Et datainnbrudd er uautorisert tilgang til konfidensielle data. Angriperen kopierer dem, selger dem eller holder dem tilbake for løsepenger. Noen ganger oppdages bruddet i løpet av minutter. Noen ganger tar det måneder. Target-bruddet i 2013 avslørte 40 millioner kortnumre. Equifax-bruddet i 2017 avslørte personopplysninger om 147 millioner mennesker. Begge selskapene hadde sikkerhetsteam. Begge gikk glipp av tegnene før det var for sent.
Innbrudd skjer på mange måter. Stjålet legitimasjon, uoppdatert programvare, feilkonfigurert skylagring, ondsinnede innsidere og kompromittering av forsyningskjeden fører alle til samme utfall. Dataene forsvinner. Organisasjonen finner det ut senere. Respons er like viktig som forebygging. En rask og organisert respons begrenser skade og bevarer tillit. En langsom og forvirret respons gjør alt verre. Equifax' håndtering av bruddet ble gransket av Kongressen i flere måneder. Varslingslover krever at organisasjoner informerer berørte personer, ofte innen en fastsatt tidsramme. Omdømmeskaden kan vare lenger enn den tekniske gjenopprettingen. Kunder husker. Regulatorer husker. Bruddet blir en del av selskapets historie.
Vanlige årsaker til brudd
- Stjålne eller svake legitimasjonsdetaljer
- Ikke-oppdaterte sårbarheter
- Feilkonfigurert skylagring
- Innsidetyveri eller uaktsomhet
- Kompromittering av tredjepartsleverandør
Anta at dataene dine blir målrettet. Krypter dem, begrens tilgangen og overvåk hvem som berører dem. Innbruddet du forhindrer er billigere enn det du reagerer på.
Comments (2)
Leave a comment