Provala podataka u City Relayu, londonskoj tvrtki za upravljanje nekretninama, otkrila je osjetljive bankovne podatke najmodavaca i pristupne kodove stanara, što je potaknulo nove pozive na jače prakse kibernetičke sigurnosti u cijelom sektoru nekretnina. Incident je podsjetnik da su tvrtke koje čuvaju financijske zapise i informacije o fizičkom pristupu privlačne, a često i nedovoljno zaštićene, mete kibernetičkih kriminalaca.

Što je otkriveno u provali u City Relay

Prema izvješćima o incidentu, provala u City Relay rezultirala je krađom podataka o bankovnim računima koji pripadaju najmodavcima, zajedno s pristupnim kodovima koji se koriste za ulazak u nekretnine za najam. Ova kombinacija financijskih podataka i informacija o fizičkoj sigurnosti čini ovu provalu posebno zabrinjavajućom. Bankovni podaci mogu se koristiti za izravnu financijsku prijevaru, dok ukradeni pristupni kodovi otvaraju mogućnost neovlaštenog ulaska u nekretnine za koje su najmodavci i stanari pretpostavljali da su sigurne. Od tvrtke se sada traži da preispita svoje mjere kibernetičke sigurnosti.

Iako potpuni opseg provale, uključujući broj pogođenih najmodavaca ili stanara, nije javno objavljen, sama priroda ukradenih podataka dovoljna je da izazove ozbiljnu zabrinutost. Financijske informacije i kodovi za vrata nisu vrsta zapisa koji bi ikada trebali završiti u pogrešnim rukama, a njihovo otkrivanje naglašava jaz između količine osjetljivih podataka koje upravitelji nekretnina prikupljaju i toga koliko su ti podaci zapravo zaštićeni.

Zašto su tvrtke za upravljanje nekretninama glavne mete prijevara

Tvrtke za upravljanje nekretninama zauzimaju jedinstvenu poziciju u ekosustavu podataka. One rutinski obrađuju brojeve bankovnih računa za naplatu stanarine i isplate najmodavcima, osobne identifikacijske podatke za provjeru stanara te sve češće digitalne pristupne vjerodajnice za pametne brave i sustave ulaska u zgrade. Ta kombinacija financijskih podataka i podataka o fizičkoj sigurnosti čini te tvrtke posebno vrijednima napadačima, jer jedna provala može omogućiti i prijevaru i neovlašteni pristup nekretninama.

Za razliku od velikih financijskih institucija, mnoge tvrtke za upravljanje nekretninama posluju s manjim IT proračunima i manje razvijenom sigurnosnom infrastrukturom, iako upravljaju podacima koji su jednako osjetljivi. Taj nesrazmjer između vrijednosti podataka i resursa posvećenih njihovoj zaštiti obrazac je koji se vidi u cijeloj industriji nekretnina, a incident u City Relayu savršeno se uklapa u njega.

Zaštita financijskih podataka i podataka o pristupu kao najmodavac ili stanar

Najmodavci i stanari koji se oslanjaju na usluge upravljanja nekretninama trećih strana uvelike ovise o tim tvrtkama da zaštite osjetljive informacije. Ipak, postoje koraci koje pojedinci mogu poduzeti kako bi smanjili vlastitu izloženost. Najmodavci trebaju pomno pratiti bankovne račune na neuobičajene aktivnosti nakon bilo kakve obavijesti o provali i razmotriti promjenu podataka o računu ako pružatelj usluga potvrdi da su financijski podaci kompromitirani. Stanari koji koriste digitalne pristupne kodove trebaju pitati svog upravitelja nekretnine jesu li ti kodovi resetirani nakon incidenta, jer ponovno korišteni ili nepromijenjeni kodovi ostaju sigurnosni rizik čak i nakon što je provala objavljena.

Također je vrijedno izravno pitati svaku tvrtku za upravljanje nekretninama kako pohranjuju i šifriraju osjetljive podatke, jesu li sustavi daljinskog pristupa zaštićeni jakom autentifikacijom i koliko brzo obavještavaju korisnike kada nešto pođe po zlu. Tvrtke koje ne mogu jasno odgovoriti na ova pitanja možda nisu opremljene za rukovanje podacima koji su im povjereni.

Incident u City Relayu nije jedini primjer pružatelja usluga koji se muči jasno komunicirati nakon provale. U odvojenom slučaju, provala podataka u London Hydro ostavila je izložena imena, adrese i podatke o računima kupaca, pri čemu je komunalno poduzeće ponudilo ograničenu jasnoću pogođenim kupcima o tome što se dogodilo i koji se koraci poduzimaju. Usporedba načina na koji različite organizacije reagiraju, ili ne uspijevaju reagirati, na slične incidente može pomoći potrošačima procijeniti uzima li tvrtka zaštitu podataka ozbiljno.

Koraci kibernetičke sigurnosti koje upravitelji nekretnina trebaju poduzeti sada

Za tvrtke za upravljanje nekretninama, provala u City Relay trebala bi poslužiti kao poticaj za ponovnu procjenu načina na koji se osjetljivi podaci pohranjuju i prenose. Šifriranje sustava daljinskog pristupa, ograničavanje broja osoba unutar organizacije koje mogu pregledavati ili izvoziti bankovne podatke i uvođenje višefaktorske autentifikacije na interne sustave osnovne su mjere koje smanjuju rizik od sličnog incidenta. Redovita revizija vanjskih dobavljača i softvera koji se koristi za upravljanje podacima stanara i najmodavaca jednako je važna, jer provale često potječu od zanemarenih integracija, a ne od same temeljne platforme.

Jednako je važno da tvrtke imaju jasne planove odgovora na incidente koji daju prioritet pravovremenoj, transparentnoj komunikaciji s pogođenim korisnicima. Pouka iz slučajeva poput provala u London Hydro jest da nejasna ili odgođena otkrivanja narušavaju povjerenje čak i više od same provale.

Što to znači za vas

Ako unajmljujete nekretninu kojom upravlja tvrtka treće strane ili posjedujete nekretninu koja se oslanja na takvu tvrtku, ovaj incident koristan je poticaj da postavite pitanja umjesto da pretpostavite da su vaši podaci sigurni po defaultu. Sigurnost podataka o nekretninama nije samo odgovornost IT odjela; ona izravno utječe na financijsku sigurnost i fizičku sigurnost svih čije informacije prolaze kroz te sustave.

Praktični zaključci

  • Izravno kontaktirajte svog upravitelja nekretnine kako biste pitali jesu li vaši bankovni podaci ili pristupni kodovi bili dio bilo kakve provale.
  • Promijenite brojeve bankovnih računa ili zatražite nove pristupne kodove ako imate ikakvog razloga vjerovati da su vaši podaci otkriveni.
  • Redovito pratite bankovne izvode na neovlaštene transakcije u tjednima nakon objavljene provale.
  • Pitajte tvrtke za upravljanje nekretninama o njihovim praksama šifriranja i politikama rukovanja podacima prije potpisivanja novih ugovora.

Provala u City Relay jasan je signal da sigurnost podataka o nekretninama zaslužuje mnogo više pozornosti u cijeloj industriji najma, a poduzimanje ovih koraka sada može pomoći ograničiti štetu ako su vaši podaci bili među otkrivenima.