Ett dataintrång är obehörig åtkomst till konfidentiell information. Angriparen kopierar den, säljer den eller håller den för lösensumma. Ibland upptäcks intrånget på några minuter. Ibland tar det månader. Target-intrånget 2013 exponerade 40 miljoner kortnummer. Equifax-intrånget 2017 exponerade personuppgifter om 147 miljoner människor. Båda företagen hade säkerhetsteam. Båda missade tecknen tills det var för sent.
Intrång sker på många sätt. Stulna inloggningsuppgifter, opatchad programvara, felkonfigurerad molnlagring, illvilliga insiders och äventyrad leveranskedja leder alla till samma resultat. Uppgifterna försvinner. Organisationen får reda på det senare. Svar är lika viktigt som förebyggande. En snabb och organiserad respons begränsar skadorna och bevarar förtroendet. En långsam och förvirrad respons gör allt värre. Equifax hantering av intrånget granskades av kongressen i månader. Anmälningslagar kräver att organisationer informerar berörda individer, ofta inom en viss tidsram. Den skadade anseendet kan överleva den tekniska återställningen. Kunderna kommer ihåg. Tillsynsmyndigheterna kommer ihåg. Intrånget blir en del av företagets historia.
Vanliga orsaker till intrång
- Stulna eller svaga inloggningsuppgifter
- Opatchade sårbarheter
- Felkonfigurerad molnlagring
- Insiderstöld eller vårdslöshet
- Kompromittering med tredjepartsleverantör
Anta att dina data kommer att bli måltavlor. Kryptera dem, begränsa åtkomst och övervaka vem som rör dem. Det intrång du förhindrar är billigare än det du reagerar på.
Comments (2)
Leave a comment