This is the Trace Id: 57a33c2321841ebf049415106403be86
Pāriet uz galveno saturu
Microsoft drošība

Kas ir datu noplūde?

Datu noplūde notiek, kad konfidenciāla informācija tiek atklāta nepilnvarotām pusēm.

Datu noplūdes definīcija


Datu noplūde ir nesankcionēta sensitīvas, konfidenciālas vai personiskas informācijas izpaušana no organizācijas sistēmām vai tīkliem ārējai pusei. Datu noplūde var būt apzināta vai nejauša un tā var radīt nopietnas sekas ietekmētajām organizācijām un personām.

Galvenie secinājumi

  • Datu noplūde ir nesankcionēta konfidenciālas informācijas izpaušana no organizācijas sistēmām vai tīkliem ārējai pusei.
  • Lielāko daļu datu noplūžu izraisa cilvēka kļūda. Darbinieks var saglabāt datus nedrošā atrašanās vietā, nejauši kopīgot datus ar ārēju pusi vai kļūt par pikšķerēšanas uzbrukuma upuri.
  • Datu noplūde var mazināt konkurētspēju, radīt juridiskas sekas un aptraipīt zīmola tēlu.
  • Stabils plāns reaģēšanai uz datu noplūdi palīdz efektīvi pārvaldīt datu noplūdi un mazināt tās ietekmi.

Atšķirības starp datu noplūdēm un datu drošības pārkāpumiem


Termini “datu noplūde” un “datu drošības pārkāpums” bieži tiek sajaukti. Taču tie neattiecas uz vienu un to pašu. Datu noplūde parasti ir negadījums, un tā notiek, ja iekšējais avots sniedz informāciju ārējai pusei. Savukārt datu drošības pārkāpums bieži ir apzināts un notiek, kad ārēja puse piekļūst nesankcionētam tīklam, lai iegūtu piekļuvi sensitīvai informācijai vai eksfiltrētu to, kas var izraisīt datu noplūdi.

Ja notiek datu noplūde, rīkojieties ātri, lai identificētu noplūdes avotu, izprastu noplūdes apjomu un informētu iesaistītās puses. Datu drošības pārkāpumu gadījumā ir svarīgi izolēt apdraudēto sistēmu, izmeklēt pārkāpuma apjomu un ziņot attiecīgajām iestādēm par incidentu.

Abos gadījumos jums jāveic arī darbības, lai novērstu turpmākus incidentus, uzlabojot jūsu datu drošības prakses un politikas.

Biežākie datu noplūžu iemesli

Cilvēka kļūda

Šis ir izplatītākais datu noplūdes iemesls. Darbinieks var saglabāt datus nedrošā atrašanās vietā, nejauši kopīgot datus ar ārēju pusi vai kļūt par pikšķerēšanas vai sociālās inženierijas uzbrukuma upuri.

Ļaunprogrammatūra un urķēšana

Ļaunprogrammatūru, tostarp vīrusus un spiegprogrammatūru, var izmantot, lai piekļūtu datiem vai apdraudētu ierīces. Liels trafiks no izkliedētā pakalpojuma atteikuma (DDoS) uzbrukuma var izraisīt sistēmu neparedzētu darbību, potenciāli atklājot ievainojamības.

Iekšējie riski un apdraudējumi

Iekšējais risks rodas, ja kāds, kuram ir piešķirta piekļuve uzņēmuma resursiem, ļaunprātīgi vai netīši pakļauj sensitīvus datus noplūdes, sabotāžas vai zādzības riskam.

Trešo pušu pārkāpumi

Dati var tikt nopludināti, ja trešo pušu uzņēmumos, kuriem ir piekļuve uzņēmuma datiem, notiek drošības pārkāpums.

Pikšķerēšana un sociālā inženierija

Uzbrucēji var ar viltu no darbiniekiem iegūt sensitīvu informāciju, izmantojot pikšķerēšanas uzbrukumus maldinošos e-pasta ziņojumos vai tīmekļa vietnēs.

Mākoņa datu noplūdes

Datiem, kas saglabāti mākonī, var piekļūt nepilnvaroti lietotāji, ja mākoņpakalpojums nav pareizi aizsargāts.

Fizisko datu noplūdes

Darbinieks var atstāt klēpjdatoru publiskā vietā, vai zaglis var nozagt cieto disku no biroja, kā rezultātā ikviens, kurš to atrod vai iegūst, var nesankcionēti piekļūt sensitīviem datiem.

Neatbilstošas paroļu politikas

Īsas, bieži lietotas, sistēmas noklusējuma vai ātri uzminamas paroles var palīdzēt urķiem nozagt akreditācijas datus un piekļūt sensitīviem datiem vai sistēmām, ja netiek lietotas politikas aizsardzībai ar paroli.

Nepietiekama autentifikācijas un atļauju pārvaldība

Autentifikācija un atļaujas, iespējams, netiek pareizi pārvaldītas, ļaujot lietotājiem piekļūt datiem, kurus viņiem nevajadzētu redzēt. Vājas pieteikšanās drošības dēļ nepilnvaroti lietotāji var piekļūt sensitīviem datiem.

Datu noplūdes pēdējā desmitgadē


Datu noplūdes var notikt jebkurā organizācijā neatkarīgi no tās lieluma vai datu drošības un riska pārvaldības prakses. Tālāk ir aprakstītas dažas no lielākajām datu noplūdēm, kas notika pēdējās desmitgades laikā.

2017. gadā tika uzlauzts Amerikas kredītbirojs, izmantojot patērētāju sūdzību portālu, kas izraisīja 147,9 miljonu amerikāņu, 15,2 miljonu Lielbritānijas pilsoņu un ap 19 000 Kanādas pilsoņu privāto datu noplūdi. Pēc tam tika panākts izlīgums 425 miljonu ASV dolāru apmērā, lai palīdzētu datu drošības pārkāpuma ietekmētajām personām.

2013. gadā kibernoziedznieki piekļuva liela ASV mazumtirdzniecības uzņēmuma vārtejas serverim, izmantojot akreditācijas datus, kas tika nozagti no trešās puses piegādātāja, kā rezultātā noplūda 40 miljoni kredītkaršu un debetkaršu kontu numuri, kā arī 70 miljoni klientu ierakstu. Pēc pārkāpuma mazumtirdzniecības uzņēmumam bija jāveic papildu pasākumi, lai aizsargātu klientu informāciju. Kopumā aprēķināto zaudējumu apmērs bija 202 miljoni ASV dolāru.

2014. gadā Ziemeļkorejas kiberuzbrucēji izmantoja ļaunprogrammatūru, lai piekļūtu vairāk nekā 100 terabaitiem datu no starptautiskas izklaides studijas un nopludinātu tos. Datos bija iekļauta darbinieku personas informācija, e-pasta adreses, algas dati, tajā laikā neizlaisto filmu kopijas un cita informācija. Uzņēmuma reputācija un ieņēmumi tika būtiski ietekmēti, un tas piekrita samaksāt 8 miljonus ASV dolāru, lai kompensētu zaudētos darbinieku personas datus.

2021. gada novembrī neapmierināts bijušais darbinieks Gruzijas medicīnas centrā lejupielādēja privātos datus no medicīnas centra sistēmām personiskā USB diskā ar nolūku tos nopludināt. Tā rezultātā tika nopludināti pacientu pārbaužu rezultāti, vārdi un dzimšanas datumi. Medicīnas centram bija jānodrošina visiem pacientiem, kuri cieta no datu noplūdes, identitātes atjaunošanas un kredīta pārraudzības pakalpojumi.

Datu noplūžu radītie draudi


Datu noplūdes rada būtisku apdraudējumu datu drošībai, atklājot sabiedrībai un, iespējams, konkurentiem konfidenciālu informāciju, piemēram, personu identificējošu informāciju (PI), intelektuālo īpašumu un komercnoslēpumus. Šāda atklāšana var mazināt konkurētspēju, radīt juridiskas sekas un aptraipīt zīmola tēlu. Datu noplūdes var kalpot kā brīdinājuma signāls organizācijām, lai tās atkārtoti izvērtētu savas datu drošības stratēģijas un ieguldītu stabilākos datu aizsardzības pasākumos.

Atbilstības speciālistiem ir būtiska loma datu noplūžu novēršanā. Viņi ir atbildīgi par datu drošības politiku un procedūru izveidi, datu noplūžu konstatēšanu un ziņošanu par tām, darbinieku apmācības nodrošināšanu un atbildes uz incidentiem plānošanu. Šo speciālistu darbs ir svarīgs, lai uzturētu organizācijas atbilstību datu aizsardzības tiesību aktiem un novērstu datu noplūdes.

Datu noplūde var radīt būtisku kaitējumu reputācijai, ietekmējot organizācijas spēju piesaistīt jaunus klientus, turpmākos investorus un potenciālos darbiniekus. Datu noplūdes sekas var būt tālejošas, ietekmējot ne tikai tūlītējo finanšu situāciju, bet arī organizācijas ilgtermiņa dzīvotspēju.

Intelektuālā īpašuma zaudēšana kibernoziedznieku vai ļaunprātīgu iekšējo personu dēļ var būt postoša. Intelektuālais īpašums veido ievērojamu daļu no uzņēmuma vērtības, un tā zādzība rada būtisku risku uzņēmuma inovācijām, konkurētspējai un izaugsmei. Ar piekļuvi, kas iegūta datu noplūdes rezultātā, urķi var izmantot izspiedējprogrammatūru, lai iznīcinātu kritiskus datus un sistēmas vai bloķētu tām piekļuvi, līdz tiek samaksāta izpirkšanas maksa.

Datu noplūžu izraisīti darbības pārtraukumi var izraisīt arī būtiskus zaudējumus. Nefunkcionējoša tīmekļa vietne var “novirzīt” potenciālos klientus pie konkurentiem. Jebkura IT sistēmas dīkstāve var izraisīt darba pārtraukumus, kā rezultātā sistēmas ir jāpārslēdz bezsaistē, lai visaptveroši izmeklētu pārkāpumu un noteiktu, kādām sistēmām tika piekļūts.

Darbības, kas jāveic datu noplūdes gadījumā


Datu noplūdes būtiski ietekmē uzņēmumus neatkarīgi no to lieluma. Tās var izraisīt finanšu zaudējumus, kaitēt reputācijai un radīt regulatīvus sodus. Taču, izmantojot jaudīgu plānu reaģēšanai uz datu noplūdi, varat efektīvi pārvaldīt un mazināt datu noplūdes ietekmi. Tālāk ir norādītas darbības, kas jāveic datu noplūdes gadījumā.

Noteikšana un validēšana

Apkopojiet pēc iespējas vairāk informācijas par datu noplūdi un tās ietekmi. Identificējiet incidenta avotu un tvērumu un nosakiet apdraudēto datu tipu un apjomu.

Ierobežošana

Izolējiet un aizsargājiet ietekmētās sistēmas, ierīces un datus, lai novērstu turpmāku datu zudumu vai nesankcionētu izmantošanu vai piekļuvi tiem. Ieviesiet drošības un kontroles pasākumus, lai apturētu datu noplūdi un mazinātu bojājumus.

Iekšēja saziņa

Analizējiet incidenta pamatcēloni un sekas. Identificējiet ievainojamības un problēmas drošības politikās un praksēs, kas izraisīja datu noplūdi.

Novērtēšana un izpēte

Uzbrucēji var ar viltu no darbiniekiem iegūt sensitīvu informāciju, izmantojot maldinošus e-pasta ziņojumus vai tīmekļa vietnes.

Mākoņa datu noplūdes

Datiem, kas saglabāti mākonī, var piekļūt nepilnvaroti lietotāji, ja mākoņpakalpojums nav pareizi aizsargāts.

Likumu un normatīvo aktu ievērošana

Ievērojiet regulējošo iestāžu noteikumus un normas, lai izpildītu to juridiskās saistības un pienākumus. Ziņojiet par datu noplūdi attiecīgajām iestādēm, veicot nepieciešamās darbības, lai izvairītos no juridiskajiem un reglamentējošajiem riskiem vai samazinātu tos.

Ietekmēto informēšana

Informējiet personas vai puses, kuru dati ir noplūduši. Sniedziet šīm personām vai pusēm nepieciešamo informāciju un palīdzību, lai aizsargātu savu organizāciju un pēc iespējas saglabātu to uzticību un lojalitāti.

Atkopšana un koriģēšana

Aizsargājiet un atjaunojiet datus, kas tika zaudēti vai bojāti. Ieviesiet pasākumus, lai novērstu un mazinātu iespējamu turpmāku kaitējumu, ko rada datu ļaunprātīga izmantošana.

Publisko attiecību un reputācijas pārvaldība

Pārvaldiet publiskās attiecības un kaitējumu reputācijai datu noplūdes rezultātā. Pārredzami paziņojiet par incidentu, uzņemoties atbildību, un strukturējiet darbības, kas jāveic, lai novērstu turpmākos gadījumus.

Izpildot šīs darbības, varat efektīvi tikt galā ar datu noplūdi, mazināt tās ietekmi un nodrošināt jūsu klientu un ieinteresēto pušu pastāvīgu uzticību.

Datu noplūžu novēršanas stratēģijas

Darbinieku apmācība un informēšana

Nodrošina, ka darbinieki ir informēti par dažāda veida apdraudējumiem, kas var izraisīt datu noplūdi, un pārzina organizācijas datu noplūdes politikas. Regulāras zināšanu atsvaidzināšanas sesijas un norādes, kad rodas specifiskas problēmas, var palīdzēt uzlabot šo apmācību.

Tīkla un ielaušanās noteikšana

Izmanto AI un automatizāciju, lai ātri un efektīvi pamanītu apdraudējumus. Pastāvīga noteikšana un testēšana var identificēt potenciālās riska jomas un brīdināt organizāciju par iespējamām datu un drošības problēmām, pirms tās var radīt bojājumus.

Trešo pušu riska pārvaldība

Datu noplūdes bieži vien izraisa trešās puses, kurām ir pārāk liela piekļuve organizācijas tīklam un datiem. Trešo pušu riska pārvaldības rīki pārrauga un ierobežo veidu, kā trešās puses, piemēram, piegādātāji, partneri vai pakalpojumu sniedzēji, piekļūst datiem un izmanto tos.

Datu drošības tehnoloģijas un rīki

Datu zuduma novēršanas (DLP) rīki palīdz novērst sensitīvu datu kopīgošanu, pārsūtīšanu vai izmantošanu, nosakot sensitīvas informācijas ļaunprātīgu izmantošanu visā datu īpašumā. Iekšējā riska pārvaldības risinājumi sniedz visaptverošu ieskatu lietotāju darbībās, palīdzot organizācijām noteikt un mazināt potenciālos apdraudējumus.

Galapunktu drošības risinājumi

Pārrauga mobilās ierīces, galddatorus, virtuālās mašīnas, iegultās ierīces un serverus, lai aizsargātu pret draudu izpildītājiem, kuri meklē ievainojamības vai cilvēku kļūdas un izmanto drošības problēmas savā labā.

Drošības informācijas un notikumu pārvaldības (SIEM) sistēmas

SIEM drošības komandām nodrošina centralizētu vietu, kur vākt, apkopot un analizēt lielus datu apjomus no visa uzņēmuma, efektīvi racionalizējot drošības darbplūsmas. Šis risinājums arī nodrošina darbības iespējas, piemēram, atbilstības atskaišu veidošanu, incidentu pārvaldību un informācijas paneļus, kas piešķir prioritāti draudu darbībām.

Datu aizsardzība pret datu noplūdēm


Datu noplūdes novēršana ir svarīgs organizācijas izaugsmes stratēģijas aspekts. Tā nodrošina, ka vērtīgie dati, kas bieži ir uzņēmuma nozīmīgākie līdzekļi, paliek aizsargāti un konfidenciāli. Ir svarīgi izveidot spēcīgu pamatu, lai aizsargātu jūsu datus.

Izmantojiet DLP rīkus un procesus, lai nodrošinātu, ka nepilnvaroti lietotāji nevar zaudēt vai ļaunprātīgi izmantot sensitīvus datus vai tiem piekļūt. DLP programmatūra klasificē regulētus, konfidenciālus un uzņēmējdarbībai kritiski svarīgus datus un identificē politiku pārkāpumus.

Prioritizējiet informācijas drošību , lai nepieļautu nesankcionētu piekļuvi informācijai, tās izmantošanu, izpaušanu, traucēšanu, modificēšanu, pārbaudi, ierakstīšanu vai iznīcināšanu. Tas nodrošina datu konfidencialitāti, integritāti un pieejamību. Izmantojiet riska pārvaldības rīkus, lai noteiktu, izpētītu un rīkotos saistībā ar riskantām darbībām jūsu organizācijā.

Lietojiet mākslīgā intelekta datu zuduma novēršanas rīkus, lai nepārtraukti pārraudzītu un analizētu datu darbības un noteiktu neparastus modeļus vai darbības, tādējādi nodrošinot proaktīvu reakciju uz potenciālajiem apdraudējumiem.

Šie četri pīlāri kopā veido spēcīgu pamatu datu noplūdes novēršanai. Tie nodrošina, ka dati tiek apstrādāti atbildīgi, droši un saskaņā ar visiem atbilstošajiem normatīvajiem aktiem. Organizācijas, kurās ir ieviestas efektīvas datu noplūdes novēršanas stratēģijas, tiek uzskatītas par uzticamākām, un tas var paplašināt uzņēmējdarbības iespējas un palielināt izaugsmi. Citiem vārdiem sakot, datu noplūdes novēršanas mērķis ir ne tikai izvairīšanās no negatīvām sekām — tā ir arī proaktīva stratēģija uzņēmējdarbības panākumiem.

Rīki datu noplūžu novēršanai


Datu noplūžu novēršana var būt sarežģīta — tas var šķist bezgalīgs process. Ātri identificējot drošības problēmas un nosakot resursu prioritāti, lai izpētītu un mazinātu šīs problēmas, ir svarīgi samazināt iespējamo noplūžu un pārkāpumu ietekmi. Par laimi daudzikiberdrošības rīki, kas novērš ārējos apdraudējumus, var identificēt arī iekšējos riskus.

Gūstiet ieskatus par datiem, nosakiet kritiskus iekšējos riskus, kas var izraisīt iespējamus datu drošības incidentus, un efektīvi novērsiet datu noplūdes, izmantojot Microsoft Purview informācijas aizsardzību, iekšējā riska pārvaldību un DLP iespējas.

Pārvaldiet organizācijas piekļuvi un saņemiet brīdinājumus, ja pastāv aizdomīgas pierakstīšanās un piekļuves darbības, izmantojot Microsoft Entra ID.

Aizsargājiet savus mākoņus, programmas, galapunktus un e-pastu pret nepilnvarotām darbībām ar Microsoft Defender 365.

Apgūstot šos rīkus un izmantojot ekspertu norādes, organizācijas var labāk pārvaldīt iekšējās datu noplūdes un aizsargāt savus kritiski svarīgos līdzekļus.
RESURSI

Papildinformācija par Microsoft drošību

Smaidoša sieviete hidžabā ar austiņām skatās savā klēpjdatorā gaišā telpā.
Risinājums

Sensitīvu datu aizsardzība

Atklājiet un aizsargājiet sensitīvus datus, pārvaldiet iekšējos riskus un novērsiet datu zudumu.
Trīs cilvēki strādā kopā pie galda ar datoriem modernā biroja telpā ar augiem un dabisku gaismu.
Produkts

Microsoft Copilot drošībai

Sniedziet iespēju drošības komandām noteikt slēptus modeļus un ātrāk reaģēt uz incidentu, izmantojot ģeneratīvo mākslīgo intelektu.

Bieži uzdotie jautājumi

  • Datu noplūdes ir nopietnas problēmas, kas var izraisīt būtiskus finansiālus zaudējumus, kaitēt reputācijai un radīt juridiskas sekas gan privātpersonām, gan organizācijām. Tās var arī izraisīt identitātes zādzību un krāpniecību privātpersonām, kā arī mazināt konkurētspēju uzņēmumiem, kuru konkurenti ir piekļuvuši to īpašumtiesību datiem.
  • Cilvēka kļūda: darbinieks lielā korporācijā nejauši nosūta nepareizam adresātam e-pasta ziņojumu ar sensitīvu klienta informāciju, tādējādi atklājot konfidenciālus datus kādai ārējai pusei.
  • Datu noplūdes var noteikt, skenējot resursus, kas bieži vieso datu noplūžu izmetes, izmantojot atklātā pirmkoda informāciju un draudu informācijas metodes. Uzņēmumi var arī izmantot datu noplūžu noteikšanas risinājumus, lai atklātu un noteiktu ļaunprātīgu izmantošanu un aizsargātu sensitīvus datus pret nejaušu vai apzinātu atklāšanu.
  • Kibernoziedznieki izmanto datu noplūžu laikā atklātos datus, lai plānotu un izpildītu kiberuzbrukumus. Tie bieži izmanto personu identificējošu informāciju, kas ir pakļauta identitātes zādzībai, finanšu krāpšanai un pat korporatīvajai spiegošanai.

Sekot Microsoft drošībai