Breșe de securitate sau incidente care compromit sistemele informatice sunt fenomene din ce in mai frecvente și mai agresive, iar pentru a ne feri nu este suficient să ne rugăm sau să sperăm că necazul ne va ocoli.
Chiar mie? Nu, mie nu mi se poate întâmpla…
Cu siguranța majoritatea persoanelor aflate în poziții decizionale înclină cu scepticism clasic precum Doar nu am sa o patesc chiar eu, dar majoritatea dintre acestia au totuși asigurare CASCO la autoturismul personal. Oare de ce?
Ar trebui să fim conștienți de faptul că este mult mai economic să prevenim, decât să vindecăm sau să reparăm …, asta dacă mai avem ce.
Chiar dacă ne este mai greu să ne încadrăm și să gestionăm bugete din ce în ce mai reduse, asta nu înseamnă că vom fi ocoliți de necazuri, breșe sau incidente de securitate.
Pericolul vă așteaptă la fiecare colț
Toată lumea consideră că nu are cum să devină o victimă a unui atac cibernetic sau a unui virus, iar mulți dintre aceștia nici nu utilizează soluții anti-virus, chiar unii dintre ei, de exemplu colegii de la contabilitate, mai utilizează anti-virusul în modul dezactivat, pe motiv că intră în conflict cu soft-urile lor.
În ultimul an s-a intensificat foarte mult fenomenul și probabilitatea de a viziona o știre în care sa aflăm că Microsoft, Google, Facebook sau alt colos a pierdut date printre care se aflau și ale noastre sau organizației la care lucrăm.
Când breșele de securitate ale lor devin ale noastre?
Mai nou aflăm de la știi faptul că o aplicație preinstalată pe telefonele noastre precum WhatsUp, a avut o breșă de securitate și de ceva vreme, aceasta a sustras date din telefonul nostru, fară ca noi să știm.
Ce putem face? Doar un update! Și cu datele pierdute ce se întâmplă?
Aceasta este o breșă de securitate nu doar pentru deținătorii aplicației, ci și pentru deținătorii echipamentelor pe care a rulat aplicația cu pricina.
Exemplu de breșa de securitate transmisă mai departe
Dacă o companie sau instituție are o flota de 15 telefoane pe care au configurate adresele de email de serviciu și eventual, au descărcate documente sau liste de clienți sau pacienți sau beneficiari, iar prin vulnerabilitatea descrisă mai sus, aceste date au plecat la cine stie cine…. tot breșa de securitate se numește și trebuie tratată ca atare.
Să nu uităm de atacuri cibernetice și virușii prezenti peste tot
Considerăm ca foarte mare probabilitatea ca un angajat grăbit, neatent sau neavizat să acționeze un link sau un atașament care pare familiar (factură, scan, proces verbal, notificare, instiintare, fotografie, melodie, etc).
Un astfel de atașament sau site web poate conține un virus de talie mai mică sau mai mare, care să poata trece de sistemele de securitate existente (asta dacă există așa ceva) și să compromită atât echipamentul (telefon, calculator, laptop, etc) vizat, să infecteze eventual datele păstrate centralizat de către organizație (server de fisiere, NAS, Harddisk de backup, etc) și eventual să se transmită către celelalte echipamente din rețea.
Prevenția și măsurile tehnice și organizatorice pentru evitarea breșelor de securitate
Pentru a diminua sau chiar elimina acest risc, organizațiile trebuie să se asigure că au adoptat măsuri tehnice și organizatorice adecvate pentru asigurarea confidențialității datelor deținute.
În cazul unei breșe de securitate sau incindent de securitate, echipa desemnată (trebuie să aveti pe cineva desemnat să intervină în astfel de situații) trebuie să poată investiga și evalua imediat evenimentul și efectele sale, să întreprindă imediat măsurile necesare pentru izolarea și diminuarea cauzei și efectelor și remedierea vulnerabilităților descoperite.
Obligații în caz de breșe de securitate sau incidente ce afecteză date cu caracter personal
Începând cu 25 Mai 2018 a intrat in vigoare Regulamentul European 679/2016 – GDPR – Regulamentul General pentru Portecția Datelor personale, iar aceasta preveder ca orice breșă sau incident de securitate șa fie noificat către Autoritatea de supraveghere în termen de maxim 72 de ore.
Mai multe amanunte și detalii despre tratarea breșelor și abordarea lor de catre organizate vis a vis de Autoritatea de supraveghere și persoanele vizate afectate veți regăsi în materialul GDPR & ANSPDCP – Brese, Control, Cai de atac