Datalek? Isto é o que você não deve fazer


RGPD

Uma violação de dados é um medo realista constante para as empresas e seus gerentes de dados. Hackers mal-intencionados continuam aprimorando suas técnicas, tornando-se mais rápidos, mais sofisticados e mais invisíveis. Desde a chegada do AVG você não tem escolha a não ser acompanhar. A opção de correr o risco de se tornar uma vítima foi cancelada.

Se ocorrer uma violação de dados, muitas vezes é difícil saber o que você precisa fazer naquele momento. Existem centenas de artigos com conselhos sobre o que fazer após uma violação de dados, mas como pessoal e informações financeiras estão em perigo, também é importante saber o que você não deve fazer.

Mantenha seus instintos sob controle

Se você suspeita de uma violação de dados, é natural que você pare ou conserte a violação com quaisquer ferramentas disponíveis. Resista a essa resposta, entretanto, porque uma resposta precipitada pode fazer com que você faça mais mal do que bem. As respostas para evitar uma violação de dados são:

  • Desligue ou desligue o sistema.
  • Execute um backup do sistema.
  • Tenta copiar dados.
  • Conectando dispositivos de armazenamento ou mídia.
  • Realização programas antivírus, varreduras de sistema ou outras ferramentas.
  • Instale ou execute aplicativos.

Confirme o vazamento de dados

Antes de continuar, você deve primeiro determinar se realmente houve uma violação de dados. Determine como o vazamento foi detectado e como foi relatado:

  • Notificação por terceiros, como de parceiro de negócios ou cliente.
  • Notificações de ações fraudulentas do seu banco.
  • Relatórios de um funcionário.
  • Um funcionário clicou em um link corrompido.
  • Arquivos na rede são criptografados.
  • Aviso de sua detecção ou seu sistema de prevenção ou outro sistema.

Verificar e validar uma violação de dados

É importante que o vazamento de dados seja relatado por várias fontes. Existem situações que muitas vezes levam a um relatório falso-positivo. Pense em:

  • Novas funções do sistema
  • Mudança de configurações do sistema.
  • Novos recursos do site.
  • Atualizações de software.
  • Etcetera.

É melhor presumir que todo relatório de violação de dados está correto até prova em contrário. Você pode então trabalhar na formulação de uma hipótese sobre a origem da violação de dados e, posteriormente, na mitigação da violação de dados.

Limitando uma violação de dados

Se você determinou a causa da violação de dados, você deve levar em conta que o cabouqueiro ainda está na rede e tem acesso aos dados. Novamente, você precisa se controlar novamente e não fechar cegamente o acesso ao sistema imediatamente. Muitos especialistas em segurança acreditam que permitir o acesso ao sistema é a única maneira de reunir as informações necessárias para encontrar, parar e processar o hacker. Outros especialistas em segurança acreditam que permitir o acesso é como olhar para o outro lado enquanto o hacker está escapando. A decisão de encerrar o sistema nunca deve ser tomada levianamente, e certamente não sem consultar a equipe de gerenciamento e a equipe jurídica.

Não tente encontrar o perpetrador

Quer uma ameaça seja dirigida a nós ou à nossa propriedade, instintivamente queremos retaliar. Este também é um exemplo de como não lidar com uma violação de dados. Tentar encontrar o hacker responsável é perda de tempo e dinheiro, assim como planejar uma ação para se vingar do culpado.

No mundo público e empresarial, a proteção dos dados pessoais e financeiros é essencial. No entanto, a busca por uma sensação de segurança total é uma perda de tempo. A chance de você encontrar o hacker é muito pequena. Mesmo o sistema de segurança mais complexo, caro e detalhado tem vulnerabilidades e pode ser manipulado.

Siga o plano de reação

Uma violação de dados deve primeiro ser feita antes que o roubo ou corrupção de dados possa ocorrer. Isso exige que tarefas específicas sejam realizadas durante os diferentes estágios do hack. Freqüentemente, há um plano de resposta com um cronograma para a execução dessas tarefas. Para evitar o caos, erros do sistema e estresse desnecessário, é importante que você não se desvie deste plano. Não improvise ou mude o plano durante uma violação de dados, seu julgamento pode não ser o ideal durante o evento. É importante fazer um plano de resposta, mas também é importante saber o que não fazer. Quando o pânico irrompe e é necessária uma ação urgente, saber o que não fazer quando há uma violação de dados pode ajudar. Assim você evita acidentes, erros e mal-entendidos.

Grupo do LinkedInDiscuta com a gente LinkedIn.
Resumo
Datalek? Isto é o que você não deve fazer
Artigo
Datalek? Isto é o que você não deve fazer
Descrição
Uma violação de dados é um medo constante e realista para as empresas e seus gerentes de dados. Hackers mal-intencionados continuam aprimorando suas técnicas, tornando-se mais rápidos, mais sofisticados e invisíveis. Desde o advento do AVG você não tem escolha a não ser ficar com você. A opção de correr o risco de se tornar uma vítima foi abandonada.
Auteur
Nome do editor
ITpedia
Logo Publisher
Sidebar