This is the Trace Id: dea6ac43adab8ee0e179f834f87b97ca
Prejsť na hlavný obsah
Zabezpečenie od spoločnosti Microsoft

Čo je únik údajov?

K úniku údajov dochádza vtedy, keď sa dôverné informácie dostanú k neoprávneným osobám.

Definícia úniku údajov


Únik údajov je neoprávnené zverejnenie citlivých, dôverných alebo osobných informácií zo systémov alebo sietí organizácie externej strane. Únik údajov môže byť úmyselný alebo náhodný a môže mať vážne dôsledky pre dotknuté organizácie a jednotlivcov.

Hlavné poznatky

  • Únik údajov je neoprávnené zverejnenie dôverných informácií zo systémov alebo sietí organizácie externej strane.
  • Väčšina únikov údajov je spôsobená ľudskou chybou. Zamestnanec môže uložiť údaje na nezabezpečené umiestnenie, omylom poskytnúť údaje externej strane alebo sa stať obeťou phishingového útoku.
  • Únik údajov môže viesť ku konkurenčnej nevýhode, právnym dôsledkom a poškodeniu imidžu značky.
  • Spoľahlivý plán reakcie na únik údajov pomáha účinne riadiť a zmierňovať vplyv úniku údajov.

Rozdiely medzi únikom a narušením zabezpečenia údajov


Pojmy únik údajov (po anglicky data leak) a narušenie zabezpečenia údajov (po anglicky data breach) sa často navzájom zamieňajú. Neznamenajú však to isté. Únik údajov je zvyčajne nehoda a nastáva vtedy, keď interný zdroj odhalí informácie externej strane. Na druhej strane narušenie zabezpečenia údajov je často úmyselné a dochádza k nemu vtedy, keď sa externá strana dostane do neautorizovanej siete s cieľom získať prístup k citlivým informáciám alebo ich odcudziť, čo môže viesť k úniku údajov.

Keď dôjde k úniku údajov, konajte rýchlo, aby ste identifikovali zdroj úniku, zistili rozsah úniku a informovali existujúce strany. Pri narušení zabezpečenia údajov je dôležité izolovať napadnutý systém, vyšetriť rozsah narušenia a nahlásiť incident príslušným orgánom.

V oboch prípadoch by ste tiež mali podniknúť kroky na predchádzanie budúcim incidentom zlepšením postupov a zásad zabezpečenia údajov.

Bežné príčiny úniku údajov

Ľudská chyba

Toto je najčastejší dôvod úniku údajov. Zamestnanec môže uložiť údaje na nezabezpečené umiestnenie, omylom poskytnúť údaje externej strane alebo sa stať obeťou phishingového útoku alebo útoku sociálneho inžinierstva.

Škodlivý softvér a hacking

Na získanie prístupu k údajom alebo ohrozenie zariadení sa môže použiť škodlivý softvér vrátane vírusov a spywaru. Intenzívna sieťová prevádzka z útoku DDoS môže spôsobiť nepredvídateľné správanie systémov a potenciálne odhaliť zraniteľnosti.

Riziká a hrozby zvnútra

Riziko zvnútra nastáva vtedy, keď niekto, kto získal prístup k podnikovým zdrojom, úmyselne alebo neúmyselne vystaví citlivé údaje riziku úniku údajov, sabotáže údajov alebo krádeže údajov.

Narušenia zabezpečenia tretej stany

K úniku údajov môže dôjsť, ak dôjde k narušeniu zabezpečenia údajov tretích strán, ktoré majú prístup k údajom podniku.

Phishing a sociálne inžinierstvo

Útočníci môžu oklamať zamestnancov, aby im prezradili citlivé informácie, prostredníctvom phishingových útokov formou klamlivých e-mailov alebo webových stránok.

Úniky údajov z cloudu

K údajom uloženým v cloude môžu mať prístup neoprávnení používatelia, ak cloudová služba nie je riadne zabezpečená.

Fyzické úniky údajov

Zamestnanec môže nechať notebook na verejnom mieste alebo zlodej môže ukradnúť pevný disk z kancelárie, čo umožní neoprávnený prístup k citlivým údajom každému, kto ho nájde alebo získa.

Nedostatočné pravidlá pre heslá

Krátke, bežné, predvolené alebo rýchlo uhádnuté heslá môžu hackerom uľahčiť krádež prihlasovacích údajov a prístup k citlivým údajom alebo systémom bez zavedených zásad ochrany hesiel.

Nedostatočná správa overovania a povolení

Overovanie a povolenia nemusia byť riadne spravované, čo umožňuje používateľom získať prístup k údajom, ktoré by nemali vidieť. Nedostatočné zabezpečenie prihlásenia môže tiež umožniť neoprávneným používateľom získať prístup k citlivým údajom.

Úniky údajov za posledné desaťročie


K únikom údajov môže dôjsť v každej organizácii bez ohľadu na jej veľkosť alebo postupy zabezpečenia údajov a riadenia rizík. Tu sú niektoré z najväčších únikov údajov, ku ktorým došlo v uplynulom desaťročí:

V roku 2017 bol prostredníctvom portálu na podávanie sťažností spotrebiteľov napadnutý americký úverový úrad, čo viedlo k úniku súkromných záznamov 147,9 milióna Američanov, 15,2 milióna občanov Veľkej Británie a približne 19 000 občanov Kanady. Následne sa dosiahlo vyrovnanie vo výške 425 miliónov dolárov na pomoc ľuďom postihnutým únikom údajov.

V roku 2013 sa kyberzločinci dostali na server brány veľkej americkej maloobchodnej spoločnosti prostredníctvom prihlasovacích údajov odcudzených od dodávateľa tretej strany, čo viedlo k úniku 40 miliónov čísel kreditných a debetných kariet a 70 miliónov záznamov o zákazníkoch. Po tomto narušení musela maloobchodná spoločnosť prijať pokročilé opatrenia na zabezpečenie informácií o zákazníkoch. Celkové škody pre danú spoločnosť sa odhadujú na 202 miliónov dolárov.

V roku 2014 severokórejskí kybernetickí útočníci použili škodlivý softvér na získanie prístupu a únik viac ako 100 terabajtov údajov z medzinárodného zábavného štúdia. Údaje obsahovali osobné údaje zamestnancov, e-maily, platy, kópie vtedy ešte nevydaných filmov a ďalšie informácie. Štúdio utrpelo značnú ujmu na svojej povesti a príjmoch a súhlasilo, že zaplatí 8 miliónov dolárov ako náhradu za stratené osobné údaje zamestnancov.

V novembri 2021 si nespokojný bývalý zamestnanec zdravotníckeho centra v Geogii stiahol súkromné údaje zo systémov zdravotníckeho centra na osobný USB disk s úmyslom ich úniku. Výsledkom bol únik výsledkov testov, mien a dátumov narodenia pacientov. Zdravotnícke centrum muselo všetkým pacientom, ktorí boli poškodení únikom údajov, poskytnúť služby obnovy identity a monitorovania kreditu.

Hrozby, ktoré predstavujú úniky údajov


Úniky údajov predstavujú významnú hrozbu pre zabezpečenie údajov, pretože verejnosti a potenciálne aj konkurencii odhaľujú dôverné informácie, ako sú osobné identifikačné údaje (PII), duševné vlastníctvo a obchodné tajomstvá. Toto odhalenie môže viesť k znevýhodneniu v hospodárskej súťaži, právnym dôsledkom a poškodeniu imidžu značky. Úniky údajov môžu byť pre organizácie výstrahou, aby prehodnotili svoje stratégie zabezpečenia údajov a investovali do spoľahlivejších opatrení na ochranu údajov.

Odborníci na dodržiavanie súladu zohrávajú kľúčovú úlohu pri predchádzaní úniku údajov. Sú zodpovední za vytvorenie politík a postupov v oblasti zabezpečenia údajov, zisťovanie a nahlasovanie únikov údajov, zabezpečenie školení zamestnancov a plánovanie reakcie na incidenty. Ich práca je veľmi dôležitá pri dodržiavaní zákonov o ochrane údajov v organizácii a pri predchádzaní úniku údajov.

Únik údajov môže spôsobiť výrazné poškodenie dobrého mena organizácie a ovplyvniť jej schopnosť prilákať nových zákazníkov, budúcich investorov a potenciálnych zamestnancov. Dôsledky úniku údajov môžu byť ďalekosiahle a ovplyvniť nielen okamžitú finančnú situáciu, ale aj dlhodobú životaschopnosť organizácie.

Strata duševného vlastníctva v prospech kyberzločincov alebo záškodníckych insiderov môže byť zničujúca. Duševné vlastníctvo predstavuje významnú časť hodnoty spoločnosti a jeho krádež predstavuje značné riziko pre inovácie, konkurencieschopnosť a rast spoločnosti. Po získaní prístupu k údajom môžu hackeri pomocou ransomwaru zničiť alebo zablokovať prístup ku kritickým údajom a systémom, až kým sa nezaplatí výkupné.

Narušenie prevádzky spôsobené únikom údajov môže tiež viesť k značným stratám. Nefunkčná webová lokalita môže potenciálnych zákazníkov odlákať ku konkurencii. Akýkoľvek výpadok IT systému môže viesť k prerušeniu práce, čo si vyžiada odstavenie systémov, aby bolo možné vykonať dôkladné vyšetrovanie narušenia a zistiť, do akých systémov bol získaný prístup.

Kroky, ktoré treba podniknúť v prípade úniku údajov


Úniky údajov predstavujú pre podniky bez ohľadu na ich veľkosť vážny problém. Môžu viesť k finančným stratám, poškodeniu dobrého mena a regulačným sankciám. Pomocou spoľahlivého plánu reakcie na únik údajov však môžete účinne riadiť a zmierňovať vplyv úniku údajov. Tu sú kroky, ktoré by ste mali podniknúť, ak dôjde k úniku údajov:

Zisťovanie a overovanie

Zhromaždite čo najviac informácií o úniku údajov a jeho vplyve. Identifikujte zdroj a rozsah incidentu a určte typ a množstvo údajov, ktoré boli ohrozené.

Zadržanie

Izolujte a zabezpečte postihnuté systémy, zariadenia a údaje, aby ste zabránili ďalšej strate údajov alebo neoprávnenému použitiu či prístupu. Implementujte bezpečnostné opatrenia a kontroly na zastavenie úniku údajov a minimalizáciu škôd.

Interná komunikácia

Analyzujte hlavnú príčinu a dôsledky incidentu. Identifikujte slabé miesta a nedostatky v politikách a postupoch zabezpečenia, ktoré viedli k úniku údajov.

Vyhodnotenie a preskúmanie

Útočníci môžu oklamať zamestnancov, aby im prezradili citlivé informácie, formou klamlivých e-mailov alebo webových stránok.

Úniky údajov z cloudu

K údajom uloženým v cloude môžu mať prístup neoprávnení používatelia, ak cloudová služba nie je riadne zabezpečená.

Dodržiavanie zákonov a predpisov

Dodržiavajte pravidlá a predpisy stanovené riadiacimi orgánmi s cieľom plniť svoje zákonné povinnosti a zodpovednosti. Nahláste únik údajov príslušným orgánom a prijmite potrebné opatrenia na zabránenie alebo zníženie právnych a regulačných rizík.

Informovanie dotknutých osôb

Informujte osoby alebo strany, ktorých údaje unikli. Poskytnite im potrebné informácie a pomoc, aby ste ochránili svoju organizáciu a minimalizovali poškodenie ich dôvery a lojality.

Obnovenie a náprava

Zabezpečte a obnovte údaje stratené alebo poškodené pri úniku. Zaveďte opatrenia na zabránenie a zmiernenie potenciálnej budúcej ujmy v dôsledku zneužitia údajov.

Riadenie PR a reputácie

Zvládnite dôsledky úniku údajov v oblasti vzťahov s verejnosťou a reputácie. Transparentne komunikujte o incidente, prevezmite zodpovednosť a načrtnite kroky prijaté na zabránenie budúcim udalostiam.

Dodržiavanie týchto krokov vám pomôže efektívne riešiť únik údajov, minimalizovať jeho vplyv a zabezpečiť trvalú dôveru zákazníkov a zúčastnených strán.

Stratégie na predchádzanie únikom údajov

Vzdelávanie a informovanosť zamestnancov

Zabezpečuje, aby si zamestnanci boli vedomí rôznych druhov hrozieb, ktoré môžu viesť k úniku údajov, a aby boli oboznámení so zásadami organizácie týkajúcimi sa úniku údajov. Pravidelné opakovacie školenia a poradenstvo v prípade výskytu špecifických problémov môžu pomôcť posilniť toto vzdelávanie.

Detekcia siete a detekcia narušenia

Využíva umelú inteligenciu a automatizáciu na rýchle a efektívne rozpoznávanie hrozieb. Priebežné zisťovanie a testovanie môže identifikovať potenciálne rizikové oblasti a upozorniť organizáciu na možné problémy s údajmi a zabezpečením skôr, ako môžu spôsobiť škody.

Riadenie rizík tretích strán

Úniky údajov možno často vysledovať k tretím stranám, ktoré majú príliš veľký prístup k sieti a údajom organizácie. Nástroje na riadenie rizík tretích strán monitorujú a obmedzujú prístup tretích strán, ako sú dodávatelia, partneri alebo poskytovatelia služieb, k údajom a ich používanie.

Technológie a nástroje na zabezpečenie údajov

Nástroje na ochranu pred únikom údajov (DLP) pomáhajú predchádzať zdieľaniu, prenosu alebo používaniu citlivých údajov tým, že zisťujú zneužitie citlivých informácií v rámci celého údajového prostredia. Riešenia na spravovanie rizík zvnútra poskytujú komplexný prehľad o aktivitách používateľov a pomáhajú organizáciám identifikovať a zmierňovať potenciálne hrozby zvnútra.

Riešenia zabezpečenia koncových bodov

Monitoruje mobilné zariadenia, stolové počítače, virtuálne počítače, vstavané zariadenia a servery s cieľom chrániť ich pred aktérmi hrozieb, ktorí vyhľadávajú zraniteľnosti alebo ľudské chyby a využívajú slabé miesta v zabezpečení.

Systémy na správu informácií a udalostí zabezpečenia (SIEM)

Riešenie SIEM poskytuje tímom zabezpečenia centrálne miesto na zhromažďovanie, agregáciu a analýzu množstva údajov v rámci podniku, čím sa efektívne zjednodušujú pracovné postupy zabezpečenia. Poskytuje tiež prevádzkové možnosti, ako napríklad vytváranie zostáv o dodržiavaní súladu, spravovanie incidentov a tabule, ktoré určujú prioritu aktivite hrozieb.

Chráňte svoje údaje pred únikom údajov


Predchádzanie úniku údajov je dôležitým aspektom stratégie rastu organizácie. Zabezpečuje, aby cenné údaje, ktoré sú často najvýznamnejším majetkom spoločnosti, zostali v bezpečí a dôverné. Je dôležité vytvoriť pevný základ na zabezpečenie údajov.

Používajte nástroje a procesy DLP na zabezpečenie toho, aby sa citlivé údaje nestratili, nezneužili alebo k nim nemali prístup neoprávnení používatelia. Softvér DLP klasifikuje regulované, dôverné a kritické obchodné údaje a identifikuje porušenia politík.

Uprednostnite informačnú bezpečnosť s cieľom zabrániť neoprávnenému prístupu, použitiu, zverejneniu, narušeniu, modifikácii, kontrole, zaznamenávaniu alebo zničeniu informácií. Zabezpečuje dôvernosť, integritu a dostupnosť údajov. Používajte nástroje na riadenie rizík na zisťovanie rizikových aktivít vo svojej organizácii, ich skúmanie a prijímanie súvisiacich potrebných opatrení.

Používajte nástroje na predchádzanie strate údajov založené na umelej inteligencii na nepretržité monitorovanie a analýzu aktivity v oblasti údajov a zisťovanie neobvyklých vzorcov alebo správania – čo umožňuje proaktívne reagovať na potenciálne hrozby.

Tieto štyri piliere spoločne vytvárajú pevný základ pre predchádzanie úniku údajov. Zabezpečujú, aby sa s údajmi zaobchádzalo zodpovedne, bezpečne a v súlade so všetkými príslušnými predpismi. Organizácie, ktoré môžu preukázať účinné stratégie predchádzania úniku údajov, sú vnímané ako dôveryhodnejšie a spoľahlivejšie, čo môže viesť k väčším obchodným príležitostiam a rastu. Inými slovami, predchádzanie úniku údajov nie je len o predchádzaní negatívnym dôsledkom, ale o proaktívnej stratégii pre obchodný úspech.

Nástroje na predchádzanie únikom údajov


Zabrániť úniku údajov môže byť ťažké – môže sa to zdať nekonečné. Rýchla identifikácia nedostatkov v zabezpečení a stanovenie priorít zdrojov pri ich vyšetrovaní a zmierňovaní je kľúčové na to, aby bolo možné znížiť vplyv potenciálnych únikov a narušení. Mnoho nástrojov kybernetickej bezpečnosti, ktoré zabraňujú hrozbám zvonku, dokážu, našťastie, identifikovať aj hrozby zvnútra.

Získajte prehľad o údajoch, rozpoznávajte kritické riziká zvnútra, ktoré môžu viesť k potenciálnym incidentom zabezpečenia údajov, a účinne predchádzajte únikom údajov vďaka funkciám platformy Microsoft Purview na ochranu informácií, spravovanie rizík zvnútra a ochranu pred únikom údajov (DLP).

Spravujte prístup organizácie a dostávajte upozornenia v prípade podozrivých aktivít prihlásenia a prístupu pomocou služby Microsoft Entra ID.

Zabezpečte svoje cloudy, aplikácie, koncové body a e-mail pred neoprávnenými aktivitami pomocou riešenia Microsoft Defender 365.

Nasadením týchto nástrojov a využitím odborného sprievodného materiálu môžu organizácie lepšie spravovať úniky údajov a chrániť svoje kritické prostriedky.
ZDROJE

Ďalšie informácie o zabezpečení od spoločnosti Microsoft

Žena so slúchadlami a hidžábom sa usmieva pri pohľade na svoj notebook vo svetlej miestnosti.
Riešenie

Ochrana citlivých údajov

Objavujte a chráňte citlivé údaje, spravujte riziká zvnútra a predchádzajte strate údajov.
Traja ľudia pracujú spoločne pri stole s počítačmi v modernej kancelárii s rastlinami a prirodzeným svetlom.
Produkt

Microsoft Copilot pre zabezpečenie

Umožnite tímom zabezpečenia odhaľovať skryté vzory a rýchlejšie reagovať na incidenty pomocou generatívnej umelej inteligencie.

Najčastejšie otázky

  • Úniky údajov predstavujú závažný problém, ktorý môže viesť k značným finančným stratám, poškodeniu dobrého mena a právnym dôsledkom pre jednotlivcov aj organizácie. Môžu mať za následok aj krádež identity a podvody u jednotlivcov a konkurenčné nevýhody pre spoločnosti, ktorých konkurenti získali prístup k ich chráneným informáciám.
  • Ľudská chyba – zamestnanec veľkej spoločnosti omylom odošle e-mail obsahujúci citlivé informácie o zákazníkovi nesprávnemu príjemcovi, čím neúmyselne odhalí dôverné údaje externej strane.
  • Úniky údajov možno zistiť sledovaním zdrojov, na ktorých sa bežne umiestňujú uniknuté údaje, pomocou techník analýzy informácií s otvoreným zdrojovým kódom. Spoločnosti môžu využívať aj riešenia na odhaľovanie úniku údajov s cieľom zistiť a odhaliť zneužitie a chrániť citlivé údaje pred náhodným alebo úmyselným odhalením.
  • Kybernetickí zločinci zneužívajú úniky údajov, pričom uniknuté údaje používajú na plánovanie a páchanie kybernetických útokov. Uniknuté osobné údaje často využívajú na krádež identity, finančné podvody a dokonca aj podnikovú špionáž.

Sledujte zabezpečenie od spoločnosti Microsoft