การละเมิดข้อมูลที่ City Relay บริษัทบริหารจัดการอสังหาริมทรัพย์ในลอนดอน ได้เปิดเผยรายละเอียดธนาคารอันละเอียดอ่อนของเจ้าของที่พักและรหัสเข้าถึงของผู้เช่า ทำให้เกิดเสียงเรียกร้องใหม่ให้มีแนวปฏิบัติด้านความปลอดภัยไซเบอร์ที่แข็งแกร่งขึ้นทั่วภาคอสังหาริมทรัพย์ เหตุการณ์นี้เป็นเครื่องเตือนใจว่าบริษัทที่ถือครองบันทึกทางการเงินและข้อมูลการเข้าถึงทางกายภาพเป็นเป้าหมายที่น่าสนใจ และมักได้รับการปกป้องไม่เพียงพอจากอาชญากรไซเบอร์
สิ่งที่ถูกเปิดเผยในการละเมิดข้อมูลของ City Relay
ตามรายงานเกี่ยวกับเหตุการณ์นี้ การละเมิดที่ City Relay ส่งผลให้มีการขโมยรายละเอียดบัญชีธนาคารของเจ้าของที่พัก พร้อมกับรหัสเข้าถึงที่ใช้ในการเข้าอสังหาริมทรัพย์ให้เช่า การรวมกันของข้อมูลทางการเงินและข้อมูลความปลอดภัยทางกายภาพนี้ทำให้การละเมิดน่าเป็นกังวลเป็นพิเศษ รายละเอียดธนาคารสามารถใช้สำหรับการฉ้อโกงทางการเงินโดยตรง ในขณะที่รหัสเข้าถึงที่ถูกขโมยทำให้เกิดความเป็นไปได้ในการเข้าอสังหาริมทรัพย์โดยไม่ได้รับอนุญาต ซึ่งเจ้าของที่พักและผู้เช่าคิดว่าปลอดภัย บริษัทกำลังถูกเรียกร้องให้ทบทวนมาตรการความปลอดภัยไซเบอร์ของตนเพื่อตอบสนอง
แม้ว่าขอบเขตทั้งหมดของการละเมิด รวมถึงจำนวนเจ้าของที่พักหรือผู้เช่าที่ได้รับผลกระทบ จะยังไม่มีการเปิดเผยต่อสาธารณะอย่างละเอียด แต่ลักษณะของข้อมูลที่ถูกขโมยเพียงอย่างเดียวก็เพียงพอที่จะสร้างความกังวลอย่างจริงจัง ข้อมูลทางการเงินและรหัสประตูไม่ใช่ประเภทของบันทึกที่ควรตกไปอยู่ในมือของคนผิด และการเปิดเผยของข้อมูลเหล่านี้เน้นให้เห็นช่องว่างระหว่างปริมาณข้อมูลอันละเอียดอ่อนที่บริษัทบริหารจัดการอสังหาริมทรัพย์เก็บรวบรวม กับระดับการปกป้องข้อมูลนั้นจริง ๆ
ทำไมบริษัทบริหารจัดการอสังหาริมทรัพย์จึงเป็นเป้าหมายหลักของการฉ้อโกง
บริษัทบริหารจัดการอสังหาริมทรัพย์อยู่ในตำแหน่งพิเศษในระบบนิเวศของข้อมูล พวกเขาจัดการหมายเลขบัญชีธนาคารสำหรับการเก็บค่าเช่าและการจ่ายเงินให้เจ้าของที่พักเป็นประจำ ข้อมูลระบุตัวตนส่วนบุคคลสำหรับการคัดกรองผู้เช่า และที่เพิ่มมากขึ้นคือข้อมูลรับรองการเข้าถึงดิจิทัลสำหรับกุญแจอัจฉริยะและระบบเข้าอาคาร การรวมกันของข้อมูลความปลอดภัยทางการเงินและทางกายภาพนี้ทำให้บริษัทเหล่านี้มีคุณค่าพิเศษต่อผู้โจมตี เนื่องจากการละเมิดเพียงครั้งเดียวสามารถเปิดทางทั้งการฉ้อโกงและการเข้าอสังหาริมทรัพย์โดยไม่ได้รับอนุญาต
ต่างจากสถาบันการเงินขนาดใหญ่ บริษัทบริหารจัดการอสังหาริมทรัพย์หลายแห่งดำเนินงานด้วยงบประมาณไอทีที่เล็กกว่าและโครงสร้างพื้นฐานด้านความปลอดภัยที่ยังไม่เจริญเติบโตเต็มที่ แม้ว่าพวกเขาจะจัดการข้อมูลที่ละเอียดอ่อนพอ ๆ กัน ความไม่สมดุลระหว่างมูลค่าของข้อมูลกับทรัพยากรที่ทุ่มเทเพื่อปกป้องข้อมูลนี้เป็นรูปแบบที่พบทั่วทั้งอุตสาหกรรมอสังหาริมทรัพย์ และเหตุการณ์ City Relay ก็เข้าข่ายในรูปแบบนี้อย่างชัดเจน
การปกป้องข้อมูลทางการเงินและการเข้าถึงในฐานะเจ้าของที่พักหรือผู้เช่า
เจ้าของที่พักและผู้เช่าที่พึ่งพาบริการบริหารจัดการอสังหาริมทรัพย์ของบุคคลที่สาม ส่วนใหญ่ต้องพึ่งพาบริษัทเหล่านั้นในการปกป้องข้อมูลอันละเอียดอ่อน อย่างไรก็ตาม ยังมีขั้นตอนที่บุคคลสามารถทำได้เพื่อลดความเสี่ยงของตนเอง เจ้าของที่พักควรติดตามบัญชีธนาคารอย่างใกล้ชิดสำหรับกิจกรรมที่ผิดปกติหลังจากการแจ้งเตือนการละเมิดใด ๆ และพิจารณาเปลี่ยนรายละเอียดบัญชีหากผู้ให้บริการยืนยันว่าข้อมูลทางการเงินถูก compromi se ผู้เช่าที่ใช้รหัสเข้าถึงดิจิทัลควรถามผู้จัดการอสังหาริมทรัพย์ว่ารหัสเหล่านั้นถูกรีเซ็ตหลังเหตุการณ์หรือไม่ เนื่องจากรหัสที่ใช้ซ้ำหรือไม่เปลี่ยนแปลงยังคงเป็นความเสี่ยงด้านความปลอดภัยแม้หลังการละเมิดถูกเปิดเผย
นอกจากนี้ยังควรถามบริษัทบริหารจัดการอสังหาริมทรัพย์โดยตรงว่าพวกเขาเก็บและเข้ารหัสข้อมูลอันละเอียดอ่อนอย่างไร ระบบเข้าถึงระยะไกลได้รับการปกป้องด้วยการรับรองความถูกต้องที่แข็งแกร่งหรือไม่ และพวกเขาแจ้งลูกค้าเร็วเพียงใดเมื่อเกิดปัญหา บริษัทที่ไม่สามารถตอบคำถามเหล่านี้ได้อย่างชัดเจนอาจไม่มีศักยภาพในการจัดการข้อมูลที่ได้รับความไว้วางใจ
เหตุการณ์ City Relay ไม่ใช่ตัวอย่างเดียวของผู้ให้บริการที่ดิ้นรนสื่อสารอย่างชัดเจนหลังการละเมิด ในกรณีแยกต่างหาก การละเมิดข้อมูลของ London Hydro ทำให้ชื่อ ที่อยู่ และข้อมูลบัญชีของลูกค้าถูกเปิดเผย โดยสาธารณูปโภคแห่งนี้ให้ความชัดเจนจำกัดแก่ลูกค้าที่ได้รับผลกระทบเกี่ยวกับสิ่งที่เกิดขึ้นและขั้นตอนที่กำลังดำเนินการ การเปรียบเทียบว่าองค์กรต่าง ๆ ตอบสนองหรือล้มเหลวในการตอบสนองต่อเหตุการณ์คล้ายกันอย่างไร สามารถช่วยให้ผู้บริโภคตัดสินได้ว่าบริษัทให้ความสำคัญกับการปกป้องข้อมูลอย่างจริงจังหรือไม่
ขั้นตอนความปลอดภัยไซเบอร์ที่ผู้จัดการอสังหาริมทรัพย์ควรทำตอนนี้
สำหรับบริษัทบริหารจัดการอสังหาริมทรัพย์ การละเมิดที่ City Relay ควรเป็นตัวกระตุ้นให้ประเมินใหม่ว่าข้อมูลอันละเอียดอ่อนถูกเก็บและส่งอย่างไร การเข้ารหัสระบบเข้าถึงระยะไกล จำกัดผู้ที่ภายในองค์กรสามารถดูหรือส่งออกข้อมูลธนาคาร และบังคับใช้การรับรองความถูกต้องหลายปัจจัยบนระบบภายใน เป็นมาตรการพื้นฐานที่ลดความเสี่ยงของเหตุการณ์คล้ายกัน การตรวจสอบผู้ขายบุคคลที่สามและซอฟต์แวร์ที่ใช้จัดการข้อมูลผู้เช่าและเจ้าของที่พักเป็นประจำก็สำคัญไม่แพ้กัน เนื่องจากการละเมิดมักเกิดจากการรวมระบบที่ถูกละเลยมากกว่าแพลตฟอร์มหลักเอง
ที่สำคัญไม่แพ้กัน บริษัทต้องการแผนตอบสนองต่อเหตุการณ์ที่ชัดเจนซึ่งให้ความสำคัญกับการสื่อสารที่ทันเวลาและโปร่งใสกับลูกค้าที่ได้รับผลกระทบ บทเรียนจากกรณีอย่าง การละเมิดของ London Hydro คือการเปิดเผยที่คลุมเครือหรือล่าช้าทำลายความไว้วางใจยิ่งกว่าตัวการละเมิดเอง
สิ่งนี้หมายความว่าอะไรสำหรับคุณ
หากคุณเช่าอสังหาริมทรัพย์ที่บริหารจัดการโดยบริษัทบุคคลที่สาม หรือเป็นเจ้าของอสังหาริมทรัพย์ที่พึ่งพาบริษัทดังกล่าว เหตุการณ์นี้เป็นตัวกระตุ้นที่มีประโยชน์ให้ตั้งคำถามแทนที่จะสันนิษฐานว่าข้อมูลของคุณปลอดภัยโดยปริยาย ความปลอดภัยจากการละเมิดข้อมูลอสังหาริมทรัพย์ไม่ใช่ความรับผิดชอบของแผนกไอทีเท่านั้น มันส่งผลโดยตรงต่อความปลอดภัยทางการเงินและความปลอดภัยทางกายภาพของทุกคนที่มีข้อมูลผ่านระบบเหล่านี้
สิ่งที่ควรนำไปปฏิบัติ
- ติดต่อผู้จัดการอสังหาริมทรัพย์ของคุณโดยตรงเพื่อถามว่ารายละเอียดธนาคารหรือรหัสเข้าถึงของคุณเป็นส่วนหนึ่งของการละเมิดใด ๆ หรือไม่
- เปลี่ยนหมายเลขบัญชีธนาคารหรือขอรหัสเข้าถึงใหม่หากคุณมีเหตุผลใด ๆ ที่เชื่อว่าข้อมูลของคุณถูกเปิดเผย
- ตรวจสอบรายการเดินบัญชีธนาคารเป็นประจำสำหรับธุรกรรมที่ไม่ได้รับอนุญาตในสัปดาห์ถัดจากการละเมิดที่ถูกเปิดเผย
- ถามบริษัทบริหารจัดการอสังหาริมทรัพย์เกี่ยวกับแนวปฏิบัติการเข้ารหัสและนโยบายการจัดการข้อมูลก่อนลงนามในสัญญาใหม่
การละเมิดที่ City Relay เป็นสัญญาณชัดเจนว่าความปลอดภัยจากการละเมิดข้อมูลอสังหาริมทรัพย์สมควรได้รับความสนใจมากขึ้นทั่วทั้งอุตสาหกรรมการเช่า และการดำเนินการตามขั้นตอนเหล่านี้ตอนนี้สามารถช่วยจำกัดความเสียหายหากข้อมูลของคุณอยู่ในข้อมูลที่ถูกเปิดเผย




