Co dělat, když váš web naruší data

Důležitou součástí každého dobrého obchodního plánu je podniknout kroky k zabezpečení vašeho webu před hackováním dat. Osobní údaje, informace o penězích a kontaktní údaje jsou jen některé z typů údajů, které může váš web shromažďovat za účelem podnikání. Pokud se tyto informace dostanou do nesprávných rukou, mohly by být použity ke krádeži identity, oklamání lidí a dalším špatným věcem. 

Jako vlastník webové stránky musíte mít připravený plán, jak řešit únik dat. Datové hacky mohou mít spoustu negativních dopadů, jako je ztráta důvěry zákazníků a peněz, takže je důležité být připraveni. V tomto článku vám podrobně řekneme, co dělat v případě úniku dat a jak chránit osobní údaje vašich uživatelů.

Co je to porušení zabezpečení údajů?

Když někdo získá neoprávněný přístup k soukromým informacím nebo si je vezme, nazývá se to „narušení bezpečnosti dat“. Hackerské útoky, phishingové podvody, malware, skutečné krádeže elektronických zařízení a lidská chyba jsou jen některé z mnoha způsobů, jak mohou být lidé, společnosti a organizace všech velikostí zasaženy úniky dat. Například, pokud někdo získá neoprávněný přístup k vašemu software pro živý chat, mohli by potenciálně ukrást citlivé informace o zákaznících vyměňované během chatů. To může zahrnovat jména, adresy a dokonce i finanční podrobnosti v závislosti na povaze vašich konverzací. Lidé jsou tak vystaveni krádežím identity, podvodům a dalším trestným činům. 

Zdroj obrázku – Indian University Information Security

Hackeři rádi jdou po online prodejcích, protože mají přístup k mnoha soukromým informacím, jako jsou čísla kreditních karet a fakturační adresy. Hackeři mohou k získání těchto informací použít podvody nebo převzít účet.

Protože stránky sociálních médií shromažďují osobní údaje o svých uživatelích, mohou se na ně zaměřit i kybernetičtí zločinci. (e-mailové adresy, narozeniny, místa atd.). Tyto informace lze použít k páchání podvodů, Krádež identitya další trestné činy.

Úniky dat ohrožují nejen soukromí lidí, ale také vystavují společnosti riziku ztráty zákazníků, špatného tisku a nutnosti platit pokuty.

Organizace mohou chránit svá data před odcizením tím, že je umístí opatření pro zabezpečení dat jako šifrování, zakázání VPN, kontroly přístupu a pravidelné bezpečnostní kontroly. Jako druhou linii obrany proti narušení způsobeným nedbalostí nebo nedorozuměním by měly naučit zaměstnance a uživatele, jak správně provádět kybernetickou bezpečnost. 

Měli by mít plán, jak reagovat na narušení dat, aby mohli omezit škody a co nejdříve dostat slovo k těm, kterých se to může týkat. Tento plán by měl být také sdělen všem zaměstnancům a měl by být přidán do an interní znalostní báze, takže jej mohou snadno znovu navštívit a aktualizovat.

Co byste měli dělat, pokud na vašem webu dojde k hacknutí dat?

Podívejte se na současnou situaci

Po úniku dat je první věcí, kterou musíte udělat, udělat inventuru toho, co se stalo. Musíte zjistit, jak velké porušení je a jaké ztráty mohlo způsobit. To může být těžké a zabere to spoustu času, ale je důležité plně porozumět tomu, co se stalo. Zde je několik věcí, které můžete zkontrolovat, abyste zjistili, co se děje:

  • Klasifikace úniku dat:

Nejprve musíte zjistit, o jaký druh úniku dat se jedná. Mohlo to být způsobeno virem, softwarem nebo dokonce sociálním inženýrstvím. Po zjištění, o jaký druh vniknutí se jedná, lze provést další výzkum, abychom zjistili jeho velikost a možné účinky.

  • Zkontrolujte, jak hluboko zranitelnost sahá:

Je důležité zjistit, jak špatný je hack dat a jaké škody by mohl způsobit. Z toho můžete zjistit velikost, závažnost a počet postižených lidí. Tyto informace musíte mít, pokud chcete vědět, co dělat dál.

  • Zjistěte, co způsobilo bezpečnostní díru:

Svůj web můžete učinit bezpečnějším a zabránit tomu, aby se to opakovalo, tím, že nejprve zjistíte, co porušení způsobilo. Chcete-li zjistit, co způsobilo narušení zabezpečení, měli byste se podívat na protokoly, podívat se na zásady a procesy zabezpečení a provést audit zabezpečení.

Zdroj obrázků – Cybercrime Magazine

Těm, kterých se to bude týkat, by to mělo být řečeno

Poté, co zjistíte, co se děje, je dalším krokem informovat uživatele, kteří jsou poškozeni. Bez spolehlivého systému oznámení nemůžete riskovat ztrátu osobních údajů uživatelů nebo své reputace jako vlastníka webu. Při sdělování uživatelů, kteří budou ovlivněni, postupujte podle těchto kroků.

Buďte otevření a upřímní 

Když mluvíte s lidmi, kterých se to může týkat, je důležité být otevřený a upřímný. Poskytněte jim všechny informace, které potřebují k informovanému rozhodnutí, například jaký druh dat byl ukraden, jak byl ukraden a co jste udělali, aby se to již neopakovalo.

Řekněte jim, jak mohou zůstat v bezpečí

Měli byste být upřímní, ale měli byste také lidem říci, jak se mohou zachovat v bezpečí. Kontrola kreditních zpráv, zastavení účtů a změna hesel jsou všechny způsoby, jak toho dosáhnout. Uživatelé budou méně pravděpodobně zraněni porušením, pokud dostanou pokyny, jak se chránit.

Být rychlý

Uživatelé, kteří by mohli být poškozeni, by měli být o problému informováni co nejdříve. Pokud jim to řeknete příliš pomalu, mohli byste jejich informace ohrozit a poškodit vaši reputaci jako vlastníka webu. K omezení škod způsobených porušením je zapotřebí rychlé a úspěšné akce.

Upozornit ty, kteří jsou poškozeni, je jen prvním krokem

Možná budete také muset říct správným odpovědným osobám. Pokud byly odcizeny osobní údaje, jako jsou čísla sociálního pojištění nebo čísla kreditních karet, je to nejdůležitější. Postupujte podle těchto kroků a dejte vědět těm správným lidem.

Zdroj obrázku – LVCriminal Defense

Buďte si vědomi svých zákonných povinností 

V závislosti na tom, kde se nacházíte a jak závažné je porušení, můžete být ze zákona povinni informovat o porušení správné lidi. Zjistěte, jaké jsou vaše regulační povinnosti, a dodržujte je.

Respektujte všechny zákonné postupy

Když víte, co zákon říká, že musíte udělat, musíte to udělat. K tomu musíte zaslat všechny potřebné údaje a dodržovat pravidla pro hlášení.

Uzamkněte svůj web

Jakmile budete vědět, odkud hack přišel, můžete začít provádět změny v softwaru a ochraně svého webu. Je třeba provést aktualizace brány firewall, antivirového softwaru a softwaru pro sledování narušení. Často měňte svá hesla a nainstalujte všechny dostupné změny zabezpečení.

Přemýšlejte o svých plánech na přípravu na katastrofy a zálohování dat

Pokud dojde k hacknutí dat, může být velmi užitečné mít připravený plán B. Chcete-li si být jisti, že můžete rychle a snadno získat zpět ztracená data, měli byste si prohlédnout plány zálohování a nouzové obnovy a provést všechny potřebné změny.

Zdroj obrázku – Cisco

Použijte systém, který vyžaduje přihlášení pomocí více než jedné formy ID 

Pomocí můžete zvýšit zabezpečení svého webu vícefaktorové ověření. Další formy identifikace, jako je heslo a jedinečné číslo zaslané na telefon uživatele, mohou pomoci zajistit, že tak mohou používat pouze lidé, kteří mají povoleno používat web.

Pokud se obáváte zabezpečení vašeho webu, možná budete chtít získat externí bezpečnostní kontrolu. Přemýšlejte o najmutí renomované bezpečnostní společnosti, aby se podívala na váš web a navrhla, jak jej učinit bezpečnější.

Učte se ze svých chyb. Proveďte pitvu těla: 

Poté, co opadne počáteční strach, je čas prozkoumat, co způsobilo a vedlo k narušení dat. Podívejte se, co se stalo, a zjistěte, zda jsou ve vašich současných bezpečnostních a nouzových plánech nějaké díry. Dále snížit bezpečnostní rizika přidáním nových postupů a kroků k ochraně vašich dat před budoucími útoky.

Přemýšlejte o tom, zda je nebo není nutné změnit bezpečnostní postupy: 

Nálezy z pitvy by měly být použity k provedení změn v bezpečnostních politikách a postupech. Zajistěte, aby všichni vaši zaměstnanci a externí dodavatelé věděli o nových pravidlech a měli nějaká školení kybernetické bezpečnosti to je potřeba.

Dávej pozor 

V neposlední řadě byste si nikdy neměli přestat dávat pozor na to, jak bezpečný je váš web. Vždy hledejte podivná aktivita na vašem webu nebo sítia ujistěte se, že váš software a bezpečnostní opatření jsou podle potřeby aktuální.

Závěr

Celkově je schopnost vašeho webu zastavit úniky dat důležitá pro ochranu soukromí uživatelů, předcházení právním a společenským škodám a pro udržení hladkého chodu vašeho podnikání.

Kybernetická bezpečnost musí být nejvyšším zájmem a zdroje by měly být vyčleněny, aby se zabránilo narušení dat s věcmi, jako je šifrování, řízení přístupu a pravidelná bezpečnostní hodnocení. Vaši uživatelé si užijí další vrstvu zabezpečení a vaše společnost bude v bezpečí před katastrofálními účinky narušení dat.

Když dojde k hacknutí dat, každý majitel webu se může cítit bezmocný. Pokud však přijmete výše uvedená opatření, můžete ochránit svůj web a jeho uživatele. Je důležité provést inventuru, dát vědět všem uživatelům nebo návštěvníkům, kteří mohli být poškozeni, říct to správným lidem, zpřísnit zabezpečení a poučit se z toho, co se stalo. Pokud jste připraveni na únik dat a jednáte rychle, můžete se postavit na nohy a zabránit tomu, aby se útoky opakovaly.