O breșă de date la City Relay, o companie de administrare imobiliară din Londra, a expus date bancare sensibile ale proprietarilor și coduri de acces ale chiriașilor, declanșând noi apeluri pentru practici de securitate cibernetică mai puternice în sectorul imobiliar. Incidentul este o reamintire că companiile care dețin evidențe financiare și informații de acces fizic sunt ținte atractive și adesea insuficient protejate pentru infractorii cibernetici.

Ce a fost expus în breșa de la City Relay

Conform relatărilor despre incident, breșa de la City Relay a dus la furtul datelor conturilor bancare ale proprietarilor, împreună cu codurile de acces folosite pentru intrarea în proprietățile de închiriat. Această combinație de date financiare și informații de securitate fizică face breșa deosebit de îngrijorătoare. Datele bancare pot fi folosite pentru fraudă financiară directă, în timp ce codurile de acces furate ridică posibilitatea intrării neautorizate în proprietăți pe care proprietarii și chiriașii le considerau sigure. Compania este acum îndemnată să-și revizuiască măsurile de securitate cibernetică în consecință.

Deși amploarea completă a breșei, inclusiv câți proprietari sau chiriași au fost afectați, nu a fost detaliată public, natura datelor furate este suficientă pentru a justifica o îngrijorare serioasă. Informațiile financiare și codurile de acces nu sunt genul de înregistrări care ar trebui să ajungă vreodată în mâini greșite, iar expunerea lor evidențiază un decalaj între cât de multe date sensibile colectează administratorii de proprietăți și cât de bine sunt protejate de fapt aceste date.

De ce firmele de administrare imobiliară sunt ținte principale pentru fraudă

Companiile de administrare imobiliară ocupă o poziție unică în ecosistemul datelor. Ele gestionează în mod obișnuit numere de cont bancar pentru colectarea chiriei și plățile către proprietari, identificarea personală pentru verificarea chiriașilor și, din ce în ce mai mult, credențiale de acces digital pentru încuietori inteligente și sisteme de intrare în clădiri. Această combinație de date financiare și de securitate fizică face aceste firme deosebit de valoroase pentru atacatori, deoarece o singură breșă poate permite atât frauda, cât și accesul neautorizat la proprietăți.

Spre deosebire de marile instituții financiare, multe firme de administrare imobiliară funcționează cu bugete IT mai mici și infrastructură de securitate mai puțin matură, chiar dacă gestionează date la fel de sensibile. Această discrepanță între valoarea datelor și resursele dedicate protejării lor este un model întâlnit în întreaga industrie imobiliară, iar incidentul de la City Relay se încadrează perfect în acesta.

Protejarea datelor financiare și de acces ca proprietar sau chiriaș

Proprietarii și chiriașii care se bazează pe servicii de administrare imobiliară oferite de terți depind în mare măsură de aceste companii pentru a proteja informațiile sensibile. Totuși, există pași pe care indivizii îi pot face pentru a-și reduce propria expunere. Proprietarii ar trebui să monitorizeze îndeaproape conturile bancare pentru activități neobișnuite după orice notificare de breșă și să ia în considerare schimbarea detaliilor contului dacă un furnizor confirmă că datele financiare au fost compromise. Chiriașii care folosesc coduri de acces digital ar trebui să întrebe administratorul proprietății dacă acele coduri au fost resetate după incident, deoarece codurile reutilizate sau neschimbate rămân un risc de securitate chiar și după divulgarea unei breșe.

De asemenea, merită să întrebați direct orice companie de administrare imobiliară cum stochează și criptează datele sensibile, dacă sistemele de acces la distanță sunt protejate cu autentificare puternică și cât de repede notifică clienții când ceva merge prost. Companiile care nu pot răspunde clar la aceste întrebări s-ar putea să nu fie echipate să gestioneze datele care le sunt încredințate.

Incidentul de la City Relay nu este singurul exemplu de furnizor de servicii care se străduiește să comunice clar după o breșă. Într-un caz separat, breșa de date de la London Hydro a lăsat expuse numele, adresele și informațiile de cont ale clienților, utilitatea oferind claritate limitată clienților afectați despre ce s-a întâmplat și ce măsuri se luau. Compararea modului în care diferite organizații răspund, sau nu reușesc să răspundă, la incidente similare poate ajuta consumatorii să judece dacă o companie ia în serios protecția datelor.

Pași de securitate cibernetică pe care ar trebui să-i întreprindă acum administratorii de proprietăți

Pentru firmele de administrare imobiliară, breșa de la City Relay ar trebui să servească drept impuls pentru a reevalua modul în care datele sensibile sunt stocate și transmise. Criptarea sistemelor de acces la distanță, limitarea cine din cadrul organizației poate vizualiza sau exporta datele bancare și aplicarea autentificării multifactor pe sistemele interne sunt măsuri de bază care reduc riscul unui incident similar. Auditarea regulată a furnizorilor terți și a software-ului folosit pentru gestionarea datelor chiriașilor și proprietarilor este la fel de importantă, deoarece breșele provin adesea din integrări omise, mai degrabă decât din platforma principală în sine.

La fel de important, firmele au nevoie de planuri clare de răspuns la incidente care prioritizează comunicarea promptă și transparentă cu clienții afectați. Lecția din cazuri precum breșa de la London Hydro este că divulgările vagi sau întârziate erodează încrederea chiar mai mult decât breșa în sine.

Ce înseamnă acest lucru pentru dvs.

Dacă închiriați o proprietate administrată de o firmă terță sau dețineți o proprietate care se bazează pe una, acest incident este un declanșator util pentru a pune întrebări în loc să presupuneți că datele dvs. sunt în siguranță în mod implicit. Securitatea breșelor de date imobiliare nu este doar responsabilitatea unui departament IT; afectează direct siguranța financiară și securitatea fizică a tuturor celor ale căror informații trec prin aceste sisteme.

Concluzii acționabile

  • Contactați direct administratorul proprietății pentru a întreba dacă datele dvs. bancare sau codurile de acces au făcut parte din vreo breșă.
  • Schimbați numerele de cont bancar sau solicitați coduri de acces noi dacă aveți vreun motiv să credeți că datele dvs. au fost expuse.
  • Monitorizați extrasele bancare în mod regulat pentru tranzacții neautorizate în săptămânile următoare unei breșe divulgate.
  • Întrebați firmele de administrare imobiliară despre practicile lor de criptare și politicile de gestionare a datelor înainte de a semna acorduri noi.

Breșa de la City Relay este un semnal clar că securitatea breșelor de date imobiliare merită mult mai multă atenție în întreaga industrie de închirieri, iar luarea acestor măsuri acum poate ajuta la limitarea pagubelor dacă informațiile dvs. s-au numărat printre datele expuse.