Veri ihlali, gizli verilere yetkisiz erişimdir. Saldırgan bu verileri kopyalar, satar veya fidye karşılığında elinde tutar. Bazen ihlal dakikalar içinde keşfedilir. Bazen ise aylar sürer. 2013 Target ihlali 40 milyon kart numarasını açığa çıkardı. 2017 Equifax ihlali ise 147 milyon kişinin kişisel verilerini ifşa etti. Her iki şirketin de güvenlik ekipleri vardı. Her ikisi de çok geç olana kadar işaretleri fark edemedi.
Veri ihlalleri birçok yoldan gerçekleşir. Çalınan kimlik bilgileri, yamalanmamış yazılımlar, yanlış yapılandırılmış bulut depolama, kötü niyetli iç çalışanlar ve tedarik zinciri ihlalleri, hepsi aynı sonuca yol açar: Veriler dışarı çıkar. Kuruluş daha sonra öğrenir. Tepki, önleme kadar önemlidir. Hızlı ve organize bir tepki, hasarı sınırlar ve güveni korur. Yavaş ve kafa karışıklığı yaratan bir tepki ise her şeyi daha da kötüleştirir. Equifax'ın veri ihlalini ele alışı, aylarca Kongre'nin incelemesine neden oldu. Bildirim yasaları, kuruluşların etkilenen kişilere genellikle belirli bir süre içinde bilgi vermesini gerektirir. İtibar kaybı, teknik iyileşmeden daha uzun sürebilir. Müşteriler hatırlar. Düzenleyiciler hatırlar. İhlal, şirketin tarihinin bir parçası haline gelir.
Yaygın ihlal nedenleri
- Çalıntı veya geçersiz kimlik bilgileri
- Yamalanmamış güvenlik açıkları
- Yanlış yapılandırılmış bulut depolama
- İçeriden hırsızlık veya ihmal
- Üçüncü taraf tedarikçi uzlaşması
Verilerinizin hedef alınacağını varsayın. Şifreleyin, erişimi sınırlayın ve kimin verilere eriştiğini izleyin. Önlediğiniz ihlal, müdahale etmekten daha ucuzdur.
Comments (2)
Leave a comment