Нарушение на сигурността в City Relay, компания за управление на имоти в Лондон, изложи чувствителни банкови данни на наемодатели и кодове за достъп на наематели, което предизвика нови призиви за по-строги практики за киберсигурност в сектора на недвижимите имоти. Инцидентът е напомняне, че компаниите, които съхраняват финансови записи и информация за физически достъп, са атрактивни и често недостатъчно защитени цели за киберпрестъпниците.
Какво беше изложено при нарушението в City Relay
Според репортажите за инцидента, нарушението в City Relay е довело до кражба на данни за банкови сметки, принадлежащи на наемодатели, заедно с кодове за достъп, използвани за влизане в наети имоти. Тази комбинация от финансови данни и информация за физическата сигурност прави нарушението особено тревожно. Банковите данни могат да бъдат използвани за директна финансова измама, докато откраднатите кодове за достъп повдигат възможността за неоторизирано влизане в имоти, които наемодателите и наемателите са смятали за защитени. От компанията сега се изисква да преразгледа мерките си за киберсигурност в отговор.
Въпреки че пълният обхват на нарушението, включително колко наемодатели или наематели са засегнати, не е оповестен публично, естеството на откраднатите данни само по себе си е достатъчно, за да предизвика сериозна загриженост. Финансовата информация и кодовете за врати не са вид записи, които някога би трябвало да попаднат в грешни ръце, а излагането им подчертава пропастта между това колко чувствителни данни събират управителите на имоти и колко добре тези данни всъщност са защитени.
Защо фирмите за управление на имоти са основни цели за измами
Компаниите за управление на имоти заемат уникална позиция в екосистемата на данните. Те рутинно обработват номера на банкови сметки за събиране на наем и плащания към наемодатели, лична идентификация за проверка на наематели и все по-често цифрови идентификационни данни за достъп за умни брави и системи за вход в сгради. Тази комбинация от финансови данни и данни за физическата сигурност прави тези фирми особено ценни за атакуващите, тъй като едно единствено нарушение може да позволи както измама, така и неоторизиран достъп до имоти.
За разлика от големите финансови институции, много фирми за управление на имоти работят с по-малки ИТ бюджети и по-незряла инфраструктура за сигурност, въпреки че управляват данни, които са също толкова чувствителни. Това несъответствие между стойността на данните и ресурсите, посветени на тяхната защита, е модел, наблюдаван в цялата индустрия за недвижими имоти, и инцидентът с City Relay се вписва точно в него.
Защита на финансовите данни и данните за достъп като наемодател или наемател
Наемодателите и наемателите, които разчитат на услуги за управление на имоти от трети страни, са до голяма степен зависими от тези компании за защитата на чувствителна информация. Въпреки това има стъпки, които индивидите могат да предприемат, за да намалят собствената си експозиция. Наемодателите трябва да следят отблизо банковите сметки за необичайна активност след всяко уведомление за нарушение и да обмислят промяна на данните за сметката, ако доставчик потвърди, че финансовите данни са компрометирани. Наемателите, които използват цифрови кодове за достъп, трябва да попитат своя управител на имота дали тези кодове са били нулирани след инцидента, тъй като преизползваните или непроменени кодове остават риск за сигурността дори след разкриването на нарушение.
Също така си струва да попитате директно всяка компания за управление на имоти как съхранява и криптира чувствителните данни, дали системите за отдалечен достъп са защитени със силно удостоверяване и колко бързо уведомяват клиентите, когато нещо се обърка. Компаниите, които не могат да отговорят ясно на тези въпроси, може да не са оборудвани да се справят с данните, които им се поверяват.
Инцидентът с City Relay не е единственият пример за доставчик на услуги, който се затруднява да комуникира ясно след нарушение. В отделен случай, нарушението на данни в London Hydro изложи имената, адресите и информацията за сметките на клиенти, като комуналното дружество предложи ограничена яснота на засегнатите клиенти относно това какво се е случило и какви стъпки се предприемат. Сравняването как различните организации реагират, или не успяват да реагират, на подобни инциденти може да помогне на потребителите да преценят дали дадена компания приема сериозно защитата на данните.
Стъпки за киберсигурност, които управителите на имоти трябва да предприемат сега
За фирмите за управление на имоти нарушението в City Relay трябва да послужи като подтик за преоценка на това как се съхраняват и предават чувствителните данни. Криптирането на системите за отдалечен достъп, ограничаването на кой в организацията може да преглежда или експортира банкови данни и налагането на многофакторно удостоверяване на вътрешните системи са основни мерки, които намаляват риска от подобен инцидент. Редовният одит на външни доставчици и софтуер, използван за управление на данни на наематели и наемодатели, е също толкова важен, тъй като нарушенията често произхождат от пренебрегнати интеграции, а не от самата основна платформа.
Също толкова важно е фирмите да имат ясни планове за реакция при инциденти, които дават приоритет на навременната, прозрачна комуникация със засегнатите клиенти. Урокът от случаи като нарушението в London Hydro е, че неясните или забавени разкрития подкопават доверието дори повече от самото нарушение.
Какво означава това за вас
Ако наемате имот, управляван от фирма от трети страни, или притежавате имот, който разчита на такава, този инцидент е полезен повод да зададете въпроси, вместо да приемате, че данните ви са в безопасност по подразбиране. Сигурността при нарушения на данни за имоти не е само отговорност на ИТ отдела; тя пряко засяга финансовата безопасност и физическата сигурност на всеки, чиято информация преминава през тези системи.
Практически изводи
- Свържете се директно с вашия управител на имота, за да попитате дали вашите банкови данни или кодове за достъп са били част от нарушение.
- Сменете номерата на банковите сметки или поискайте нови кодове за достъп, ако имате някаква причина да смятате, че данните ви са били изложени.
- Следете банковите извлечения редовно за неоторизирани транзакции в седмиците след разкрито нарушение.
- Попитайте фирмите за управление на имоти за техните практики за криптиране и политики за обработка на данни, преди да подпишете нови споразумения.
Нарушението в City Relay е ясен сигнал, че сигурността при нарушения на данни за имоти заслужава много повече внимание в цялата индустрия за наеми, и предприемането на тези стъпки сега може да помогне за ограничаване на щетите, ако вашата информация е сред изложените данни.




