Trace Id is missing
Pereiti prie pagrindinio turinio
„Microsoft“ sauga

Kas tai yra duomenų nutekėjimas?

Duomenų nutekėjimas įvyksta, kai konfidenciali informacija pateikiama prieigos teisės neturinčioms šalims.

Apibrėžtas duomenų nutekėjimas


Duomenų nutekėjimas yra neteisėtas slaptos, konfidencialios arba asmeninės informacijos atskleidimas iš organizacijos sistemų ar tinklų šaliai už organizacijos ribų. Duomenų nutekėjimas gali būti tyčinis arba atsitiktinis ir gali turėti rimtų pasekmių organizacijoms bei asmenims.

Įsimintiniausi dalykai

  • Duomenų nutekėjimas yra neteisėtas konfidencialios informacijos atskleidimas iš organizacijos sistemų ar tinklų šaliai už organizacijos ribų.
  • Daugumą duomenų nutekėjimų lemia žmonių klaidos. Darbuotojas gali įrašyti duomenis nesaugioje vietoje, atsitiktinai bendrinti duomenis su šalimi už organizacijos ribų arba tapti sukčiavimo apsimetant atakos auka.
  • Duomenų nutekėjimas gali padaryti konkurencinę žalą, inicijuoti teisinius procesus ir suteršti prekės ženklo įvaizdį.
  • Patikimas reagavimo į duomenų nutekėjimą planas padeda efektyviai valdyti ir duomenų nutekėjimo poveikį sumažinti.

Duomenų nutekėjimo ir duomenų saugos pažeidimų skirtumai


Terminai duomenų nutekėjimas ir duomenų saugos pažeidimas dažnai yra painiojami vienas su kitu. Tačiau jie reiškia skirtingus dalykus. Duomenų nutekėjimas paprastai yra nelaimingas įvykis, kuris įvyksta, kai vidinis šaltinis pateikia informaciją išorinei šaliai. Kita vertus, duomenų saugos pažeidimas dažnai yra tyčinis ir vykdomas, kai išorinė šalis pasiekia tinklą, prie kurio neturi prieigos teisės, kad gautų prieigą prie slaptos informacijos arba ją eksfiltruotų, o tai gali lemti duomenų nutekėjimą.

Kai patiriate duomenų nutekėjimą, greitai nustatykite nutekėjimo šaltinį, supraskite nutekėjimo mastą ir praneškite esamoms šalims. Dėl duomenų pažeidimo svarbu izoliuoti pažeistą sistemą, ištirti pažeidimo mastą ir pranešti apie incidentą institucijoms.

Abiem atvejais taip pat turėtumėte imtis veiksmų, kad išvengtumėte incidentų ateityje, todėl patobulinkite savoduomenų saugos praktikas ir strategijas.

Dažnai pasitaikančios duomenų nutekėjimo priežastys

Žmonių klaidos

Tai dažniausia duomenų nutekėjimo priežastis. Darbuotojas gali įrašyti duomenis nesaugioje vietoje, atsitiktinai bendrinti duomenis su šalimi už organizacijos ribų, tapti sukčiavimo apsimetant arba socialinės inžinerijos atakos auka.

Kenkėjiškos programos ir įsilaužimas

Kenkėjiškos programos, įskaitant virusus ir šnipinėjimo programas, galima naudoti duomenims pasiekti arba pažeisti įrenginius. Didelis srautas dėl paskirstytos aptarnavimo perkrovos (DDoS) atakos gali pakenkti sistemoms, kurios gali veikti nenuspėjamai ir gali atskleisti sistemos pažeidžiamumus.

Vidinės rizikos ir grėsmės

Vidinė rizika: Apsaugokite savo organizaciją nuo vidinių grėsmių ir duomenų saugos incidentų.Vidinės rizikos įvyksta, kai asmuo, kuriam suteikta prieiga prie įmonės išteklių, kenkėjiškai arba netyčia kelia slaptų duomenų nutekėjimo, duomenų praradimo arba duomenų vagystės riziką.

Trečiųjų šalių saugos pažeidimai

Duomenys gali būti nutekinti, kai trečiosios šalies įmonės, turinčios prieigą prie verslo duomenų, patiria pažeidimą.

Sukčiavimas apsimetant ir socialinė inžinerija

Įsilaužėliai gali priversti darbuotojus atskleisti slaptą informaciją pasitelkę sukčiavimo apsimetant atakas ir siųsdami apgaulingus el. laiškus ar nukreipdami į fiktyvias svetaines.

Debesies duomenų nutekėjimas

Debesyje saugomus duomenis gali pasiekti prieigos teisės neturintys vartotojai, jei debesies paslauga nėra tinkamai apsaugota.

Fiziniai duomenų nutekėjimai

Darbuotojas gali palikti nešiojamąjį kompiuterį viešoje vietoje arba vagis gali pavogti standųjį diską iš biuro, o tai suteikia neįgaliotą prieigą prie slaptų duomenų visiems, kurie juos randa arba gauna.

Silpnų slaptažodžių strategijos

Naudojant trumpus, įprastus, sistemos numatytuosius arba greitai atspėjamus slaptažodžius programišiams gali būti lengviau pavogti kredencialus ir pasiekti slaptus duomenis arba sistemas, kuriose nenaudojamos apsaugo slaptažodžiu strategijos.

Nepakankamas autentifikavimas ir teisių valdymas

Autentifikavimas: Sužinokite apie tapatybės pateikimo, siekiant gauti prieigą prie skaitmeninių sistemų, procesą"Autentifikavimas ir teisės gali būti netinkamai valdomos, todėl vartotojai gali gauti prieigą prie duomenų, kurių jie neturėtų matyti. Silpna prisijungimo sauga taip pat gali leisti neįgaliotiems vartotojams gauti prieigą prie slaptų duomenų.

Duomenų nutekėjimai per pastarąjį dešimtmetį


Duomenų nutekėjimas gali įvykti kiekvienoje organizacijoje, neatsižvelgiant į jos dydį arba duomenų saugos ir rizikos valdymo praktiką. Toliau pateikiami keli didžiausi duomenų nutekėjimai, kurie įvyko per pastarąjį dešimtmetį:

2017 m. į JAV kredito biurą buvo įsilaužta per vartotojų skundų portalą. Buvo nutekinta 147,9 mln. JAV, 15,2 mln. Britanijos gyventojų ir apie 19 000 Kanados gyventojų įrašų. Vėliau buvo pasiektas 425 mln. USD susitarimas siekiant padėti žmonėms, kuriuos paveikė duomenų saugos pažeidimas.

2013 m. kibernetiniai nusikaltėliai pasiekė didelį JAV mažmeninės prekybos įmonės šliuzo serverį naudodami iš trečiosios šalies tiekėjo pavogtus kredencialus, todėl 40 milijonų kredito ir debeto kortelių sąskaitų numerių duomenys buvo netekinti kartu su 70 milijonų klientų įrašų. Po pažeidimo mažmeninės prekybos įmonė privalėjo priimti pažangias priemones klientų informacijai apsaugoti. Iš viso įmonė patyrė apie 202 mln. USD nuostolių.

2014 m. Šiaurės Korėjos kibernetiniai įsilaužėliai naudojo kenkėjišką programą, kad gautų prieigą ir nutekino daugiau nei 100 terabaitų duomenų iš tarptautinės pramogų studijos. Duomenys apima darbuotojų asmeninę informaciją, el. laiškus, atlyginimus, dar nepristatytų filmų kopijas ir kitą informaciją. Jie patyrė didžiulį smūgį savo reputacijai ir pajamoms bei sutiko sumokėti 8 mln. USD, kad kompensuotų prarastus darbuotojų asmens duomenis.

2021 m. lapkritį nepatenkintas buvęs darbuotojas Džordžijos valstijos medicinos centre atsisiuntė asmeninius duomenis iš medicinos centro sistemų į asmeninę USB atmintinę, kad būtų galėtų juos nutekinti. Taip buvo nutekinti pacientų tyrimų rezultatai, vardai ir pavardės bei gimimo datos. Medicinos centras turėjo suteikti visiems pacientams, kurių duomenys buvo nutekinti, tapatybės atkūrimo ir kredito stebėjimo paslaugas.

Grėsmės, kurias kelia duomenų nutekėjimas


Duomenų nutekėjimas kelia didelę grėsmę duomenų saugai atskleisdamas konfidencialią informaciją, pvz., asmens identifikavimo informaciją (PII), intelektinę nuosavybę ir prekybos paslaptis viešai ir potencialiai konkurentams. Šis atskleidimas gali padaryti konkurencinę žalą, inicijuoti teisinius procesus ir suteršti prekės ženklo įvaizdį. Duomenų nutekėjimas gali būti paskatinimas veikti organizacijoms, kad jos iš naujo įvertintų savo duomenų saugos strategijas ir investuotų į patikimesnes duomenų apsaugos priemones.

Atitikties specialistai atlieka itin svarbų vaidmenį siekdami išvengti duomenų nutekėjimo. Jie yra atsakingi už duomenų saugos strategijų ir procedūrų nustatymą, duomenų nutekinimo aptikimą ir ataskaitų teikimą, darbuotojų mokymo užtikrinimą ir reagavimas į incidentus aptinka kibernetines atakas, kovoja su jomis ir jas stabdo – „Microsoft“ saugareagavimo į incidentusplanavimą. Jų darbas yra labai svarbus siekiant užtikrinti, kad organizacija atitiktų duomenų apsaugos įstatymus ir būtų išvengta duomenų nutekėjimo.

Duomenų nutekėjimas gali sukelti didelę žalą reputacijai, o tai turi įtakos organizacijų galimybei pritraukti naujų klientų, būsimų investuotojų ir potencialių darbuotojų. Duomenų nutekėjimo poveikis gali turėti ilgalaikes pasekmes, darydamas įtaką ne tik tiesioginei finansinei situacijai, bet ir ilgalaikiam organizacijos pelningumui.

Intelektinės nuosavybės (IP) patekimas į kibernetinių nusikaltėlių arba piktybiškai nusiteikusių darbuotojų rankas gali turėti lemiamų pasekmių. IP sudaro didelę įmonės vertės dalį, o jos vagystė kelia didelę riziką įmonės inovacijoms, konkurencingumui ir augimui. Kai prieiga gaunama dėl duomenų nutekėjimo, programišiai gali naudoti išpirkos reikalaujančias programas, kad sunaikintų arba blokuotų prieigą prie svarbių duomenų ir sistemų iki bus sumokėta išpirka.

Veiklos sutrikimai, kuriuos sukelia duomenų nutekėjimas, taip pat gali pridaryti didelių nuostolių. Neveikianti svetainė gali paskatinti potencialius klientus apsilankyti pas konkurentus. Bet koks IT sistemos prastovos laikas gali sukelti darbo sutrikimus, todėl sistema gali būti atjungta nuo interneto, kad būtų atliktas išsamus pažeidimo tyrimas ir prie kokių sistemų buvo prisijungta.

Veiksmai, kuriuos reikia atlikti įvykus duomenų nutekėjimams


Duomenų nutekėjimas kelia didelį susirūpinimą įmonėms, nepriklausomai nuo jų dydžio. Tai gali lemti finansinius nuostolius, reputacijos praradimą ir priežiūros institucijų skiriamas baudas. Tačiau turėdami patikimą reagavimo į duomenų nutekėjimą planą, galite efektyviai valdyti ir duomenų nutekėjimo poveikį sumažinti. Toliau pateikiami veiksmai, kurių turėtumėte imtis, jei įvyksta duomenų nutekėjimas:

Aptikite ir patvirtinkite

Surinkite kuo daugiau informacijos apie duomenų nutekėjimą ir jo poveikį. Nustatykite incidento šaltinį ir mastą bei nustatykite duomenų, į kuriuos buvo įsilaužta, tipą bei kiekį.

Suvaldykite

Izoliuokite ir apsaugokite paveiktas sistemas, įrenginius ir duomenis, kad išvengtumėte tolesnio duomenų praradimo, neteisėto naudojimo ar prieigos. Įdiekite saugos priemones ir valdiklius, kad sustabdytumėte duomenų nutekėjimą ir sumažintumėte žalą.

Bendraukite organizacijos viduje

Analizuokite pagrindinę priežastį ir incidento pasekmes. Nustatykite savo saugos strategijų ir praktikų pažeidžiamumus ir spragas, dėl kurių nutekėjo duomenys.

Įvertinkite ir ištirkite

Įsilaužėliai gali priversti darbuotojus atskleisti slaptą informaciją pasitelkę apgaulingus el. laiškus ar nukreipdami į fiktyvias svetaines.

Debesies duomenų nutekėjimas

Debesyje saugomus duomenis gali pasiekti prieigos teisės neturintys vartotojai, jei debesies paslauga nėra tinkamai apsaugota.

Laikykitės įstatymų ir taisyklių

Vadovaukitės valdymo institucijų nustatytais įstatymais ir taisyklėmis, kad įvykdytumėte teisinius įsipareigojimus ir atsakomybes. Praneškite apie duomenų nutekėjimą susijusioms institucijoms, imkitės reikiamų veiksmų, kad išvengtumėte arba sumažintumėte teisinę ir reguliavimo riziką.

Informuokite nukentėjusiuosius

Informuokite asmenis arba šalis, kurių duomenys nutekėjo. Pateikite jiems reikiamą informaciją ir pagalbą, kad apsaugotumėte savo organizaciją ir sumažintumėte bet kokią žalą, kuri gali kilti jų pasitikėjimui ir lojalumui.

Atkurkite ir pataisykite

Apsaugokite ir atkurkite dėl nutekėjimo prarastus ar sugadintus duomenis. Įdiekite priemones, kad išvengtumėte galimos žalos dėl netinkamo duomenų naudojimo ir ją sumažintumėte.

Valdyti viešuosius ryšius ir reputaciją

Valdykite viešuosius ryšius ir pasekmes reputacijai dėl duomenų nutekėjimo. Skaidriai pateikite informaciją apie incidentą, prisiimkite atsakomybę ir išdėstykite veiksmus, kurių buvo imtasi, kad išvengtumėte to ateityje.

Atlikdami šiuos veiksmus galėsite efektyviai suvaldyti duomenų nutekėjimą, sumažinti jo poveikį ir užtikrinti nuolatinį klientų ir suinteresuotųjų šalių pasitikėjimą.

Strategijos, padedančios išvengti duomenų nutekėjimo

Darbuotojų mokymas ir informavimas

Užtikrina, kad darbuotojai žinotų apie įvairių tipų grėsmes, kurios gali lemti duomenų nutekėjimą, ir būtų susipažinę su organizacijos duomenų nutekėjimo strategijomis. Reguliarūs žinių atnaujinimo seansai ir nurodymai kilus konkrečiai problemai padės geriau įsisavinti mokomą medžiagą.

Tinklo ir įsibrovimo aptikimas

Naudoja DI ir automatizavimą, kad greitai ir efektyviai aptiktų grėsmes. Vykdomas aptikimas ir testavimas gali nustatyti galimas rizikos sritis ir įspėti organizaciją apie galimas duomenų ir saugos problemas prieš joms padarant žalą.

Trečiųjų šalių rizikos valdymas

Duomenų nutekėjimus dažnu atveju galima atsekti iki trečiųjų šalių (pvz., tiekėjų, partnerių ir paslaugų teikėjų), kurios turi pernelyg didelę prieigą prie organizacijos tinklo ir duomenų. Įrankiai trečiųjų šalių rizikos valdymui stebėti ir riboti duomenų pasiekiamumą ir naudojimą trečiosioms šalims, pvz., tiekėjams, partneriams arba paslaugų teikėjams.

Duomenų saugos technologijos ir įrankiai

Duomenų praradimo prevencija (DLP) – identifikuoja ir saugo nuo rizikingo slaptų duomenų bendrinimo, perdavimo arba naudojimoDuomenų praradimo prevencijos (DLP) įrankiai padeda išvengti slaptų duomenų bendrinimo, perdavimo ar naudojimo aptinkant netinkamą duomenų turto slaptos informacijos naudojimą. Prekybos naudojantis viešai neatskleista informacija rizikos valdymo sprendimai suteikia išsamų vartotojo veiklos matomumą, padedantį organizacijoms nustatyti ir sumažinti galimas grėsmes iš vidaus.

Galinių punktų saugos sprendimai

Stebi mobiliuosius įrenginius, stalinius kompiuterius, virtualiąsias mašinas, įdėtuosius įrenginius ir serverius, kad apsaugotų nuo grėsmę keliančių piktavalių veikėjų, kurie ieško pažeidžiamumų arba žmogaus klaidų, kad galėtų pasinaudoti saugos spragomis.

Saugos informacijos ir įvykių valdymo (SIEM) sistemos

SIEM suteikia saugos komandoms centrinę vietą, kurioje galima rinkti, kaupti ir analizuoti duomenų kiekius visoje įmonėje, efektyviai supaprastinant saugos darbo eigas. Jie taip pat teikia operacines galimybes, pvz., atitikties ataskaitas, incidentų valdymą ir ataskaitų sritis, kurios teikia pirmenybę grėsmių veiklai.

Apsaugokite savo duomenis nuo duomenų nutekėjimo


Duomenų nutekėjimo prevencija yra svarbus organizacijos augimo strategijos aspektas. Tai užtikrina, kad vertingi duomenys, kurie dažnai yra svarbiausias įmonės turtas, liktų saugūs ir konfidencialūs. Svarbu sukurti patikimą pagrindą duomenims apsaugoti.

Naudokite DLP įrankius ir procesus, kad slapti duomenys nebūtų prarasti, netinkamai naudojami ar jų nepasiektų prieigos teisės neturintys vartotojai. DLP programinė įranga klasifikuoja reguliuojamus, konfidencialius ir svarbius verslui duomenis bei identifikuoja strategijų pažeidimus.

Nustatykite informacijos saugos prioritetus, kad išvengtumėte neteisėtos prieigos, naudojimo, atskleidimo, trikdžių, modifikavimo, tikrinimo, įrašymo ar informacijos sugadinimo. Tai užtikrina duomenų konfidencialumą, vientisumą ir pasiekiamumą. Naudokite rizikos valdymo įrankius, kad galėtumėte aptikti, tirti ir imtis veiksmų rizikingos veiklos jūsų organizacijoje atžvilgiu.

Taikykite pagrįstus dirbtiniu intelektu duomenų praradimo prevencijos įrankius, kad galėtumėte nuolat stebėti ir analizuoti duomenų veiklą bei aptikti neįprastus modelius ar veikimą, leidžiančius aktyviai reaguoti į galimas grėsmes.

Kartu šie keturi principai kuria patikimą duomenų nutekėjimo prevencijos pagrindą. Jie užtikrina, kad duomenys būtų tvarkomi atsakingai, saugiai ir laikantis visų susijusių reglamentų. Organizacijos, kurios gali parodyti efektyvias duomenų nutekėjimo prevencijos strategijas, laikomos patikimesnėmis ir jomis labiau pasitikima, todėl gali padidėti verslo galimybės ir augimas. Kitaip tariant, duomenų nutekėjimo prevencija yra ne tik neigiamų pasekmių išvengimas, bet ir aktyvi verslo sėkmės strategija.

Įrankiai, padedantys išvengti duomenų nutekėjimo


Gali būti sunku išvengti duomenų nutekėjimo, nes gali atrodyti, kad tai niekada nesibaigs. Norint sumažinti galimų incidentų ir pažeidimų poveikį, labai svarbu greitai nustatyti saugos spragas ir nustatyti išteklių prioritetus joms tirti ir sumažinti. Laimei, daugelis kibernetinės saugos įrankių, kurie apsaugo nuo išorinių grėsmių, taip pat gali nustatyti vidines grėsmes.

Gaukite duomenų įžvalgų, aptikite kritines prekybos naudojantis viešai neatskleista informacija rizikas, kurios gali lemti duomenų saugos incidentus ir duomenų praradimo prevencijos galimybes naudodami „Microsoft Purview“.

Valdykite organizacijos prieigą ir gaukite įspėjimus, jei vykdoma įtartina prisijungimo ir prieigos veikla, pasitelkę „Microsoft Entra ID“.

Apsaugokite debesis, programas, galinius punktus ir el. paštą nuo neteisėtos veiklos naudodami „Microsoft Defender 365“.

Naudodamos šiuos įrankius ir ekspertų gaires, organizacijos gali geriau valdyti duomenų netekėjimą ir apsaugoti savo kritinius išteklius.
IŠTEKLIAI

Sužinokite daugiau apie „Microsoft“ saugą

Hidžabą dėvinti moteris su ausinėmis šypsodamasi žiūri į nešiojamąjį kompiuterį šviesiame kambaryje.
Sprendimas

Apsaugokite slaptus duomenis

Atraskite ir apsaugokite slaptus duomenis, valdykite vidines rizikas ir išvenkite duomenų praradimo.
Trys žmonės dirba kartu prie stalo su kompiuteriais modernioje biuro erdvėje su augalais ir natūraliu apšvietimu.
Produktas

„Microsoft Security Copilot“

Suteikite saugos komandoms galimybę greičiau aptikti paslėptus modelius ir reaguoti į incidentą naudojant generuojamąjį dirbtinį intelektą.

Dažnai užduodami klausimai

  • Duomenų nutekėjimas yra rimtos problemos, kurios gali sukelti didelių finansinių nuostolių, sugadinti reputaciją ir turėti teisinių pasekmių asmenims bei organizacijoms. Galima net tapatybės vagystes ir asmenų apgaulės ar konkurencinė žala įmonėms, kurių konkurentai pasiekė kitai įmonei priklausančią informaciją.
  • Žmogiškoji klaida – didelės korporacijos darbuotojas netyčia išsiunčia el. laišką, kuriame yra slaptos kliento informacijos, netinkamam gavėjui, netyčia atskleisdamas konfidencialius duomenis išorinei šaliai.
  • Duomenų nutekėjimus galima aptikti nuskaitant išteklius, kurie paprastai naudojami duomenims nutekinti, naudojant atvirojo kodo ir grėsmių analizių metodus. Įmonės taip pat gali naudoti duomenų nutekėjimo aptikimo sprendimus, kad aptiktų netinkamą naudojimą ir apsaugotų slaptus duomenis nuo atsitiktinio ar tyčinio atskleidimo.
  • Kibernetiniai nusikaltėliai išnaudoja duomenų nutekėjimus, naudodami atskleistą informaciją, kad galėtų planuoti ir vykdyti kibernetines atakas. Jie dažnai naudoja asmens identifikavimo informaciją, kuri buvo atskleista siekiant įvykdyti tapatybės vagystę, finansinį sukčiavimą ir net įmonei šnipinėti.

Stebėkite „Microsoft“ saugą