Main » bank » Dataovertredelse

Dataovertredelse

bank : Dataovertredelse
Hva er et dataovertredelse

Et datainnbrudd (også kjent som datasøl eller datalekkasje) er en uautorisert tilgang til og henting av sensitiv informasjon fra et individ, gruppe eller programvaresystem. Det er et cybersecurity-ulykke som skjer når data, med vilje eller utilsiktet, faller i gale hender uten kunnskap om brukeren eller eieren.

Å bryte ned dataovertredelse

Overtredelse av data er delvis et resultat av den økende tilgjengeligheten av data på grunn av økningen av digitale produkter, noe som har lagt en overveldende mengde informasjon i hendene på virksomheter. Selv om noe av informasjonen er ikke-sensitiv, er mye av den proprietær og sensitiv informasjon om enkeltpersoner og selskaper. Fokuset på teknologidrevne verktøy som cloud computing-plattformer har også gjort informasjon lett tilgjengelig, lett tilgjengelig og enkelt kan deles for lite kostnader. Bedrifter deler og bruker disse dataene for å forbedre prosessene sine og oppfylle kravene fra en økende teknisk kunnskapsrik befolkning. Noen misforståelser prøver imidlertid å få tilgang til denne informasjonen for å bruke den til ulovlige aktiviteter. Økningen i hendelsene med datainnbrudd registrert i selskaper over hele verden har brakt søkelyset på nettets sikkerhet og datasikkerhet, noe som har gjort at mange regulerende instanser utsteder nye lover for å bekjempe.

Eiere og brukere av et brutt system eller nettverk vet ikke alltid umiddelbart når bruddet skjedde. I 2016 kunngjorde Yahoo hva som kan være det største sikkerhetsbruddet ennå, da det hevdet at anslagsvis 500 millioner kontoer ble brutt. Videre undersøkelser avdekket at datainnbruddet faktisk hadde skjedd to år før i 2014.

Mens noen nettkriminelle bruker stjålet informasjon for å trakassere eller presse ut penger fra selskaper og enkeltpersoner, selger andre den brutt informasjonen på underjordiske nettmarkeder som handler med ulovlige eiendeler. Eksempler på informasjon som er kjøpt og solgt på disse mørke webene inkluderer stjålet kredittkortinformasjon, forretningsintellektuell eiendom, SSN og forretningshemmeligheter.

Utilsiktet dataovertredelse

Et datainnbrudd kan utføres utilsiktet eller med vilje. Et utilsiktet brudd på data oppstår når en legitim forvarer av informasjon som en ansatt mister eller uaktsomt bruker bedriftens verktøy. En ansatt som får tilgang til usikrede nettsteder, laster ned et kompromittert program på en bærbar PC, kobler seg til et usikret WiFi-nettverk, mister en bærbar PC eller en smarttelefon på et offentlig sted, etc. risikerer å få selskapets data brudd. I 2015 fikk Nutmeg, et online investeringsforvaltningsfirma, sine data kompromittert da en feilaktig kode i systemet resulterte i å sende den personlige identifiserbare informasjonen (PII) på 32 kontoer til gale mottakere. Informasjonen som ble sendt ut inkluderte navn, adresser og investeringsdetaljer og satte kontohaverne i fare for identitetstyveri.

Intensjonelt brudd på data

Et forsettlig datainnbrudd oppstår når en cyberattacker går inn i et individs eller selskapets system med det formål å få tilgang til proprietær og personlig informasjon. Cyber ​​hackere bruker en rekke måter å komme seg inn i et system. Noen forankrer ondsinnet programvare på nettsteder eller e-postvedlegg som, når det åpnes, gjør datasystemet sårbart for enkel innføring og tilgjengelighet av data fra hackere. Noen hackere bruker botnett, som er infiserte datamaskiner, for å få tilgang til andre datamaskiners filer. Botnets gjør det mulig for gjerningsmennene å få tilgang til flere datamaskiner på samme tid ved å bruke det samme malware-verktøyet. Hackere kan også bruke et angrep fra forsyningskjeden for å få tilgang til informasjon. Når et selskap har et solid og ugjennomtrengelig sikkerhetstiltak, kan en hacker gå gjennom et medlem av selskapets forsyningskjedenettverk som har et sårbart sikkerhetssystem. Når hackeren kommer inn i medlemmens datasystem, kan han også få tilgang til målselskapets nettverk.

Hackere trenger ikke å stjele sensitiv informasjon som Social Security Numbers (SSN) på en gang for å avsløre brukerens identitet og få tilgang til hans / hennes personlige profil. I tilfelle av å stjele informasjon for identitetstyveri, kan hackere med datasett med kvasi-identifikatorer brette sammen biter av informasjon for å avsløre identiteten til en enhet. Kvasi-identifikatorer som kjønn, alder, sivilstatus, rase og adresse kan fås fra forskjellige kilder og sammensatt for en identitet. I 2015 bekreftet skattemyndighetene at det hadde skjedd et datainnbrudd med over 300.000 skattebetalere. Cyberkriminelle hadde brukt kvasi-identifikatorer for å få tilgang til skattebetalernes informasjon og fylle ut søknader om refusjon av skatter. Dette resulterte i at skattemyndighetene dolet ut over 50 millioner dollar i refusjonskontroll til identitetstyvene.

Sammenlign Navn på leverandør av investeringskontoer Beskrivelse Annonsørens avsløring × Tilbudene som vises i denne tabellen er fra partnerskap som Investopedia mottar kompensasjon fra.

Relaterte vilkår

Cyber- og personvernforsikring Cyber- og personvernforsikring gir dekning fra tap som følge av datainnbrudd eller tap av elektronisk lagret konfidensiell informasjon. mer PIN-kassering PIN-kassering er en type nettkriminalitet der stjålet debet- eller kredittkortinformasjon brukes til å få tilgang til bank- eller kredittkontoer. mer Hva er cybersecurity? Cybersecurity viser til tiltakene som er gjort for å holde elektronisk informasjon privat, alt fra personlig beskyttelse til kompleks myndighetsbeskyttelse. mer Denial Of Service Attack (DoS) En Denial Of Service Attack (DoS) er et forsettlig nettangrep som blir utført på nettverk, nettsteder og online ressurser for å begrense tilgangen til brukerne. mer Hvordan Personlig identifiserbar informasjon (PII) fungerer Personlig identifiserbar informasjon (PII) er informasjon som når den brukes alene eller sammen med andre relevante data, kan identifisere en person. mer Ransomware Ransomware er en cyber-utpressingstaktikk som bruker ondsinnet programvare for å holde en brukers datasystem som gisler inntil løsepenger er betalt. mer Partnerkoblinger
Anbefalt
Legg Igjen Din Kommentar