Tietomurrot paljastavat luottamuksellisia tietoja luvattomille osapuolille, mikä aiheuttaa yrityksille miljoonien eurojen taloudellisia tappioita, mainehaittoja ja sääntelyviranomaisten määräämiä seuraamuksia.
Johtuivatpa nämä tapaukset haitallisista hakkereista tai huolimattomista työntekijöistä, ne altistavat arkaluonteiset tiedot, kuten asiakastiedot, talousrekisterit ja immateriaalioikeudet, varkaudelle tai väärinkäytölle.
Tietomurtojen ehkäiseminen edellyttää ennakoivaa ja monikerroksista lähestymistapaa. Tässä kattavassa oppaassa käsittelen viittä hyväksi todettua strategiaa, joita tietoturva-asiantuntijat käyttävät suojatakseen arkaluonteisia tietoja yhä kehittyneemmiltä kyberuhkilta.
Opi käytännön toimet, joilla vahvistat tietoturvasi tasoa ja vältät joutumasta seuraavan otsikoihin päätyvän tietomurron uhriksi.
Mikä on tietomurto?
Tietomurrolla tarkoitetaan luottamuksellisten tietojen luvatonta käyttöä. Tiedot voivat vaihdella asiakkaiden yhteystiedoista tarkoin varjeltuihin liikesalaisuuksiin, kuten everstin salaiseen 11 yrtin ja mausteen reseptiin. Haavoittuvassa asemassa olevien tietojen määrä voi tuntua huikealta, sillä maailmanlaajuisilla tietomarkkinoilla siirretään vuosittain 175 zettatavua tietoa.
Totuus on, ettei kaikella tällä tiedolla ole yhtä suurta arvoa. Vaikka tätisi koirakuvat ovat kiistatta hurmaavia, ne eivät vedä vertoja esimerkiksi luottokorttinumerosi suojaamisen tärkeydelle. Valitettavasti luottokorttinumeron varastaminen on paljon helpompaa kuin noiden suloisten koirakuvien.
Tietomurtojen tyypit
Yksittäiset hakkerit, ilkikuriset lapset, yksinäiset identiteettivarkaat, terroristit, poliittiset puolueet, epäeettiset markkinoijat, kilpailevat suurvallat ja mahdollisesti jopa avaruusolennot haluavat päästä käsiksi tietoihin. He käyttävät erilaisia taktiikoita murtautuakseen tietoturvaan, kuten seuraavia:
- Varastetut tiedot: Tietojen varastamiseen on monia tapoja, aina yksityisten palvelinten suojattuihin tietokantoihin murtautumisesta toimistosi ulkopuolisten roskien penkomiseen. Kaikki tiedot ovat arvokkaita, ja kaikki ovat kohteita.
- Kiristyshaittaohjelmat: Kiristyshaittaohjelmahyökkäyksessä verkkorikolliset tunkeutuvat organisaation järjestelmiin ja salaavat sen tiedot, jolloin uhri ei pääse niihin käsiksi. Sen jälkeen he vaativat lunnasmaksua, yleensä kryptovaluuttana, salauksen purkuavainta vastaan. Maksamatta jättäminen voi johtaa tietojen pysyvään menettämiseen tai arkaluonteisten tietojen paljastumiseen, mikä voimistaa tietomurron taloudellisia ja maineeseen kohdistuvia vahinkoja. Siksi on tärkeää huolehtia hyvästä suojautumisesta kiristyshaittaohjelmilta.
- Salasanojen arvailu: Älä käytä salasanana ”1234” tai, mikä vielä pahempaa, ”salasana”. Kokonainen hakkeroinnin ala perustuu tehokkaan suorittimen sisältävän tietokoneen hankkimiseen ja sanakirjaohjelman lataamiseen salasanojen arvailemiseksi väsytysmenetelmällä.
- Näppäinpainallusten tallentaminen: Monet ohjelmat voivat tallentaa näppäinpainalluksesi salaa ja lähettää ne kolmannelle osapuolelle analysoitaviksi. Jos laitteessasi on jokin tällainen haittaohjelma ja käytät näppäimistöä salasanan tai muiden kirjautumistietojen syöttämiseen, tiedot päätyvät hakkerille ja jonain päivänä jäät tiliesi ulkopuolelle.
- Tietojenkalastelu: Tietojenkalasteluhyökkäyksissä joku esiintyy laillisena yhteyshenkilönä vain huijatakseen sinut luovuttamaan yksityisiä tietoja. Vuoden 2016 presidentinvaalikampanjan aikana jokin tuntematon huijari sai Clintonin kampanjapäällikön John Podestan ”vaihtamaan Google-salasanansa” väärennetyn sähköpostin avulla. Arvaa, mitä sen jälkeen tapahtui.
- Virukset ja haittaohjelmat: Jotkut hakkerit ovat enemmän ilkivallantekijöitä kuin varkaita. Jos he eivät pysty varastamaan tietojasi, he pilaavat ne ja tuhoavat vuosien tutkimustyön pelkästään siitä saatavan riemun vuoksi. Tai suistaakseen maasi ydinohjelman raiteiltaan, miten vain.
- Hajautettu palvelunestohyökkäys (DDoS): DDoS-hyökkäyksissä käytetään lukuisia tietokoneita lähettämään verkkosivustolle tai tietopalvelimelle toistuvasti pyyntöjä, joskus tuhansia sekunnissa. Tarkoituksena on kuormittaa kykyäsi palvella laillista liikennettä ja kuluttaa kaistanleveytesi loppuun. Merkittävin tämäntyyppinen hyökkäys tapahtui lokakuussa 2023, kun Google Cloud torjui 398 miljoonan RPS:n hyökkäyksen. Vertailun vuoksi se vastaa koko Wikipedian kuukauden verkkoliikenteen puristamista kahteen minuuttiin. (Tämä hyökkäys epäonnistui, koska Google on se singulariteetti, jota olemme kaikki nämä vuodet pelänneet.)
Mitä hyökkääjät voivat tehdä varastetuilla tiedoilla?
Kun verkkorikolliset onnistuvat murtautumaan organisaatiosi suojauksiin ja pääsevät käsiksi arkaluonteisiin tietoihin, seuraukset voivat olla laajoja ja tuhoisia. Seuraavassa on joitakin yleisimpiä tapoja, joilla hyökkääjät hyödyntävät varastettuja tietoja:
- Identiteettivarkaus: Henkilötietojen, kuten nimien, osoitteiden, henkilötunnusten ja muiden tietojen avulla hyökkääjät voivat ottaa jonkun henkilöllisyyden käyttöönsä petoksia varten, esimerkiksi avata luottotilejä tai suorittaa rahoitustapahtumia uhrin nimissä.
- Yritysvakoilu: Kilpailevat yritykset tai ulkomaiset toimijat saattavat pyrkiä kilpailuetuun varastamalla arkaluonteisia yritystietoja, kuten omistusoikeudellisesti suojattuja teknologioita, tuotesuunnitelmia tai strategisia suunnitelmia.
- Tietojen rahaksi muuttaminen: Jotkut verkkorikolliset pyrkivät hyötymään varastetuista tiedoista suoraan myymällä niitä pimeässä verkossa tai muilla maanalaisilla markkinapaikoilla, joilta kiinnostuneet osapuolet voivat ostaa niitä erilaisiin laittomiin tarkoituksiin.
Näiden tietomurron mahdollisten seurausten ymmärtäminen korostaa tehokkaiden turvatoimien käyttöönoton merkitystä tällaisten tapahtumien ehkäisemiseksi.
Tietomurtojen ehkäiseminen
Onnistunut tietomurto voi vaarantaa arvokkaita yrityksen immateriaalioikeuksia, asiakastietoja tai muita arkaluonteisia tietoja. Organisaatiot voivat kuitenkin vähentää tätä riskiä ottamalla käyttöön nämä viisi parasta käytäntöä:
Selkeiden käytäntöjen ja menettelytapojen määrittäminen
Useimpiin tietomurtoihin liittyy luotettuja sisäpiiriläisiä, jotka eivät tarkoita aiheuttaa vahinkoa, mutta saattavat toimia huolimattomasti tai olla tietämättömiä tietoturvakäytännöistä.
Vahingossa tapahtuvien tietomurtojen ehkäisemiseksi on erittäin tärkeää viestiä yrityksen tietoturvakäytännöistä tehokkaasti ja valvoa niiden noudattamista. Kaikkien arkaluonteisia tietoja käsittelevien työntekijöiden, alihankkijoiden ja luotettujen sisäpiiriläisten tulee allekirjoittaa salassapitosopimukset, jotta kaikki ymmärtävät tietojen käytön ja suojaamisen.
Turvalliset rekrytointi- ja työsuhteen päättämismenettelyt
Perehdytys- ja työsuhteen päättämisprosessit aiheuttavat merkittäviä riskejä tietoturvalle. Uusille työntekijöille myönnetään pääsy yrityksen resursseihin, mikä määrittää heidän yritykselle aiheuttamansa riskin.
Asianmukaiset perehdytys- ja rekrytointimenettelyt mukauttavat käyttöoikeudet yksilöllisten työtehtävien mukaan, kun taas perusteellinen työsuhteen päättämisprosessi varmistaa, etteivät lähtevät työntekijät vie arkaluonteisia tietoja mukanaan.
Have an account? Log In
Käyttöoikeuksien ja toiminnan valvonta
Monien organisaatioiden on vaikea saada näkyvyyttä tietojen käyttöön ja siirtymiseen. Automatisoidut työkalut ovat välttämättömiä tietomurtojen riskien tehokkaassa hallinnassa.
Nämä ratkaisut etsivät, kartoittavat ja seuraavat resursseja koko verkkoinfrastruktuurissa sekä tarjoavat olennaista tietoa yrityksen järjestelmien käytöstä ja tietojen liikkumisesta. Niiden avulla mahdolliset tietomurrot voidaan havaita ja estää varhaisessa vaiheessa.
Tietoturvan toteuttaminen päätelaitteissa
Etätyön yleistyessä kehäkeskeiset tietojen menetyksen estämisratkaisut (DLP) eivät ole riittäviä. Etätyötä tekevät työntekijät saattavat muodostaa suoran yhteyden Internetiin, mikä voi altistaa arkaluonteiset tiedot.
Tietomurtojen riskien hallinta hajautetuissa ympäristöissä edellyttää DLP-ratkaisuja, jotka suojaavat etäkäyttäjien laitteita, mahdollistavat IT-henkilöstölle organisaatiosta poistuvien tietojen valvonnan ja noudattavat määriteltyjä tietosuojaa koskevia sääntöjä.
Tietomurtojen ehkäisytyökalujen käyttö
Arkaluonteiset yritystiedot voivat vaarantua monin tavoin, kuten luvattomien pilvilatausten, haittaohjelmien ja tietojenkalasteluhyökkäysten seurauksena. Tietomurtojen ehkäisytyökalut, kuten kyberturvallisuuden ohjelmistoratkaisut, ovat välttämättömiä arkaluonteisten tietojen hallinnassa.
Nämä ratkaisut varmistavat tietojen turvallisen tallennuksen, valvovat käyttöoikeuksia ja käyttöä sekä estävät tietojen luvattoman siirtämisen yrityksen ulkopuolelle, mikä tarjoaa kattavan suojan mahdollisia tietomurtoja vastaan.
Toteuttamalla nämä parhaat käytännöt organisaatiot voivat parantaa merkittävästi kykyään ehkäistä tietomurtoja ja suojata arvokkaimpia resurssejaan.
Tietojen varmuuskopiointi ja palautus: turvaverkkosi tietojen menetyksiä vastaan
Vaikka tietomurtojen ehkäiseminen on ratkaisevan tärkeää, jopa tehokkaimmat turvatoimet voivat joskus pettää. Kattavien tietojen varmuuskopiointi- ja palautusjärjestelmien käyttöönotto tarjoaa olennaisen turvaverkon, joka suojaa organisaatiotasi pysyvältä tietojen menetykseltä riippumatta siitä, johtuuko se haitallisesta tietomurrosta, teknisestä viasta tai luonnonkatastrofista.
Miksi varmuuskopiointijärjestelmät ovat ratkaisevan tärkeitä tietomurtojen ehkäisemisessä
Säännölliset tietojen varmuuskopiot toimivat viimeisenä puolustuslinjana tietojen menetystä vastaan ja voivat vähentää merkittävästi onnistuneen tietomurron vaikutuksia.
Kun kiristysohjelma salaa järjestelmäsi tai hyökkääjä vahingoittaa tietokantojasi, ajantasaiset ja turvallisesti säilytetyt varmuuskopiot voivat merkitä nopeaa palautumista liiketoiminnan kannalta kriittisten tietojen katastrofaalisen menetyksen sijaan.
Tehokkaiden varmuuskopiointijärjestelmien käyttöönotto
Voit tehostaa suojaasi tietojen menetyksiä vastaan harkitsemalla seuraavia parhaita käytäntöjä:
- Noudata 3–2–1-sääntöä: Säilytä tärkeistä tiedoista vähintään kolme kopiota kahdella eri mediatyypillä siten, että yksi kopio säilytetään muualla kuin ensisijaisessa sijainnissa tai pilvessä
- Automatisoi varmuuskopioinnit: Ajasta säännölliset automaattiset varmuuskopioinnit yhdenmukaisuuden varmistamiseksi ja inhimillisten virheiden ehkäisemiseksi
- Salaa varmuuskopioiden tiedot: Käytä varmuuskopioissa samaa salaustasoa kuin ensisijaisissa järjestelmissäsi
- Testaa palauttamista säännöllisesti: Varmista, että pystyt palauttamaan tiedot varmuuskopioista järjestämällä säännöllisiä palautusharjoituksia
- Dokumentoi varmuuskopiointimenettelyt: Laadi selkeä dokumentaatio sekä varmuuskopiointi- että palautusprosesseista
Palautumisen suunnittelu useita tilanteita varten
Tietojen palautusstrategiassasi tulisi käsitellä erilaisia mahdollisia tietojen menetyksen syitä:
- Kyberturvallisuusincidentit: Laadi erityiset toimintamallit kiristyshaittaohjelmista, tietojen korruptoitumisesta tai haitallisesta poistamisesta palautumista varten
- Laitteistoviat: Varaudu palvelinten kaatumisiin, tallennusjärjestelmien vikaantumisiin ja muihin teknisiin toimintahäiriöihin
- Luonnonkatastrofit: Varmista maantieteellisesti hajautetut varmuuskopioiden sijainnit suojautuaksesi tulvilta, tulipaloilta ja muilta alueellisilta katastrofeilta
- Inhimilliset virheet: Sisällytä suojatoimet tahattoman poistamisen tai virheellisten määritysten varalta
Pilvipohjaiset varmuuskopiointiratkaisut
Nykyaikaiset pilvivarmuuskopiointiratkaisut tarjoavat merkittäviä etuja organisaatioille, jotka haluavat tehostaa tietojensa suojaamista:
- Maantieteellinen redundanssi: Useille alueille tallennetut tiedot suojaavat paikallisilta katastrofeilta
- Skaalautuvuus: Laajenna tallennuskapasiteettia helposti tietotarpeidesi kasvaessa
- Helppokäyttöisyys: Palauta tietoja mistä tahansa, missä on internetyhteys
- Kustannustehokkuus: Pienennä fyysisen varmuuskopiointiinfrastruktuurin pääomakustannuksia
Vankkojen varmuuskopiointi- ja palautusjärjestelmien sisällyttäminen osaksi yleistä tietosuojausstrategiaasi luo kriittisen turvaverkon, joka täydentää tietomurtojen ehkäisytoimia. Turvatoimet keskittyvät uhkien torjumiseen, kun taas varmuuskopiointijärjestelmät varmistavat, että voit palautua nopeasti, kun ennaltaehkäisy ei riitä, ja tarjoavat kokonaisvaltaisen suojan organisaatiosi arvokkaimmalle omaisuudelle: tiedoille.
Tietomurron kustannukset SaaS-yrityksille
Tietomurrot ovat paljon enemmän kuin muutaman tapahtumatiedon tai liikesalaisuuden varastamista. Vahingon mahdollinen laajuus on valtava. Tässä on lyhyt katsaus siihen, mitä tietomurto voi mahdollisesti maksaa yrityksellesi:
- Raha: Joskus kyse on yksinkertaisesti rahasta. Pankkitilisi murtautuva hakkeri tavoittelee rahaa, eivätkä kaikki taloudelliset menetykset välttämättä kuulu vakuutusturvasi piiriin.
- Maine: Ihmiset uskovat arvokkaat tietonsa sinun haltuusi, joten kun käy ilmi, että tämä luottamus on ollut aiheetonta, asiakkaiden luottamuksen voi odottaa rapautuvan vähitellen. Muistutuksena on Targetin pahamaineinen tapaus vuodelta 2013, jolloin tuntematon tekijä onnistui varastamaan 40 miljoonan luotto- ja pankkikortin tiedot sekä 70 miljoonan asiakkaan tiedot.
- Sisäiset kustannukset: Käytät rahaa tietomurron jälkien korjaamiseen, vaikka kyse olisi vain kriisin lieventämiseen kuluvasta työajasta.
- Sääntelyviranomaisten määräämät seuraamukset: Älä joudu tilanteeseen, jossa rahoituslaitoksesi on ilmoitettava tietoturvaloukkauksesta liittovaltion rahoitustietojen sääntelyviranomaisille. Länsimaat asettavat rahoituslaitoksille tiukat vaatimukset arkaluonteisten pankki- ja luottamuksellisten tietojen suojaamisesta, ja riittävän vakava rikkomus voi johtaa siviili- ja rikosoikeudellisiin seuraamuksiin.
Tietomurtoihin liittyvät tietoturvapoikkeamat ja opit:
Luvattomia käyttöyrityksiä kohdistuu näennäisesti koskemattomiinkin organisaatioihin, kuten:
- Equifax (2017): Tämä tietomurto vaaransi yli 143 miljoonan ihmisen luottotiedot, mikä vastaa lähes puolta Yhdysvaltojen väestöstä. Vuonna 2020 oikeusministeriö nosti syytteen neljää Kiinan kansan vapautusarmeijan jäsentä vastaan ryöstön toteuttamisesta. Heidän väitetään käyttäneen kymmeniä palvelimia yli 9 000 kyselyn suorittamiseen Equifaxissa ja pakkaaneen ja varastaneen henkilötunnuksia, kotiosoitteita ja muita henkilötietoja, jotka lähetettiin myöhemmin Kiinaan.
Opetus: Tietomurrot voivat olla valtavia, eikä mikään järjestelmä ole aukoton.
- Yahoo (2013–16): Tämä on noloa. Venäläishakkereilla oli rajoittamaton pääsy Yahoo käyttäjien arkaluonteisiin tietoihin yli kolmen vuoden ajan. He pääsivät käsiksi nimiin ja sähköpostiosoitteisiin, puhelinnumeroihin, syntymäpäiviin, salasanoihin (joita monet meistä käyttävät uudelleen useilla sivustoilla), yksityisiin tapahtumakalentereihin ja turvakysymyksiin.
Opetus: Tietomurrot voivat jatkua vuosia, ja kehittyneiden huijausten havaitseminen vaatii useita tarkistuskierroksia.
- Microsoft (2021): Tammikuussa 2021 Hafnium-ryhmän kiinalaiset verkkorikolliset käyttivät Microsoftin sähköpostipalvelinten haavoittuvuuksia päästäkseen yli 60 000 yritysasiakkaan yksityisille palvelimille. Tämä hakkerointi jatkuu, koska Hafnium voi edelleen käyttää minkä tahansa kohteen paikallisia palvelimia, joita ei ole päivitetty uusimmalla tietoturvakorjauksella.
Opetus: Siirrä kaikki pilveen ja pidä virustorjuntaohjelmistosi sekä kyberturvallisuuspäivityksesi ajan tasalla automaattisten ohjelmistopäivitysten avulla.
Nykyisen tietoturvatilanteesi arviointi
Jos olet sellaisen yrityksen teknologiajohtaja, jolla on vajassa yli 20 dollarin arvosta dataa, toivomme pelotelleemme sinua. Tämä on vakavaa, ja Bond-pahiksen veroisilla resursseilla varustetut hakkerit saattavat panna sinut koetukselle.
Riskinarvioinnin työkalut ja tekniikat
Jos aiot suhtautua tietoturvaasi vakavasti, tarvitset vakavasti otettavia työkaluja. Aiemmin tietoturvauhkien arvioinnit perustuivat osittain valistuneisiin arvauksiin.
Nykyään tietoturvariskien tekijäanalyysin (FAIR) kaltaiset työkalut mahdollistavat paljon täsmällisemmät ja käytännönläheisemmät riskinarvioinnit. FAIR-menetelmä ilmaisee altistumisesi määrällisinä dollarimäärinä ja auttaa ohjaamaan lieventämisstrategioita, joissa luvattoman käytön nykyisiin uhkiin liittyviä oletuksia on mahdollisimman vähän.
SaaS-infrastruktuurisi haavoittuvuuksien tunnistaminen
Mikään verkko ei ole 100-prosenttisen suojattu hakkeroinnilta. Yhteen haavoittuvuuskokonaisuuteen tekemäsi korjaukset avaavat väistämättä muita heikkouksia, joten hyvä tietoturva on parhaimmillaankin riskien tasapainottamista.
Edellä mainitussa Microsoft-esimerkissä yksinkertainen virheellinen määritys päästää pahantahtoiset osapuolet sisään. Riittämättömät käyttöoikeuksien hallintakeinot ovat pääasiallinen syy Yahoo-vuotoon.
Kaikissa tapauksissa sinun on tehtävä säännöllisiä tarkistuksia ja tunnettuihin uhkiin perustuvia arviointeja, jotta pysyt ajan tasalla tietoturvatoimenpiteistäsi.
Toimintasuunnitelman laatiminen mahdollisten tietomurtojen varalle
Toimintasuunnitelmissa ei ole kyse vain käynnissä oleviin uhkiin reagoimisesta. Ne ovat myös olennainen osa lieventämisstrategiaasi. Tapaa keskeiset henkilöt ja laadi riskisuunnitelmat FAIR-analyysissäsi tunnistetuille todennäköisimmille uhille. Muistutuksena toimintasuunnittelun vaiheet ovat:
- Valmistautuminen
- Tunnistaminen
- Rajaaminen
- Poistaminen
- Palautuminen
Toimintasuunnitelman laatiminen mahdollisten tietomurtojen varalle
Vaikka paras lähestymistapa on estää tietomurrot aiemmin kuvatuilla tietoturvatoimenpiteillä, vankka toimintasuunnitelma on välttämätön, kun ennaltaehkäisytoimet epäonnistuvat. Toimintasuunnitelmissa ei ole kyse vain käynnissä oleviin uhkiin reagoimisesta – ne ovat myös olennainen osa yleistä tietomurtojen ehkäisystrategiaasi. Tapaa keskeiset henkilöt ja laadi riskisuunnitelmat FAIR-analyysissäsi tunnistetuille todennäköisimmille uhille. Muistutuksena toimintasuunnittelun vaiheet ovat:
- Valmistautuminen
- Tunnistaminen
- Rajaaminen
- Poistaminen
- Palautuminen
Asianmukaisten tahojen ilmoittaminen tietomurron jälkeen
Jos ennaltaehkäisy epäonnistuu ja koet tietomurron, on lainmukaisuuden varmistamisen ja vahinkojen minimoimisen kannalta ratkaisevan tärkeää tietää, kenelle ilmoittaa ja milloin. Tässä on tärkeää tietää:
Ilmoittamista koskevat lakisääteiset vaatimukset
- Tunne sovellettavat lait: Kaikki osavaltiot, District of Columbia, Puerto Rico ja Neitsytsaaret ovat säätäneet lainsäädäntöä, joka edellyttää henkilötietoja koskevista tietoturvaloukkauksista ilmoittamista.
- Toimialakohtaiset säädökset: Tietyillä toimialoilla, kuten terveydenhuollossa ja rahoitusalalla, on HIPAA:n tai GLBA:n kaltaisten lakien mukaisia lisävaatimuksia ilmoittamisesta.
- Kansainväliset näkökohdat: Jos sinulla on EU-asiakkaita, GDPR edellyttää ilmoittamista 72 tunnin kuluessa tietoturvaloukkauksen havaitsemisesta.
- Sääntelyviranomaiset: Toimialastasi riippuen sinun on ehkä ilmoitettava asiasta FTC:lle, SEC:lle tai muille sääntelyviranomaisille.
Asianomaisille henkilöille ilmoittaminen
- Ajankohta: Ilmoita asiasta asianomaisille henkilöille mahdollisimman nopeasti ja varmista samalla tietojen paikkansapitävyys.
- Ilmoitustapa: Loukkauksen vakavuudesta ja käytettävissä olevista yhteystiedoista riippuen harkitse suoria viestintätapoja, kuten sähköpostia, postia tai puheluja.
- Ilmoitusten sisältö: Kerro, mitä tapahtui, mitä tietoja asia koski, mitä toimia olet toteuttamassa, mitä vaiheita henkilöt voivat ottaa suojautuakseen sekä yhteystiedot kysymyksiä varten.
- Vältä ilmoitusväsymystä: Kerro riskeistä selkeästi aiheuttamatta tarpeetonta huolta.
- Koordinoi viranomaisten kanssa: Keskustele ajoituksesta lainvalvontaviranomaisten kanssa, jotta heidän tutkintaansa ei vaikeuteta.
More Articles
Lainvalvontaviranomaisten ja muiden viranomaisten rooli
- Milloin lainvalvontaviranomaiset otetaan mukaan: Ota välittömästi yhteyttä paikalliseen poliisiin, kun havaitset tietoturvaloukkauksen, johon saattaa liittyä rikollista toimintaa.
- Eskalointireitit: Jos paikallinen poliisi ei tunne tietoturvaloukkausten tutkintaa, ota yhteyttä FBI:n paikallistoimistoon tai Yhdysvaltain salaisen palvelun paikallistoimistoon.
- Raportointi sääntelyviranomaisille: Toimita vaaditut raportit asianomaisille sääntelyviranomaisille niiden aikataulujen ja muotojen mukaisesti.
- Dokumentointi: Säilytä yksityiskohtaiset tiedot kaikista tehdyistä ilmoituksista, mukaan lukien milloin, miten ja kenelle ne lähetettiin.
Esimerkki tosielämästä: Marriottin ilmoitusmenettely
Kun Marriott havaitsi vuonna 2018 Starwoodin varausjärjestelmään kohdistuneen tietomurron, joka vaikutti noin 339 miljoonaan asiakastietueeseen, se toteutti ilmoitusstrategian, josta voidaan oppia tärkeitä asioita:
- Se loi asianomaisille asiakkaille tarkoitetun verkkosivuston
- Se perusti puhelinpalvelukeskuksen vastaamaan kysymyksiin
- Se tarjosi maksuttoman liittymisen henkilötietojen valvontapalveluun
- Se ilmoitti asiasta useiden lainkäyttöalueiden sääntelyviranomaisille
- Se toimitti säännöllisiä päivityksiä tutkinnan edetessä
Vaikka tietomurto oli merkittävä, heidän ilmoitustapansa auttoi säilyttämään asiakkaiden luottamuksen ja noudattamaan erilaisia säädöksiä, kuten GDPR:ää.
Kun kehität kattavan ilmoitusstrategian osaksi toimintasuunnitelmaasi, varmistat lakisääteisten vaatimusten noudattamisen ja osoitat samalla vastuullisuutta asiakkaitasi, kumppaneitasi ja sääntelyviranomaisia kohtaan. Muista, että asianmukainen ilmoittaminen täydentää aiempia ennaltaehkäiseviä toimenpiteitä ja muodostaa kokonaisvaltaisen lähestymistavan tietomurtojen riskien hallintaan.
Turvallisuuskulttuurin rakentaminen koko yrityksessä
Gmail tarjoaa vahvat suojausominaisuudet, mutta Podestan tietovuoto muistuttaa koskettavasti siitä, että edistyneistä suojatoimista huolimatta haavoittuvuuksia voi syntyä, kun keskeisissä tehtävissä toimivat ei-tekniset työntekijät joutuvat manipulointihyökkäysten uhreiksi.
Rakenna tietoturvakulttuuria ei-teknisille työntekijöille ja kouluta henkilöstöä tietoturvan perusteissa, kuten vahvojen salasanojen merkityksessä ja luvattomien käyttöyritysten havaitsemisessa, erityisesti sosiaalisen median kautta tapahtuvissa hyökkäyksissä, sekä korosta monivaiheisen tunnistautumisen ratkaisevaa roolia.
Tilaa uutiskirje ja suojaa tietosi
Taistelu kyberuhkia vastaan jatkuu, ja ajan tasalla pysyminen on ratkaisevan tärkeää. Teknologiajohtajat ovat keskeisessä asemassa tietomurron riskin hallinnassa.
Tietomurtojen yhteydessä tieto ei ole vain valtaa, vaan myös digitaalinen haarniskasi. Pysy ajan tasalla tietoturvan uusimmista näkemyksistä, vinkeistä ja päivityksistä.
Tilaa uutiskirjeemme, niin pysyt ajan tasalla uusimmista asioista. Rauhoitu, tämä ei ole mikään monimutkainen tietojenkalasteluhuijaus…
Usein kysytyt kysymykset
Kuinka usein meidän tulisi tehdä tietoturvatarkastuksia?
Sekä henkilötietoja käsittelevien suurten että pienten yritysten tulisi auditoida tietoturvansa vähintään kaksi kertaa vuodessa.
Mitkä ovat ensimmäiset toimet tietoturvaloukkauksen havaitsemisen jälkeen?
Ensimmäinen vaihe on tunnistaa, mitkä verkon komponentit ovat vaarantuneet, ja eristää ne välittömästi. Sen jälkeen voit aloittaa palautusprosessin.
Kuinka voimme tasapainottaa tietoturvan ja käyttäjämukavuuden?
Jokaisen yrityksen on löydettävä tasapaino tietomurtoja vastaan vahvistettujen tietoturvajärjestelmien ja riittävän helppokäyttöisten järjestelmien välillä. Tutustu saatavilla oleviin tietoturvapaketteihin ja valitse sellainen, joka tarjoaa sinulle oikean tasapainon.



