Yrityksiin kohdistuvat kyberhyökkäykset lisääntyvät, ja todennäköisyys, että henkilötietosi ovat jo joutuneet jonkin hyökkäyksen kohteeksi, kasvaa niiden mukana. Kiristysohjelmaryhmistä, jotka iskevät julkisiin tiloihin, aina talousalustoihin, jotka menettävät miljoonia tietueita, kuvio on sama: yritys, jolle annoit tietosi, joutuu tietomurron kohteeksi, ja saat tietää asiasta vasta paljon myöhemmin. Kun tunnet tietomurron varatoimintasuunnitelmasi ennen ilmoitussähköpostin saapumista, se voi merkitä eroa nopean toipumisen ja kuukausia kestävän siivoustyön välillä.

Miksi tietomurtoja tapahtuu jatkuvasti

Tietomurrot eivät ole enää harvinaisia, yksittäisiä tapahtumia, jotka rajoittuvat yhdelle toimialalle. Kiristysohjelmaryhmät ovat iskeneet kaikkeen julkisesta infrastruktuurista terveydenhuollon tarjoajiin ja finanssipalveluyrityksiin. Thialfin jäästadionin kiristysohjelmahyökkäys osoittaa, että jopa kaukana teknologia-alasta olevat organisaatiot ovat mahdollisia kohteita. Talousalustat ovat yhtä alttiita: ShinyHuntersin tietomurto Addi.comissa paljasti noin 16 miljoonaa taloustietuetta yhdessä hyökkäyksessä. Myös terveydenhuolto on kärsinyt pahoin, kuten Mt. Baker Imagingin sovintoratkaisu osoittaa; se vaikutti satoihin tuhansiin potilaisiin ja johti usean miljoonan dollarin korvauksiin. Yhdessä nämä tapaukset tekevät selväksi yhden asian: mikään toimiala ei ole immuuni, ja jokaisen kuluttajan kannattaa varautua siihen, että hänen tietonsa voivat joutua tietomurtoon jossain vaiheessa.

Välittömät toimet, kun saat ilmoituksen

Kun saat tietää, että tietojasi on ollut osana tietomurtoa, älä sorru paniikkiin, vaan käy läpi lyhyt tarkistuslista.

Ensiksi vaihda salasana kyseiselle tilille ja tee samoin kaikille muille tileille, joilla käytit samaa salasanaa. Salasanojen uudelleenkäyttö on yksi suurimmista tietomurron vahinkojen vahvistajista, sillä hyökkääjät testaavat rutiininomaisesti varastettuja tunnuksia muihin, asiaankuulumattomiin palveluihin käyttäen menetelmää nimeltä credential stuffing.

Toiseksi ota käyttöön monivaiheinen todennus kaikkialla, missä se on tarjolla. Vaikka salasanasi joutuisi vääriin käsiin, toinen vahvistusvaihe voi estää hyökkääjää pääsemästä sisään.

Kolmanneksi selvitä tarkkaan, minkä tyyppisiä tietoja paljastui. Tietomurtoilmoituksissa tulee mainita, koskevatko paljastuneet tiedot sähköpostiosoitteita, salasanoja, taloustietoja vai arkaluonteisempia tietoja, kuten henkilötunnusta tai terveystietoja. Paljastuneen datan tyyppi määrittää, kuinka kiireellisesti sinun tulee ryhtyä toimiin luottovalvonnan tai petoshälytysten suhteen.

Neljänneksi, jos taloustietoja on osallisena, ota yhteyttä pankkiisi tai kortinmyöntäjään keskustellaksesi petoshälytyksistä, ja harkitse luottotietojen jäädytystä, jos tietomurto sisälsi henkilöllisyystietoja, kuten sosiaaliturvatunnuksen tai verotunnisteen. Moniin tietomurtoilmoituksiin sisältyy nyt ilmainen luottovalvonta tietyksi ajaksi. Siihen kannattaa ilmoittautua, vaikka olisit varma, ettei mitään ole vielä tapahtunut, sillä petollinen toiminta voi nousta esiin kuukausia alkuperäisen tietomurron jälkeen.

Turvaa palautusviestintäsi

Kun aloitat toipumisprosessin, joudut todennäköisesti vaihtamaan sähköposteja, täyttämään lomakkeita ja soittamaan tukilinjoille, usein verkoissa, joita et itse hallitse kokonaan, kuten julkisessa Wi-Fi-verkossa kahvilassa tai lentokentällä. Tämä on hyvä hetki tukeutua työkalupakissasi jo oleviin tietosuojatyökaluihin. VPN salaa yhteytesi, jotta arkaluonteiset palautusviestit, kuten salasanan palautuslinkit tai henkilöllisyyden vahvistamisen tiedot, eivät ole helposti siepattavissa suojaamattomissa verkoissa. Yhdistämällä tähän salatun viestinnän tai sähköpostin, kun keskustelet tilin palauttamisesta pankkien tai tukitiimien kanssa, saat lisäkerroksen suojaa opportunistisia hyökkääjiä vastaan, jotka etsivät nimenomaan tietomurron siivouksen keskellä olevia ihmisiä, sillä huijarit esiintyvät usein yritysten edustajina tällaisina aikoina.

Kannattaa myös ilmoittautua tietomurtohälytys- tai seurantapalveluun, joka ilmoittaa, kun sähköpostiosoitteesi tai muut tunnisteesi ilmestyvät tunnettujen tietomurtoaineistojen joukkoon. Nämä palvelut eivät estä tietomurtoa, mutta ne lyhentävät viivettä siitä, milloin tietosi paljastuvat siihen, kun saat tietää siitä – mikä on usein tärkein muuttuja vahinkojen rajoittamisessa.

Mitä tämä tarkoittaa sinulle

Et voi hallita sitä, joutuuko yritys, jonka kanssa asioit, tietomurron kohteeksi. Voit kuitenkin hallita sitä, miten valmistautunut olet, kun se tapahtuu. Se tarkoittaa yksilöllisten salasanojen käyttämistä jokaiselle tilille, mieluiten salasanahallinnan kautta, monivaiheisen todennuksen ottamista käyttöön oletuksena eikä jälkikäteen, ja sen selvittämistä etukäteen, mihin rahoituslaitoksiin ja luottotietotoimistoihin ottaa yhteyttä, jos tietosi paljastuvat. Valmistautuminen muuttaa tietomurtoilmoituksen kriisistä hallittavaksi tarkistuslistaksi.

Toimintakelpoiset opit

Vankka tietomurron vastausprosessi alkaa ennen kuin tietomurtoa tapahtuu. Käytä yksilöllisiä, vahvoja salasanoja jokaiselle tilille ja säilytä ne salasanahallintaohjelmassa. Ota monivaiheinen todennus käyttöön kaikkialla, missä se on mahdollista. Ilmoittaudu tietomurtohälytyspalveluun, jotta saat nopeasti tiedon mahdollisista paljastumisista. Kun ilmoitus saapuu, vaihda salasanat välittömästi, tarkista tarkalleen, mitä tietoja paljastui, ota yhteyttä pankkiisi, jos taloustietoja oli mukana, ja käytä VPN:ää tai salattuja viestintäkanavia hoitaessasi palautukseen liittyvää viestintää. Yrityksiin kohdistuvat kyberhyökkäykset eivät ole hidastumassa, mutta selkeä toimintasuunnitelma palauttaa hallinnan tunteen sillä hetkellä, kun tietosi joutuvat vaarantumaan.