalah akses tidak sah ke data rahasia. Penyerang menyalinnya, menjualnya, atau menahannya untuk meminta tebusan. Terkadang pelanggaran tersebut ditemukan dalam hitungan menit. Terkadang membutuhkan waktu berbulan-bulan. Pelanggaran data Target tahun 2013 mengungkap 40 juta nomor kartu. Pelanggaran data Equifax tahun 2017 mengungkap data pribadi 147 juta orang. Kedua perusahaan tersebut memiliki tim keamanan. Keduanya melewatkan tanda-tanda tersebut hingga terlambat.
Pelanggaran data dapat terjadi melalui berbagai jalur. Pencurian kredensial, perangkat lunak yang belum diperbarui, penyimpanan cloud yang salah konfigurasi, orang dalam yang jahat, dan kompromi rantai pasokan semuanya mengarah pada hasil yang sama. Data hilang. Organisasi baru mengetahuinya kemudian. Respons sama pentingnya dengan pencegahan. Respons yang cepat dan terorganisir membatasi kerusakan dan menjaga kepercayaan. Respons yang lambat dan membingungkan memperburuk keadaan. Penanganan pelanggaran data oleh Equifax menarik perhatian kongres selama berbulan-bulan. Undang-undang pemberitahuan mengharuskan organisasi untuk memberi tahu individu yang terkena dampak, seringkali dalam jangka waktu tertentu. Kerusakan reputasi dapat bertahan lebih lama daripada pemulihan teknis. Pelanggan mengingatnya. Regulator mengingatnya. Pelanggaran data menjadi bagian dari sejarah perusahaan.
Penyebab umum pelanggaran
- Kredensial yang dicuri atau lemah
- Kerentanan yang belum ditambal
- Penyimpanan cloud yang salah konfigurasi
- Pencurian atau kelalaian oleh orang dalam
- Kompromi vendor pihak ketiga
Anggaplah data Anda akan menjadi sasaran. Enkripsi data tersebut, batasi akses, dan pantau siapa yang mengaksesnya. Pelanggaran yang Anda cegah lebih murah daripada pelanggaran yang harus Anda tangani.
Comments (2)
Leave a comment