O încălcare a securității datelor este accesul neautorizat la date confidențiale. Atacatorul le copiază, le vinde sau le păstrează pentru răscumpărare. Uneori, încălcarea este descoperită în câteva minute. Alteori durează luni. Încălcarea securității Target din 2013 a expus 40 de milioane de numere de carduri. Încălcarea securității Equifax din 2017 a expus date personale a 147 de milioane de persoane. Ambele companii aveau echipe de securitate. Ambele au ratat semnele până când a fost prea târziu.
Breșele de securitate se produc pe mai multe căi. Furtul de acreditări, software-ul neactualizat, stocarea în cloud configurată greșit, persoanele din interior rău intenționate și compromiterea lanțului de aprovizionare duc la același rezultat. Datele dispar. Organizația află mai târziu. Răspunsul contează la fel de mult ca prevenția. Un răspuns rapid și organizat limitează daunele și păstrează încrederea. Un răspuns lent și confuz înrăutățește totul. Modul în care Equifax a gestionat breșa de securitate a atras atenția Congresului timp de luni de zile. Legile de notificare impun organizațiilor să informeze persoanele afectate, adesea într-un interval de timp stabilit. Daunele aduse reputației pot dura mai mult decât recuperarea tehnică. Clienții își amintesc. Autoritățile de reglementare își amintesc. Breșa devine parte din istoria companiei.
Cauze frecvente ale încălcărilor
- Acreditări furate sau slabe
- Vulnerabilități necorectate
- Stocare în cloud configurată greșit
- Furt sau neglijență din partea unui membru al personalului
- Compromiterea de către furnizori terți
Presupuneți că datele dumneavoastră vor fi vizate. Criptați-le, limitați accesul și monitorizați cine le atinge. Încălcarea pe care o preveniți este mai ieftină decât cea la care răspundeți.
Comments (2)
Leave a comment