Únik dat ve společnosti City Relay, londýnské společnosti spravující nemovitosti, odhalil citlivé bankovní údaje pronajímatelů a přístupové kódy nájemníků, což vyvolalo nové výzvy k silnějším postupům kybernetické bezpečnosti v celém sektoru nemovitostí. Incident je připomínkou toho, že společnosti, které uchovávají finanční záznamy a informace o fyzickém přístupu, jsou atraktivními a často nedostatečně chráněnými cíli kyberzločinců.
Co bylo odhaleno při úniku dat ve společnosti City Relay
Podle zpráv o incidentu vedl únik dat ve společnosti City Relay k odcizení údajů o bankovních účtech patřících pronajímatelům spolu s přístupovými kódy používanými ke vstupu do pronajímaných nemovitostí. Tato kombinace finančních údajů a informací o fyzickém zabezpečení činí únik obzvláště znepokojujícím. Bankovní údaje mohou být použity k přímým finančním podvodům, zatímco odcizené přístupové kódy vyvolávají možnost neoprávněného vstupu do nemovitostí, které pronajímatelé a nájemníci považovali za zabezpečené. Po společnosti je nyní požadováno, aby přezkoumala svá opatření kybernetické bezpečnosti.
Ačkoli plný rozsah úniku, včetně toho, kolik pronajímatelů nebo nájemníků bylo postiženo, nebyl veřejně podrobně popsán, samotná povaha odcizených dat stačí k vážným obavám. Finanční informace a kódy ke dveřím nejsou tím druhem záznamů, které by se kdy měly dostat do nesprávných rukou, a jejich odhalení poukazuje na mezeru mezi tím, kolik citlivých dat správci nemovitostí shromažďují, a tím, jak dobře jsou tato data skutečně chráněna.
Proč jsou společnosti spravující nemovitosti hlavními cíli podvodů
Společnosti spravující nemovitosti zaujímají v datovém ekosystému jedinečné postavení. Rutinně zpracovávají čísla bankovních účtů pro výběr nájemného a výplaty pronajímatelům, osobní identifikaci pro prověřování nájemníků a stále častěji také digitální přístupové údaje pro chytré zámky a vstupní systémy budov. Tato kombinace finančních údajů a údajů o fyzickém zabezpečení činí tyto společnosti obzvláště cennými pro útočníky, protože jediný únik může umožnit jak podvod, tak neoprávněný přístup do nemovitostí.
Na rozdíl od velkých finančních institucí mnoho společností spravujících nemovitosti funguje s menšími rozpočty na IT a méně vyspělou bezpečnostní infrastrukturou, přestože spravují data, která jsou stejně citlivá. Tento nesoulad mezi hodnotou dat a zdroji věnovanými na jejich ochranu je vzorem, který lze pozorovat v celém odvětví realit, a incident ve společnosti City Relay do něj přesně zapadá.
Ochrana finančních údajů a přístupových údajů jako pronajímatel nebo nájemník
Pronajímatelé a nájemníci, kteří se spoléhají na služby třetích stran při správě nemovitostí, jsou z velké části závislí na těchto společnostech, pokud jde o ochranu citlivých informací. Přesto existují kroky, které mohou jednotlivci podniknout, aby snížili své vlastní vystavení riziku. Pronajímatelé by měli po jakémkoli oznámení o úniku dat pečlivě sledovat bankovní účty na neobvyklou aktivitu a zvážit změnu údajů o účtu, pokud poskytovatel potvrdí, že došlo ke kompromitaci finančních údajů. Nájemníci, kteří používají digitální přístupové kódy, by se měli svého správce nemovitosti zeptat, zda byly tyto kódy po incidentu resetovány, protože znovu použité nebo nezměněné kódy zůstávají bezpečnostním rizikem i po zveřejnění úniku.
Rovněž stojí za to zeptat se přímo jakékoli společnosti spravující nemovitosti, jak ukládá a šifruje citlivá data, zda jsou systémy vzdáleného přístupu chráněny silným ověřováním a jak rychle informují zákazníky, když se něco pokazí. Společnosti, které nedokážou na tyto otázky jasně odpovědět, nemusí být vybaveny pro práci s daty, která jim byla svěřena.
Incident ve společnosti City Relay není jediným příkladem poskytovatele služeb, který se potýká s jasnou komunikací po úniku dat. V samostatném případě únik dat společnosti London Hydro odhalil jména, adresy a informace o účtech zákazníků, přičemž utility nabízely postiženým zákazníkům jen omezené vysvětlení toho, co se stalo a jaké kroky byly podniknuty. Porovnání toho, jak různé organizace reagují, nebo nereagují, na podobné incidenty, může spotřebitelům pomoci posoudit, zda společnost bere ochranu dat vážně.
Kroky v oblasti kybernetické bezpečnosti, které by správci nemovitostí měli nyní podniknout
Pro společnosti spravující nemovitosti by měl být únik dat ve společnosti City Relay podnětem k přehodnocení toho, jak jsou citlivá data ukládána a přenášena. Šifrování systémů vzdáleného přístupu, omezení toho, kdo v rámci organizace může prohlížet nebo exportovat bankovní údaje, a vynucení vícefaktorového ověřování v interních systémech jsou základní opatření, která snižují riziko podobného incidentu. Stejně důležitý je pravidelný audit dodavatelů třetích stran a softwaru používaného ke správě dat nájemníků a pronajímatelů, protože úniky často pocházejí z přehlédnutých integrací, nikoli z hlavní platformy samotné.
Neméně důležité je, že společnosti potřebují jasné plány reakce na incidenty, které upřednostňují včasnou a transparentní komunikaci s postiženými zákazníky. Poučením z případů, jako je únik dat společnosti London Hydro, je, že vágní nebo opožděná zveřejnění podkopávají důvěru ještě více než samotný únik.
Co to znamená pro vás
Pokud si pronajímáte nemovitost spravovanou společností třetí strany nebo vlastníte nemovitost, která se na takovou společnost spoléhá, je tento incident užitečným podnětem k tomu klást otázky, místo abyste předpokládali, že vaše data jsou standardně v bezpečí. Bezpečnost při únicích dat v oblasti nemovitostí není jen odpovědností IT oddělení; přímo ovlivňuje finanční bezpečnost a fyzické zabezpečení všech, jejichž informace těmito systémy procházejí.
Konkrétní kroky
- Kontaktujte přímo svého správce nemovitosti a zeptejte se, zda vaše bankovní údaje nebo přístupové kódy byly součástí jakéhokoli úniku.
- Změňte čísla bankovních účtů nebo požádejte o nové přístupové kódy, pokud máte jakýkoli důvod se domnívat, že vaše data byla odhalena.
- Pravidelně sledujte bankovní výpisy na neoprávněné transakce v týdnech následujících po zveřejnění úniku.
- Ptejte se společností spravujících nemovitosti na jejich postupy šifrování a zásady nakládání s daty před podpisem nových smluv.
Únik dat ve společnosti City Relay je jasným signálem, že bezpečnost při únicích dat v oblasti nemovitostí si zaslouží mnohem větší pozornost v celém odvětví pronájmu, a podniknutí těchto kroků nyní může pomoci omezit škody, pokud byly vaše informace mezi odhalenými daty.




