Holiday Inn duomenų vagystė: 500 klientų duomenys jau paviešinti
·

Holiday Inn duomenų vagystė yra Lietuvos kampo naujiena, kurią verslui verta perskaityti be pasiteisinimų.
LRT pranešė, kad po rugsėjo kibernetinės atakos galėjo būti pavogti dalies viešbučio klientų ir darbuotojų duomenys, o nesumokėjus išpirkos paviešinti 500 klientų duomenys.
Čia nėra futuristinės DI teorijos. Čia kasdienis verslas, realūs žmonės ir labai nemaloni pamoka.
DUOMENYS NĖRA ABSTRAKCIJA
Kai sakome „nutekėjo duomenys“, lengva numoti ranka. Skamba kaip techninis žodis iš IT skyriaus.
Bet už duomenų yra vardai, kontaktai, užsakymai, darbo informacija, kelionių detalės. Žmogui tai gali tapti sukčių skambučiu, melagingu laišku ar nemaloniu paaiškinimu darbe.
Todėl incidentas nėra tik įmonės reputacijos problema. Tai žmonių pasitikėjimo problema.
KĄ TURI PADARYTI VERSLAS
Pirmas klausimas: kokius duomenis iš tikrųjų laikome ir ar mums jų dar reikia? Kuo daugiau kaupi, tuo daugiau gali prarasti.
Antras klausimas: kaip greitai pastebime įsilaužimą? Jei apie problemą sužinai tik tada, kai duomenys jau vieši, gaisras seniai išplitęs.
Trečias klausimas: ar turime planą klientams informuoti aiškiai, ne per teisinį rūką?
DI ČIA IRGI ĮSIPINA
DI įrankiai gali padėti aptikti anomalijas, rūšiuoti įvykius, greičiau paruošti incidento atsaką. Bet jie nepakeičia bazinės higienos.
Slaptažodžiai, prieigos, atsarginės kopijos, segmentavimas, darbuotojų mokymai – skamba neblizgiai. Užtat veikia.
Kai bazė skylėta, DI tampa brangiu pleistru ant prastos sienos.
FAQ
Kas nutiko Holiday Inn atveju?
LRT pranešė, kad po kibernetinės atakos galėjo būti pavogti klientų ir darbuotojų duomenys, o 500 klientų duomenys paviešinti.
Ką pirmiausia turėtų daryti įmonė po incidento?
Sustabdyti ataką, įvertinti mastą, informuoti atsakingas institucijas ir aiškiai pranešti paveiktiems žmonėms.
Kaip DI gali padėti kibernetiniam saugumui?
DI gali padėti aptikti neįprastą veiklą ir greičiau rūšiuoti įvykius, bet nepakeičia prieigų, atsarginių kopijų ir mokymų.
Šaltinis: LRT.
Jei vadovaujate įmonei, šiandien paklauskite ne „ar mes saugūs?“, o „kada paskutinį kartą tikrinome, ką darytume po incidento?“

