Wyciek danych to nieautoryzowany dostęp do poufnych danych. Atakujący kopiuje je, sprzedaje lub żąda za nie okupu. Czasami naruszenie jest wykrywane w ciągu kilku minut. Czasami trwa to miesiące. Wyciek danych w Target w 2013 roku ujawnił 40 milionów numerów kart. Wyciek danych w Equifax w 2017 roku ujawnił dane osobowe 147 milionów osób. Obie firmy miały zespoły ds. bezpieczeństwa. Obie przegapiły sygnały, aż było za późno.
Naruszenia bezpieczeństwa mogą mieć wiele przyczyn. Skradzione dane uwierzytelniające, niezałatane oprogramowanie, błędnie skonfigurowana pamięć masowa w chmurze, złośliwi intruzi i naruszenie łańcucha dostaw – wszystkie te czynniki prowadzą do tego samego rezultatu. Dane znikają. Organizacja dowiaduje się o tym później. Reakcja jest równie ważna, co zapobieganie. Szybka i zorganizowana reakcja ogranicza szkody i chroni zaufanie. Powolna i chaotyczna reakcja pogarsza sytuację. Sposób, w jaki Equifax poradził sobie z naruszeniem bezpieczeństwa, przez miesiące był przedmiotem kontroli Kongresu. Przepisy dotyczące powiadomień nakładają na organizacje obowiązek informowania osób poszkodowanych, często w określonym terminie. Uszczerbek na reputacji może trwać dłużej niż naprawa techniczna. Klienci pamiętają. Organy regulacyjne pamiętają. Naruszenie staje się częścią historii firmy.
Najczęstsze przyczyny naruszeń
- Skradzione lub słabe dane uwierzytelniające
- Niezałatane luki w zabezpieczeniach
- Nieprawidłowo skonfigurowana pamięć masowa w chmurze
- Kradzież wewnętrzna lub zaniedbanie
- Naruszenie bezpieczeństwa dostawcy zewnętrznego
Załóż, że Twoje dane będą celem ataku. Zaszyfruj je, ogranicz dostęp i monitoruj, kto ma do nich dostęp. Wyciek, któremu zapobiegniesz, jest tańszy niż ten, na który zareagujesz.
Comments (2)
Leave a comment