mivel az adatsértések hulláma továbbra is összeomlik a vállalatokon, vessünk egy pillantást a rekord legnagyobb és legkárosabb adat megsértésére. Olvassa el a történelmi séta a jogsértések idővel, valamint a források megelőzésére adatok megsértése.
a TechTarget az adatok megsértését úgy határozza meg, mint “olyan esemény, amelyben az érzékeny, védett vagy bizalmas adatokat potenciálisan megtekintették, ellopták vagy az egyén illetéktelen módon felhasználta erre., Az adatok megsértése magában foglalhatja a fizetési kártya adatait (PCI), a személyes egészségügyi információkat (PHI), a személyazonosításra alkalmas információkat (PII), az üzleti titkokat vagy a szellemi tulajdont.”De mennyi ideig voltak az adatok megsértése aggodalomra ad okot a vállalatok és a fogyasztók számára, és milyen hatással voltak az adatsértések a történelem során?
az Adatsértések eredete
az adatsértések széles körben elterjedtek, mivel minden méretű vállalkozás egyre inkább támaszkodik a digitális adatokra, a felhőalapú számítástechnikára és a munkaerő mobilitására., A helyi gépeken, vállalati adatbázisokban, felhőszervereken tárolt érzékeny üzleti adatok révén a vállalat adatainak megsértése ugyanolyan egyszerű – vagy olyan összetett-lett, mint a korlátozott hálózatokhoz való hozzáférés.
az adatsértések nem akkor kezdődtek, amikor a vállalatok elkezdték digitálisan tárolni védett adataikat. Valójában az adatok megsértése mindaddig fennáll, amíg az egyének és a vállalatok nyilvántartást vezetnek és személyes adatokat tárolnak., Mielőtt a számítástechnika általánossá válna, az adatok megsértése olyan egyszerű lehet, mint az egyén orvosi fájljának engedély nélküli megtekintése vagy olyan érzékeny dokumentumok megtalálása, amelyeket nem megfelelően ártalmatlanítottak. Még, nyilvánosan közzétett adatok megsértésének fokozott gyakorisága az 1980-as években, majd az 1990-es, illetve 2000-es évek elején, a nyilvánosság tájékoztatása a potenciális adatok megsértésének emelkedni kezdett.
olyan törvények és rendeletek jönnek létre, mint a HIPAA vagy a PCI adatbiztonsági szabvány, hogy iránymutatásokat nyújtsanak bizonyos típusú érzékeny fogyasztói információkat kezelő vállalatok és szervezetek számára., Ezek a szabályok keretet adni a szükséges biztosítékokat, tároló, valamint gyakorlatok kezelése, érzékeny információkat, de ezek a szabályok nem léteznek minden iparágban, sem véglegesen abba adatok megsértésének bekövetkezését.
Az adatok megsértésével kapcsolatos legtöbb információ a 2005-től napjainkig tartó időszakra összpontosít. Ez nagyrészt a technológia fejlődésének és az elektronikus adatok elterjedésének köszönhető az egész világon, így az adatok megsértése mind a vállalkozások, mind a fogyasztók számára kiemelt aggodalomra ad okot., A mai adatok megsértése több százezer – gyakran több millió – egyéni fogyasztót, sőt még több egyedi nyilvántartást is érinthet egyetlen vállalat elleni támadás során.
4 Az adatok megsértésének gyakori típusai
amikor a nagy szervezetek “elveszítik” vagy véletlenül feltárják az adatokat, gyakran hackelés, gondatlanság vagy mindkettő révén történik. Az adatvesztésnek és/vagy a korrupciónak azonban több más típusa is létezik, amelyeket “jogsértésnek” minősítenének.”Vessünk egy pillantást négy további típusú megsértésre.
Ransomware
a Ransomware a rosszindulatú szoftverek neve, amelyek hozzáférést kapnak a létfontosságú adatokhoz (azaz fájlokhoz, rendszerekhez). Ezek a támadások leggyakrabban a vállalkozásokat célozzák meg. A fájlok és / vagy rendszerek le vannak zárva, és bizonyos díjat kell fizetni (leggyakrabban Bitcoin vagy más kriptovaluták formájában).
Malware
Malware bármely szoftver célja, hogy kárt számítógépes fájlok és / vagy rendszerek., Ironikus módon a rosszindulatú programok gyakran figyelmeztetnek a rosszindulatú szoftverek ellen, hogy meggyőzzék a felhasználókat a “figyelmeztető” üzenetben említett nagyon típusú szoftverek letöltésére.
adathalászat
Az adathalászat akkor fordul elő, amikor valaki vagy valami utánozza a megbízható, jó hírű szervezetet érzékeny adatok (gyakran banki vagy nagyon személyes adatok) gyűjtése érdekében. Ezek a támadások nem kizárólagosan az Interneten., Gyakori módszerek adathalászat lehetnek:
- Egy pop-up a böngésző
- e-mailben egy linket
- Egy személy, a telefon azt állítja, hogy egy képviselő egy jó hírű cég,
Denial-of-Service (DoS)
A denial-of-service (DoS) megsértése alapvetően elveszi a weboldalakhoz való hozzáférés, valamint weboldalakat. Amikor ez nagy léptékben történik, elosztott szolgáltatásmegtagadásnak (DDoS) nevezik. Ezek a nagyszabású támadások bizonyos területeken megzavarhatják az online webhelyek nagy részét., Az egyik legnagyobb DDoS támadások rekord a 2016-os támadás Dyn ami jelentős részét kelet – amerikai internet-hozzáférés gyakorlatilag használhatatlan több órán keresztül. A legnagyobb és legutóbbi DDoS-támadás a Githubnál történt 2018 februárjában.
hány Adatsértés fordul elő?
Az adatvédelmi jogok Clearinghouse, amely a fogyasztókat érintő adatsértésekről számol be, az adatok megsértésének és a biztonság megsértésének kronológiáját tartja fenn, amely 2005-ben nyúlik vissza., A Privacy Rights Clearinghouse által jelentett adatsértések közé tartoznak azok a jogsértések ,amelyekben a veszélyeztetett információk ” magukban foglalják a személyazonosság-tolvajok számára hasznos adatelemeket, például a társadalombiztosítási számokat, a számlaszámokat és a járművezetői engedély számát.”
Azonban néhány olyan megsértéséről, amely nem veszélyezteti ez a fajta érzékeny információkat is jelentette, annak érdekében, hogy széles kilátás nyílik a különböző gyakorisága adatok megsértésének. Továbbá, az itt bejelentett adatsértések csak az Egyesült Államokban jelentettek, nem más országokban bekövetkezett események.,
A legtöbb történelmi beszámoló 2005-től kezdve
míg az adatok megsértése minden bizonnyal 2005 előtt történt, a történelem során rögzített legnagyobb adatsértéseket 2005-ben vagy azon túl jelentik. Ez annak tulajdonítható, hogy a világ adatmennyisége évről évre exponenciálisan növekszik, így a számítógépes bűnözők nagyobb lehetőséget kapnak arra, hogy hatalmas mennyiségű adatot tárjanak fel egyetlen jogsértés során.
fontolja meg ezeket az előrejelzéseket a CSC 2012.évi jelentéséből:
- 2020-ra az összes adat több mint egyharmada a felhőben él vagy áthalad.
- 2020 – ban az adattermelés a becslések szerint 44-szer nagyobb, mint 2009-ben; a szakértők becslése szerint az éves adattermelés 4,300 százalékkal növekszik 2020-ra.
- míg az egyének felelősek a legtöbb adat létrehozásáért (70 százalék), az összes adat 80 százalékát a vállalkozások tárolják.csak 2005-ben 136 adatsértésről számolt be a Privacy Rights Clearinghouse., 2005 óta több mint 4500 adatsértést tettek közzé, több mint 816 millió egyéni rekordot sértettek meg. Mivel az adatvédelmi jogok tisztázása olyan jogsértésekről számol be, amelyek esetében a megsértett rekordok száma ismeretlen, és nem az összes megsértési adat átfogó összeállítása, az adatok megsértése miatt ténylegesen megsértett összes rekord valószínűleg lényegesen magasabb. Például a 2015-ös Verizon Data Breach Investigations Report több mint 2100 adatsértést fedezett le, amelyekben csak 2014-re több mint 700 millió rekordot tártak fel.,
az Adatsértések száma és hatása egyre nagyobb
több szakértő és más médium is megpróbálta megnevezni a történelem legnagyobb adatsértéseit. Statista szerint, amely az Egyesült Államokban 2005 óta feltárt adatsértések és nyilvántartások számáról számol be, a számítógépes támadások száma növekvő tendenciát mutat. 2005-ben 157 adatsértésről számoltak be az Egyesült Államokban, 66, 9 millió rekordot téve ki. 2014-ben 783 adatsértésről számoltak be, legalább 85, 61 millió teljes rekordot téve ki, ami közel 500 százalékos növekedést jelent 2005-hez képest., Ez a szám három év alatt több mint kétszeresére, 1,579-re nőtt 2017-ben. Ezek a Statista számai, amelyek kissé konzervatívak a Verizon DBIR-hez vagy más iparági szintű adatszegési jelentésekhez képest.
kép via Statista.com. a tendencia azonban nem folyamatosan növekszik. 2009-ben például az Egyesült Államokban jelentett összes adatsértés száma 498-ra csökkent, a 2008-as 656-ról. Hogy az említett, az összes egyes rekordok kitett meredeken nőtt, tól től 35.,2008-ban 7 millió, 2009-ben 222,5 millió. Ezek a számok azt mutatják, hogy míg kevesebb megsértés történt, az egyes jogsértések nagyobbak voltak, ami nagyobb számú rekordot tett ki megsértésenként.
a 2010 és 2011 között bejelentett adatsértések száma is csökkent, 2010-ben 662 adatsértésről számoltak be, 2011-ben pedig 419 adatsértésről számoltak be., 2011 óta száma azonban adatok megsértését jelentette az Egyesült Államok óta folyamatosan emelkedik:
- 614 adatok megsértésének jelentett 2013-ban
- 783 adatok megsértését jelentette, 2014-ben
- 1,093 adatok megsértését jelentette, 2016-ban
- 1,579 adatok megsértését jelentette, 2017-ben
Forbes jelentések, hogy az elmúlt 10 évben, több mint 300 adatok megsértésének ami a lopás 100 000 vagy több rekordot. Ezek csak néhány adatsértés, amelyet nyilvánosan jelentettek.,
a történelem legnagyobb Adatsértése
a történelem legnagyobb adatsértése közvetve az Experian, a három fő hitelinformációs ügynökség egyike volt. Az Experian 2012 márciusában felvásárolta a Court Ventures nevű céget, amely nyilvános nyilvántartásokból gyűjti és gyűjti össze az információkat. Az akvizíció idején a Court Ventures szerződést kötött az US Info Search nevű céggel. A szerződés lehetővé tette az amerikai Info Search ügyfelei számára, hogy hozzáférjenek a vállalat adataihoz, hogy megtalálják az egyének címeit, amelyek segítenek meghatározni, hogy mely bírósági nyilvántartásokat kell felülvizsgálni.,
a bírósági vállalkozások számos harmadik félnek adtak el információkat, köztük egy “vietnami csaló szolgáltatást”, amely ezután lehetőséget adott saját ügyfeleinek, hogy megkeressék az amerikaiak személyes adatait, beleértve a pénzügyi információkat és a társadalombiztosítási számokat, amelyeket sok esetben személyazonosság-lopásra használtak.
ahogy Experian kifejti :” miután Experian megvásárolta a bírósági vállalkozásokat, az amerikai titkosszolgálat értesítette minket arról, hogy a bírósági vállalkozásokat egy amerikai információs Keresési adatbázisból továbbértékesítették egy harmadik félnek, valószínűleg illegális tevékenységet folytatva., Az ügy gyanúsítottja jogszerű vállalkozónak adta ki magát, és bírósági eljáráson keresztül jutott hozzá az amerikai információkeresési adatokhoz, mielőtt az Experian felvásárolta a céget.”Az Experian azt állítja, hogy nem sértettek meg Experian adatbázisokat; az US Info Search adatbázisai voltak a Fogyasztói információk forrása.
egyes hírforrások 200 millió rekordot idéznek fel ebben az incidensben, amely több mint 10 hónappal azután folytatódott, hogy a Experian megszerezte a bírósági vállalkozásokat, bár az adatbázisok.,a net jelentése szerint 200 millió az a szám, amely az adatbázisban tárolt rekordok teljes számát mutatja, amelyet megsértettek. A feltárt rekordok tényleges száma, Experian szerint, ismeretlen, de úgy gondolják, hogy sokkal alacsonyabb.
egyéb jelentős Adatsértési példák
míg a Experian / Court Ventures eseményt gyakran a történelem legnagyobb adatsértésének nevezik, minden bizonnyal sok más adat megsértése, amelyek széles körben elismerték, hogy jelentős hatással vannak, vagy legalábbis potenciálisan jelentős hatással vannak a fogyasztókra.,
2008-ban és 2009-ben a Heartland Payment Systems adatsérülést szenvedett, ami 130 millió rekord veszélyeztetéséhez vezetett. Egy New Jersey-i székhelyű fizetési processzor, a Heartland fizetési rendszerek adatait megsértették a Heartland hálózatán elhelyezett rosszindulatú programok révén, hitelkártya-adatok rögzítése, amikor a kiskereskedőktől érkezett, Tom útmutató jelentései. Ezeket az adatokat, amelyeket a Heartland több mint 250 000 vállalkozás fizetési feldolgozási szolgáltatásain keresztül szereztek be, kiberbűnözőknek tették ki. Ez az adat megsértése tekinthető a legnagyobb hitelkártya átverés a történelemben.
,com elképzeli a legnagyobb adatok megsértésének a történelem 2005 óta egy infografikát, amely azt szemlélteti, hogy megszegi volt az eredménye hack, véletlen kiadvány, belső munkák, elveszett vagy ellopott számítógépek, elveszett, vagy ellopták, a média, a szegény vírusok, vagy ismeretlen okok miatt.
kép via Slate.com., a legtöbb legnagyobb jogsértést a hackertámadások okozták, míg az egyik legkorábbi bejelentett adatsértés, amely hatással volt az AOL-ra és 2005-ben 92 millió rekordot kompromittált, belső munkának számított. Egy másik AOL-jogsértés 2006-ban az érzékeny adatok véletlen közzététele miatt következett be; ez a jogsértés 20 millió rekordot veszélyeztet.
az amerikai hadsereget érintő adatszegés egy másik figyelemre méltó kivétel a szabály alól, 2009-ben 76 millió rekordot veszélyeztetettek az elveszett vagy ellopott média eredményeként., A korábban nem tárgyalt egyéb jelentős adatsértések közé tartozik:
- TK/TJ Maxx: 94 millió rekord veszélybe került 2007-ben
- Sony PlayStation Network: 77 millió rekord veszélybe került 2010-ben
- Sony Online Entertainment: 24.,14
- Home Depot: 56 millió lemezt veszélybe 2014-ben
- JP Morgan Chase: 76 millió lemezt veszélybe 2014-ben
- Himnusz: 80 millió lemezt veszélybe 2015-ben
- Yahoo: Egy milliárd lemezt veszélybe 2016-ban
- Mély Gyökér Analytics: 198 millió szavazó rekordok 2017
Ez az adat, különösen annak fényében, hogy a legtöbb ilyen jogsértés által végzett hackerek, azt jelzi, hogy az adatok megsértésének egyre jobban elterjedt–, hogy egy sokkal nagyobb hatása van, kompromittáló millió rekordot tartalmazó érzékeny fogyasztó, vállalat, vagy a felhasználói adatok.,
még a világ legnagyobb vállalatai is súlyos adatsértéseket szenvednek, a modern vállalkozások átfogó, teljes körű megközelítést igényelnek az adatvédelem és a biztonság terén. A tegnapi reaktív megközelítések egyszerűen nem vágják le a modern fenyegetési tájban. Ha többet szeretne megtudni az adatok megsértéséről, olvassa el a 21. században a top 10 Gyártási adat megsértésének listáját
adatszegési biztosítás
a 2018. évi kutatás szerint az adatszegés során elveszett rekordonkénti átlagos költség 148 dollár. A jogsértés átlagos összköltsége 3, 86 millió dollár., Még egy 1000 Elveszett rekorddal rendelkező kisvállalkozás is több tízezer költséget látott.
az adatvesztéssel járó kockázat csökkentése érdekében sok vállalat most adatszegési biztosítást vásárol.
Screenshot via SecurityIntelligence. az adatszegési biztosítás típusai
első féltől származó biztosítás
számos különböző következmény merül fel az adatok megsértése miatt-mindegyik saját költséggel., Az értesítések küldésétől az adatok visszaszerzéséig az időt és a pénzt olyan összegekben költik el, amelyek bármilyen vállalkozást összetörhetnek.
Első fél biztosítás fedezi ezeket a költségeket, beleértve a következőket:
- Bejelentő valamennyi érintett felek
- Költségeit vizsgálja részleteket a rés
- Fielding vizsgálatok az összes érintett felek
- Eszközök segítségével érintett felek (pl. hitelinformációs)
a Harmadik Fél a Biztosítási
Elsősorban a vállalkozók számára a harmadik fél biztosítás kiterjed azok, akik a cégek, akik csapkodott., Technikai feladatok elvégzésére (hardver, szoftver stb.) peres eljárás alá vonható abban az esetben, ha a bérbeadó fél megsértette az adatokat. A fedezett költségek magukban foglalhatnak olyan dolgokat, mint az ügyvédi/bírósági költségek és az elszámolások.
Data Breach Defense and Prevention Resources
az egyre növekvő számú biztonsági fenyegetések a vállalkozások, a kisvállalkozások, valamint a személyes biztonság, az adatok megsértése defense and prevention előrehaladt ennek megfelelően., Modern megoldások, amelyek nagy védelmet és proaktívabb biztonsági megközelítést kínálnak az érzékeny információk biztonságának biztosítása érdekében. Az alábbi források további információkat nyújtanak az adatvédelem előrehaladásáról, valamint értékes tippeket nyújtanak az adatok megsértésének megelőzéséhez.
Az Amerikai Képviselőház Energia-és Kereskedelmi Bizottságának tagjai olyan törvényjavaslatot terjesztettek elő, amely foglalkozik a számítógépes bűnözés fogyasztókra gyakorolt fokozott veszélyével., “Az adatbiztonsági és jogsértési értesítési törvény kétpárti megoldás a kiberbűnözés egyre növekvő problémájának kezelésére és a kiszolgáltatott információk bűnözőkkel szembeni védelmére. A jogszabály országos biztonsági rendszert hoz létre az adatvédelem és a jogsértések bejelentésére.”
A Verizon éves adatszegési vizsgálati jelentése biztonsági iparági kedvencévé vált annak a több ezer adatsértés értékelésének, amelyet az amerikai titkosszolgálat és több partner biztonsági szervezet segítségével vizsgál., A DBIR minden évben arra törekszik, hogy elemezze az adatok megsértésének, az áldozatok célpontjának, a támadási mintáknak stb.
DataLossDB egy nyílt forráskódú, közösség által fenntartott kutatási projekt, amely magában foglalja a nyilvánosan közzétett adatok megsértése szerte a világon. A webhely részleteket ad az adatvesztési eseményekről, valamint a történelmi adatok megsértésének tendenciáinak elemzéséről.
az IT Business Edge egy diavetítést nyújt, amely bemutatja az adatok megsértésének megelőzésének 8 módját, beleértve olyan tippeket, mint például a végfelhasználói biztonsági tudatosság megteremtése, a rendszeres sebezhetőségi értékelések elvégzése, valamint egyéb hasznos taktika.,
Data Breach Today egy multimédiás hírforrás és robusztus információforrás a legfrissebb adatok megsértéséről, azok hatásairól és stratégiáiról, amelyek megakadályozzák, hogy a vállalatok kiberbűnözők áldozatává váljanak.
Az Data Breach Watch egy másik forrás, amely a felfedezett adatsértésekről, hírekről és trendekről számol be, amelyek mind a fogyasztókat, mind a vállalatokat minden vertikumban érintik.
A Global Privacy & A Security Compliance Law Blog kiváló forrás a szigorú és folyamatosan változó biztonsági előírásokkal és megfelelőségi követelményekkel küzdő vállalatok számára.,
a domb kritikusan szemléli az adatszegések megelőzésének gyakorlatát, figyelembe véve az adatok megsértésének számáról és az azt követő 2014-es kiesésekről szóló riasztó statisztikákat. Mint ez a cikk rámutat, az adatok megsértésének száma, amely 2014-ben 100 millió vagy annál több ügyfélrekordot érintett, megduplázódott. 2014-ben egymilliárd adatrekordot vesztettek el vagy loptak el, ami 71 százalékos növekedés 2013-hoz képest. “Itt az ideje, hogy a vezetők és az információbiztonsági szakemberek elfogadják azt a tényt, hogy cégeiket megsértik, és elkezdjenek gondolkodni a dobozon kívül, amikor az adatbiztonságról van szó., Ennek az igazságnak a tagadása az, hogy nem fogadja el a valóságot.”
Ez a cikk A New York Times tárgyalja stratégiák kockázatának minimalizálása érdekében az adatok megsértésének fényében a nagy megsértését befolyásoló néhány, a világ legnagyobb vállalat a közelmúltban. Az egyik javaslat például az adatok felesleges tárolásának minimalizálása vagy megszüntetése. “A vállalatoknak azt is alaposan át kell gondolniuk, hogy milyen adatokat gyűjtenek és tárolnak., Sok érzékeny információ megtartásával jelentős – és egyes esetekben szükségtelenül nagyobb-kockázatnak teszik ki magukat és ügyfeleiket, mintha törölték volna az adatokat, vagy soha nem gyűjtötték volna azokat. Ahhoz, hogy egy megdöbbentő példa, biztonsági szakértők szerint egyáltalán nem volt ok a Target, hogy tárolja a négyjegyű személyi azonosító számok, vagy csapok, az ügyfelek betéti kártyák.”
A Tom ‘ s IT Pro beszámol a 2014-es SecureWorld Expót követően az adatok megsértésének megelőzésére szolgáló új eszközökről és technológiákról.,
Míg a cég nem akar szenvedni az adatok megsértésének, egészségügyi szolgáltatók, illetve az üzleti partnerek elveszíteni még egy adat megsértése, a szankciók alól HIPAA a nem megfelelően védik a személyes egészségügyi adatok. A CIO megvizsgálja az egészségügyi ágazatban az adatok megsértésének kockázatát, 12 tippet kínál az egészségügyi adatok megsértésének megelőzésére.
a TechTarget e cikke szerint “a jogsértés feltételezése az új norma.,”A cikk leírja, hogyan használják ezt a kritikus gondolkodásmódot szigorúbb, átfogó adatvédelmi irányelvek és protokollok létrehozására.
amint ezen források közül sok rámutat, 2014 rekordév volt az adatsértések szempontjából, megújítva a hangsúlyt arra, hogy jobb módszerekre van szükség mind az (elkerülhetetlen) adatok megsértésének megelőzésére, mind a válaszadásra. Ez a 60 perces webinár képzés a Bank Info Security-től “az Adatsértések változó táját & fogyasztóvédelem 2015-ben.”A teljes webinár hamarosan igény szerint elérhető lesz.,
Experian maga is az adatszegés következményeinek veszélyének volt kitéve, és kiadta az ötödik éves adatszegési iparági előrejelzését 2018-ra. A jelentés áttekintést nyújt az adatok megsértésének tendenciáiról és a 2018-as kilátásokról, miközben hangsúlyozza, hogy a vállalatoknak adatszegési választervre van szükségük.
Holland & Knight egy pillantást vet arra, hogy ” a legutóbbi Adatsértések hogyan változtatják meg a magánszektor kiberbiztonságának arcát.,”
mi, a Digital Guardiannél rendszeresen foglalkozunk az adatok megsértésének témájával, és betekintést nyújtunk mind az adatok megsértésének megelőzésére, mind a válaszadásra. Ebben a szakértői roundup-ban 30 adatbiztonsági szakértőt kérünk, hogy osszák meg a legfontosabb következő lépést, amelyet az adatok megsértését követően meg kell tennie. Egy másik roundup, megkérdeztük 27 adatbiztonsági szakértők betekintést a leginkább költséghatékony módon induló tudja megvédeni magukat az adatok megsértése. Annak érdekében, hogy az alkalmazottak a cyber tudatosság, mi is létrehozott egy kiberbiztonsági tudatosság Kit., Feltétlenül kövesse blogunkat a legfrissebb adatbiztonsági információkkal, kutatásokkal és megbeszélésekkel kapcsolatos frissítésekért, valamint látogasson el az elemzési jelentések, esettanulmányok, adatlapok és az adatok megsértésének megelőzésével és az adatbiztonsággal kapcsolatos egyéb források részünkre.
címkék: Adatsértés