Skip to main content

Kasvavilla tietorikkomuksilla on vain vähän vaikutusta yrityksiin

Yrityspuisto Syke (Saattaa 2024)

Yrityspuisto Syke (Saattaa 2024)
Anonim
Sisällysluettelo:
  • Viimeisin rikkomus
  • Mitä tietoja varastettiin?
  • Miksi rikkomuksesta ilmoitettiin?
  • Miksi yritykset eivät aloita verkkoturvapeliä?
  • johtopäätös

Vaikka ihmiset tietävät melko hyvin, että tietosuojarikkomukset ovat nousussa, yritykset tekevät vain vähän työtä niiden tehokkaan käsittelemiseksi. Mutta jälleen kerran, sen ei pitäisi tulla yllätyksenä, koska yritykset eivät ole halukkaita varaamaan varoja, jotka muuten voitaisiin sijoittaa muualle suuremman voiton saamiseksi. Kyse on yritysten voitoista, mutta mitä he eivät tajua, ovat jatkossakin menettävät asiakkaansa pitkällä aikavälillä.

Viimeisin rikkomus

Palaamalla käsiteltävänä olevaan asiaan, kasvava määrä tietorikkomuksia käy ilmi viime keskiviikkona paljastuneesta hakkeroinnista. Ihmisille, joilla on lentoturvallisuustodistukset, ilmoitettiin sähköpostitse, että heidän tietonsa voivat olla varastettu.

Mitä tietoja varastettiin?

Tuhannesta PageUp-tietorikkomuksesta vaarantuneiden tuhansien ihmisten joukossa Ian Brightwell oli myös rikkomuksen uhri. Hän totesi vastaanottaneensa kaksi sähköpostia, kuten muutkin, yhden oikeusministerin toimistolta ja toisen David Jonesilta. Hän selitti, että hän oli epäselvä siitä, mikä oli vuotanut, koska sähköpostiviestit eivät selventäneet, olivatko hänen salasanat siellä vai eivät.

Miksi rikkomuksesta ilmoitettiin?

Periaatteessa PageUp-rekrytointiohjelmistoon luottaneiden yritysten oli ilmoitettava työnhakijoilleen tietosuojarikkomuksista. Tämä tapahtui vain osittain hallituksen NDB (Notifiable Data Breach) -järjestelmän ansiosta, joka vaatii yrityksiä ilmoittamaan uhreille sekä hallitukselle tietorikkomuksista ja siitä, mitä tietoja on vuotanut.

Vaikka NDB-järjestelmä on ollut olemassa jo jonkin aikaa, tarkemmin viime helmikuusta lähtien, se on osoittanut tietojen rikkomusten lisääntyneen. Vaikka yritykset ilmoittavat rikkomuksista, se ei ole tarkka ongelman poistaminen. Todellinen ongelma on asiantuntijoiden mukaan se, että yritykset eivät edistä kyberturvallisuuspeliään.

Miksi yritykset eivät aloita verkkoturvapeliä?

Kun tarkastellaan lähemmin yrityksiä ja miksi ne eivät ryhdy tarvittaviin toimenpiteisiin tietorikkomusten poistamiseksi, sen on tehtävä enemmän sen tosiseikan suhteen, että rikkomusten ilmoittamatta jättämisestä määrättävät sakot ovat melko pienet. Koska sakot ovat pieniä, yrityksiä houkuttelee maksamaan ne ja pitämään rikkomukset piilossa, jotta tietysti maine ei vahingoittuisi.

On huolestuttavaa nähdä, että yritykset eivät ota tietoverkkoturvaa vakavasti, ellei sillä ole suurempaa taloudellista vaikutusta. Tietojen rikkomuksiin liittyviä tarkkoja kustannuksia ei voida toistaiseksi laskea. Mutta Ponemon-instituutti on keksinyt arviolta yli 5 miljoonaa dollaria jokaisesta rikkomuksesta yhdelle yritykselle.

johtopäätös

Lopuksi, rikkomus tai ei, käyttäjien on otettava turvallisuus omissa käsiinsä. Tämä tarkoittaa, että heidän on toteutettava kaikki käytettävissä olevat varotoimenpiteet, joihin sisältyy myös VPN: n, kuten Ivacy VPN: n, käyttäminen pysyäkseen turvallisena ja nimettömänä verkossa läpi ja läpi.