Sárú Sonraí? Cad é ar an Domhan?

Ná lig an hype ar fáil duit

Is imeachtaí iad na sáruithe sonraí ina nglactar faisnéis ó chóras gan eolas an úinéara córais, agus de ghnáth gan an sealbhóir cuntas a bheith ar an eolas faoi.

Tá an cineál faisnéise a glacadh ag brath go mór ar sprioc na sárú sonraí, ach san am atá caite, tá faisnéis phearsanta phearsanta san áireamh sa fhaisnéis; faisnéis aitheantais phearsanta , mar ainm, pasfhocal, seoladh, agus uimhir slándála sóisialta; agus faisnéis airgeadais, lena n-áirítear faisnéis maidir le baincéireacht agus cárta creidmheasa.

Cé gur minic gurb é an sprioc is ea sonraí pearsanta, níl an t-aon chineál faisnéise atá ag teastáil uaidh. Tá rúin trádála, airíonna intleachtúla agus rúin an rialtais an-luachmhar, cé nach ndéanann sáruithe sonraí a bhaineann leis an gcineál seo faisnéise na ceannlínte go minic chomh minic leo siúd a bhaineann le faisnéis phearsanta.

Cineálacha Sáruithe Sonraí

Is minic a cheapamar go dtarlódh sárú sonraí mar go gcuireann grúpa hackers neamhghnách infiltrates bunachar sonraí corparáideach ag baint úsáide as uirlisí malware chun leas a bhaint as slándáil chórais lag nó comhréitigh.

Ionsaithe Spriocdháilte
Cé go dtarlaíonn sé seo, agus gurb é an modh a úsáideadh i roinnt de na sáruithe is cáiliúla, lena n-áirítear sárú sonraí Equifax i ndeireadh an tsamhraidh 2017, rud a d'fhág go raibh níos mó ná 143 milliún duine faisnéise pearsanta agus airgeadais á goideadh, nó i 2009 Córas Íocaíochta Heartland, próiseálaí cárta creidmheasa a raibh a líonra ríomhairí i mbaol, ag ligean do hackers sonraí a bhailiú ar os cionn 130 milliún cuntais cárta creidmheasa, ní hé seo an t-aon mhodh a úsáidtear chun an cineál faisnéise seo a fháil.

Fostaí Isteach
Tarlaíonn líon mór de sháruithe slándála agus sonraí na gcuideachtaí a thógáil ó fhostaithe, ag fostaithe atá ann faoi láthair nó le fostaithe a scaoiltear le déanaí a choimeádann eolas íogair maidir le conas a oibríonn na líonraí corparáideacha agus na bunachair sonraí.

Sárú Timpiste
Ní bhaineann aon chineál scileanna ríomhaireachta speisialta le cineálacha eile sáruithe sonraí, agus níl siad cinnte chomh drámatúil nó fiúntach. Ach tharlaíonn siad thart gach lá. Smaoinigh ar oibrí cúraim sláinte a d'fhéadfadh faisnéis sláinte othar a fheiceáil go tubaiste nach bhfuil údarú le feiceáil . Rialaíonn HIPAA (An tAcht um Iniúchadh Árachais Sláinte agus Cuntasacht) a d'fhéadfadh faisnéis shláinte phearsanta a fheiceáil agus a úsáid, agus measfar gur sárú sonraí de réir caighdeáin HIPAA iad féachaint ar thaifid den sórt sin.

Is féidir le sáruithe sonraí a bheith ann, ansin, i go leor foirmeacha, lena n-áirítear féachaint ar thimpiste faisnéise sláinte pearsanta, le fostaí nó iarfhostaí le mairte lena bhfostóir, le daoine aonair nó le grúpaí úsáideoirí a úsáideann uirlisí líonraithe, malware agus innealtóireacht shóisialta chun rochtain mhídhleathach a fháil ar shonraí corparáideacha, spionáiste corparáideach ag lorg rúin trádála, agus spionáiste an rialtais.

Conas a Dhéitear Sáruithe Sonraí

Tá sárú sáruithe sonraí go príomha ar dhá bhealach difriúil: sárú sonraí d'aon ghnó agus ceann neamhbheartaithe.

Sárú neamhbheartaithe
Ciallaíonn sárú neamhbheartaithe nuair a chailleann úsáideoir údaraithe na sonraí rialú, b'fhéidir trí ríomhaire glúine a bheith ann ina gcuirtear na sonraí ar fáil nó a goideadh, ag baint úsáide as uirlisí rochtana dlisteanacha sa chaoi is go bhfágfaidh siad an bunachar sonraí a nochtar do dhaoine eile a fheiceáil. Smaoinigh ar an bhfostaí a thagann chun lóin, ach fágann a bhrabhsálaí gréasáin ar an timpiste ar an mbunachar sonraí corparáideach.

Is féidir sárú neamhbheartaithe a tharlaíonn i gcomhcheangal le ceann amháin d'aon ghnó. Sampla amháin den sórt sin ná an úsáid a bhaint as líonra Wi-Fi a bunaíodh chun cuma nasc corparáideach a mhaolú . Féadfaidh an t-úsáideoir gan choinne a logáil isteach sa líonra wifi falsa, ag soláthar dintiúr logála isteach agus faisnéis úsáideach eile le haghaidh hack sa todhchaí.

Sárú Intinniúil
Is féidir le sáruithe sonraí intinne a bheith ag baint úsáide as go leor teicnící éagsúla, lena n-áirítear rochtain fhisiciúil dhíreach. Ach is é an modh is minic a luaitear sa nuacht ná cineál éigin cibearraige, áit a chuireann an t-ionsaitheoir cineál éigin malware ar fáil ar ríomhairí nó líonra an sprioc a sholáthraíonn rochtain ar an ionsaitheoir. Nuair a bhíonn an malware i bhfeidhm, d'fhéadfadh an t-ionsaí iarbhír a bheith ann láithreach, nó leathnú seachtaine nó míonna, ag ligean do na hionsaitheoirí an oiread eolais is féidir leo a bhailiú.

Cad is féidir leat a dhéanamh

Seiceáil le feiceáil an bhfuil Fíordheimhniú Dhá-Fachtóir (2FA) ar fáil, agus buntáiste a bhaint as an tslándáil mhéadaithe a sholáthraíonn sé.

Má chreideann tú go bhfuil do chuid faisnéise páirteach in eachtra, bí ar an eolas go bhfuil difríochtaí dlíthe maidir le sárú sonraí ag an stát, agus a shainiú faoi na coinníollacha a gcaithfear custaiméirí a chur in iúl dóibh. Má chreideann tú go bhfuil tú mar chuid de shárú sonraí, téigh i dteagmháil leis an gcuideachta atá i gceist agus a fhíorú má tá do chuid faisnéise curtha i mbaol, agus an méid atá beartaithe acu a dhéanamh chun an staid a mhaolú.