Korporativni kibernetički napadi su u porastu, a šanse da su vaši osobni podaci već završili u nekom od njih rastu zajedno s njima. Od ransomware bandi koje napadaju javne ustanove do financijskih platformi koje gube milijune zapisa, obrazac je isti: organizacija kojoj ste povjerili svoje podatke biva hakirana, a vi to saznate dugo nakon incidenta. Poznavanje vašeg plana odgovora na povredu podataka prije nego što stigne ta e-mail obavijest može značiti razliku između brzog oporavka i mjeseci saniranja posljedica.
Zašto se povrede podataka neprestano događaju
Povrede više nisu rijetki, izolirani događaji ograničeni na jednu industriju. Ransomware grupe gađale su sve, od javne infrastrukture preko zdravstvenih ustanova do tvrtki za financijske usluge. Ransomware napad na ledenu dvoranu Thialf pokazuje da su čak i organizacije daleko izvan tehnološkog sektora održive mete. Financijske platforme su jednako izložene: provala ShinyHuntersa u Addi.com otkrila je otprilike 16 milijuna financijskih zapisa u jednom incidentu. Zdravstvo je također teško pogođeno, s nagodbom slučaja Mt. Baker Imaging koja je utjecala na stotine tisuća pacijenata i rezultirala višemilijunskom isplatom. Uzeto zajedno, ovi incidenti čine jednu stvar jasnom: nijedan sektor nije imun i svaki potrošač treba pretpostaviti da bi se njegovi podaci mogli pojaviti u nekoj povredi u jednom trenutku.
Neposredni koraci nakon što ste obaviješteni
U trenutku kada saznate da su vaši podaci bili dio povrede, oduprite se porivu za panikom i umjesto toga prođite po kratkom popisu provjera.
Prvo, promijenite lozinku na pogođenom računu, i učinite isto za bilo koji drugi račun na kojem ste ponovno upotrijebili tu lozinku. Ponovna upotreba lozinki jedan je od najvećih pojačivača štete od povrede, jer napadači rutinski testiraju ukradene vjerodajnice protiv nepovezanih usluga u tehnici poznatoj kao punjenje vjerodajnica (credential stuffing).
Drugo, uključite višefaktorsku autentifikaciju gdje god je ponuđena. Čak i ako je vaša lozinka kompromitirana, drugi korak provjere može spriječiti napadača da uđe.
Treće, saznajte točno koja vrsta podataka je bila izložena. Obavijesti o povredi trebale bi navesti jesu li to adrese e-pošte, lozinke, financijski detalji ili osjetljivije informacije poput brojeva osobnih dokumenata ili zdravstvenih kartona. Vrsta izloženih podataka određuje koliko hitno trebate djelovati na praćenju kredita ili upozorenjima o prijevari.
Četvrto, ako su uključeni financijski podaci, kontaktirajte svoju banku ili izdavatelja kartice kako biste razgovarali o upozorenjima o prijevari i razmislite o zamrzavanju kredita ako je povreda uključila podatke na razini identiteta poput broja socijalnog osiguranja ili poreznog broja. Mnoge obavijesti o povredi sada uključuju besplatno praćenje kredita na određeno razdoblje. Vrijedi se prijaviti čak i ako ste uvjereni da se još ništa nije dogodilo, jer se prijevarne aktivnosti mogu pojaviti mjesecima nakon prvotne povrede.
Osiguravanje vaše komunikacije za oporavak
Kada započnete proces oporavka, vjerojatno ćete izmjenjivati e-poštu, ispunjavati obrasce i zvati linije za podršku, često na mrežama koje ne kontrolirate u potpunosti, poput javnog Wi-Fi-ja u kafiću ili zračnoj luci. Ovo je dobar trenutak da se oslonite na alate za privatnost koje već imate u svom alatu. VPN šifrira vašu vezu tako da osjetljive komunikacije o oporavku, poput poveznica za poništavanje lozinke ili detalja za provjeru identiteta, nisu lako presretnute na nesigurnim mrežama. Kombiniranje toga s šifriranim porukama ili e-poštom kada razgovarate o oporavku računa s bankama ili podrškom dodaje još jedan sloj zaštite od oportunističkih napadača koji posebno traže ljude usred sanacije povrede, budući da se prevaranti često predstavljaju kao predstavnici tvrtke tijekom tih razdoblja.
Također se isplati prijaviti se za uslugu upozorenja o povredi ili praćenja koja označava kada se vaša e-mail adresa ili drugi identifikatori pojave u poznatim skupovima podataka o povredama. Ove usluge neće spriječiti povredu, ali skraćuju razmak između trenutka kada su vaši podaci izloženi i kada to saznate, što je često najvažnija varijabla u ograničavanju štete.
Što to znači za vas
Ne možete kontrolirati hoće li tvrtka s kojom poslujete biti hakirana. Ono što možete kontrolirati jest koliko ste spremni kada se to dogodi. To znači korištenje jedinstvenih lozinki za svaki račun, idealno upravljanih putem upravitelja lozinki, uključivanje višefaktorske autentifikacije kao zadanog, a ne naknadne misli, i unaprijed znati koje financijske institucije i kreditne urede kontaktirati ako su vaši podaci izloženi. Priprema pretvara obavijest o povredi iz krize u upravljivi kontrolni popis.
Praktični zaključci
Dobar odgovor na povredu podataka počinje prije nego što se povreda uopće dogodi. Koristite jedinstvene, jake lozinke za svaki račun i spremajte ih u upravitelj lozinki. Uključite višefaktorsku autentifikaciju gdje god je dostupna. Prijavite se za uslugu upozorenja o povredama kako biste brzo saznali o izloženostima. Kada obavijest stigne, odmah promijenite lozinke, provjerite točno koji su podaci bili izloženi, kontaktirajte banku ako su uključeni financijski detalji i koristite VPN ili šifrirane kanale dok obavljate komunikacije o oporavku. Korporativni kibernetički napadi ne usporavaju, ali jasan plan odgovora vraća vas u kontrolu onog trenutka kada su vaši podaci kompromitirani.




