Virksomheders cyberangreb stiger, og sandsynligheden for, at dine personlige oplysninger allerede er blevet fanget i et af dem, vokser samtidig. Fra ransomwarebander, der angriber offentlige spillesteder, til finansielle platforme, der mister millioner af registreringer, er mønsteret det samme: en organisation, du har betroet dine data, bliver hacket, og du får først besked lang tid efter. At kende din plan for databrudshåndtering, inden den e-mail med underretning ankommer, kan være forskellen mellem en hurtig genopretning og måneders oprydning.
Hvorfor bliver der ved med at ske databrud
Databrud er ikke længere sjældne, isolerede begivenheder begrænset til én branche. Ransomwaregrupper har rettet sig mod alt fra offentlig infrastruktur til sundhedsudbydere til finansielle servicevirksomheder. Ransomwareangrebet på Thialf Ice Stadium viser, at selv organisationer langt uden for tech-sektoren er mulige mål. Finansielle platforme er lige så udsatte: ShinyHunters’ brud hos Addi.com afslørede omkring 16 millioner finansielle registreringer i en enkelt hændelse. Sundhedssektoren er også hårdt ramt, og forliget med Mt. Baker Imaging berørte hundredtusindvis af patienter og resulterede i en udbetaling på flere millioner dollars. Samlet set gør disse hændelser én ting klart: ingen sektor er immun, og enhver forbruger bør gå ud fra, at deres oplysninger på et tidspunkt kan dukke op i et databrud.
Øjeblikkelige skridt, når du får besked
Øjeblikket du får at vide, at dine data var en del af et brud, så modstå trangen til panik og gå i stedet en kort tjekliste igennem.
Først skal du ændre adgangskoden på den berørte konto og gøre det samme på enhver anden konto, hvor du har genbrugt den. Genbrug af adgangskoder er en af de største forstærkere af skaden ved databrud, da angribere rutinemæssigt tester stjålne legitimationsoplysninger mod ikke-relaterede tjenester i en teknik kendt som legitimationsfyldning (credential stuffing).
For det andet skal du aktivere multifaktorautentificering overalt, hvor det tilbydes. Selv hvis din adgangskode kompromitteres, kan et andet bekræftelsestrin stoppe en angriber i at komme ind.
For det tredje skal du finde ud af præcist, hvilken type data der blev afsløret. Meddelelser om databrud bør specificere, om det var e-mailadresser, adgangskoder, økonomiske detaljer eller mere følsomme oplysninger som offentlige ID-numre eller sundhedsjournaler. Typen af afslørede data afgør, hvor hurtigt du skal handle på kreditovervågning eller svindelalarmer.
For det fjerde, hvis økonomiske oplysninger var involveret, skal du kontakte din bank eller kortudsteder for at drøfte svindelalarmer og overveje en kreditfrysning, hvis bruddet indeholdt identitetsdata som et CPR-nummer eller skattenummer. Mange underretninger om databrud inkluderer nu gratis kreditovervågning i en bestemt periode. Det er værd at tilmelde sig, selvom du føler dig sikker på, at der endnu ikke er sket noget – svindelaktivitet kan dukke op måneder efter det oprindelige brud.
Sikring af din genopretningskommunikation
Når du starter genopretningsprocessen, vil du sandsynligvis udveksle e-mails, udfylde formularer og ringe til supportlinjer, ofte på netværk, du ikke har fuld kontrol over, som f.eks. offentligt Wi-Fi på en café eller i en lufthavn. Dette er et godt tidspunkt at trække på de privatlivsværktøjer, du allerede har i din værktøjskasse. En VPN krypterer din forbindelse, så følsom genopretningskommunikation, som links til nulstilling af adgangskoder eller identitetsbekræftelsesoplysninger, ikke let bliver opsnappet på usikre netværk. Kombinerer du det med krypterede beskeder eller e-mail, når du drøfter kontogendannelse med banker eller supportteams, tilføjer du endnu et lag beskyttelse mod opportunistiske angribere, der specifikt leder efter folk midt i oprydningen efter et databrud – eftersom svindlere ofte udgiver sig for at være repræsentanter for virksomheden i disse tidsrum.
Det er også værd at tilmelde sig en brudalarm- eller overvågningstjeneste, der markerer, når din e-mailadresse eller andre identifikatorer dukker op i kendte databrudsdatasæt. Disse tjenester forhindrer ikke et brud, men de forkorter tidsrummet mellem, hvornår dine data bliver afsløret, og hvornår du får det at vide – hvilket ofte er den vigtigste variabel for at begrænse skaden.
Hvad det betyder for dig
Du kan ikke kontrollere, om en virksomhed, du handler med, bliver ramt af et databrud. Det, du kan kontrollere, er, hvor forberedt du er, når det sker. Det betyder, at du bruger unikke adgangskoder til hver konto – ideelt set administreret via en adgangskodeadministrator – at du som standard slår multifaktorautentificering til i stedet for som en eftertanke, og at du på forhånd ved, hvilke finansielle institutioner og kreditoplysningsbureauer du skal kontakte, hvis dine oplysninger bliver afsløret. Forberedelse gør en databrudsmeddelelse fra en krise til en overskuelig tjekliste.
Praktiske råd til handling
En solid databrudshåndtering begynder, før bruddet overhovedet sker. Brug unikke, stærke adgangskoder til hver konto, og opbevar dem i en adgangskodeadministrator. Slå multifaktorautentificering til overalt, hvor det er tilgængeligt. Tilmeld dig en brudalarmtjeneste, så du hurtigt får besked om afsløringer. Når en underretning ankommer, skal du straks ændre adgangskoder, kontrollere præcist, hvilke data der blev afsløret, kontakte din bank, hvis økonomiske detaljer var involveret, og bruge en VPN eller krypterede kanaler, mens du håndterer genopretningskommunikation. Virksomheders cyberangreb aftager ikke, men en klar beredskabsplan sætter dig tilbage i kontrol, i det øjeblik dine data kompromitteres.




