データ侵害とは、機密データへの不正アクセスを指します。攻撃者はデータをコピーしたり、販売したり、身代金を要求したりします。侵害は数分で発覚することもあれば、数ヶ月かかることもあります。2013年のターゲット社のデータ侵害では、4000万件のカード番号が流出しました。2017年のエクイファックス社のデータ侵害では、1億4700万人の個人情報が流出しました。どちらの企業にもセキュリティチームがありましたが、どちらも手遅れになるまで兆候を見逃していました。
情報漏洩はさまざまな経路で発生します。盗まれた認証情報、パッチ未適用のソフトウェア、設定ミスのあるクラウドストレージ、悪意のある内部関係者、サプライチェーンの侵害など、すべて同じ結果につながります。データが流出し、組織は後になってそれに気づきます。予防と同じくらい対応が重要です。迅速かつ組織的な対応は被害を最小限に抑え、信頼を維持します。遅く混乱した対応は事態を悪化させます。Equifaxの情報漏洩への対応は、数ヶ月にわたり議会の厳しい監視の対象となりました。通知法では、組織は影響を受けた個人に、多くの場合一定の期間内に通知することが義務付けられています。評判へのダメージは、技術的な復旧よりも長く続く可能性があります。顧客はそれを覚えています。規制当局も覚えています。情報漏洩は企業の歴史の一部となります。
一般的な違反原因
- 盗まれた、または脆弱な認証情報
- 未修正の脆弱性
- クラウドストレージの設定ミス
- 内部犯行または過失
- サードパーティベンダーの侵害
データは攻撃の標的になる可能性があると想定しましょう。データを暗号化し、アクセスを制限し、誰がデータにアクセスしているかを監視してください。情報漏洩を未然に防ぐ方が、漏洩発生後に対応するよりもはるかに安上がりです。
Comments (2)
Leave a comment