İşçi Məlumat Sızmaları Son Yeddi İlin Rekorduna Çatdı – Veri Sızıntısı

İşçi Məlumat Sızmaları Son Yeddi İlin Rekord Səviyyəsinə Çatıb

İşçi məlumat sızmaları, qeyri-kiber insidentlər səbəbindən son yeddi ilin ən yüksək səviyyəsinə çatıb. Nockolds hüquq firmasının təhlili göstərir ki, bu artım birbaşa kiberhücumlardan daha çox, insan səhvləri və daxili proseslərlə bağlı risklərdən qaynaqlanır.

İşçi Məlumat Sızmaları Son Yeddi İlin Rekord Səviyyəsinə Çatıb

İşçi Məlumat Sızmaları Son Yeddi İlin Rekord Səviyyəsinə Çatıb

Nockolds hüquq firmasının son təhlili, işçi məlumat sızmalarında əhəmiyyətli artım olduğunu və son yeddi ilin ən yüksək həddinə çatdığını ortaya qoyub. Ümumi fikrin əksinə olaraq, bu artım əsasən mürəkkəb kiberhücumlarla deyil, qeyri-kiber insidentlərlə əlaqələndirilir.

Qeyri-Kiber İnsidentləri Anlamaq

Qeyri-kiber insidentlər, birbaşa hakerlik olmadan məlumatların kompromitasiyasına səbəb olan müxtəlif ssenariləri əhatə edir. Bunlara daxil ola bilər:

  • İnsan Səhvi: Həssas məlumatların təsadüfi açıqlanması, yanlış konfiqurasiyalar və ya məlumatların yanlış ünvana göndərilməsi.
  • İtirilmiş və ya Oğurlanmış Cihazlar: İşçi məlumatlarını ehtiva edən noutbuklar, smartfonlar və ya USB sürücülərin itməsi.
  • Daxili Təhdidlər: Mövcud və ya keçmiş işçilər tərəfindən törədilən qəsdən və ya təsadüfi hərəkətlər.
  • Fiziki Sızmalar: Fiziki sənədlərə və ya yaddaş qurğularına icazəsiz giriş.

Nockolds-un tapıntıları, məlumat təhlükəsizliyi sahəsində kritik bir dəyişikliyi vurğulayır; burada daxili zəifliklər və insan faktorları, işçilərə təsir edən məlumat itkisi hadisələrində getdikcə daha dominant rol oynayır.

E-poçtunuz sızdırılıb? Pulsuz yoxlayın — saniyələr içində nəticə.

İndi Yoxla →

Təşkilatlar Üçün Nəticələr

Bu tendensiya, təşkilatları mövcud kiber təhlükəsizlik strategiyalarını yenidən qiymətləndirməyə və diqqətlərini ənənəvi perimetr müdafiəsindən kənara genişləndirməyə çağırır. Əsas narahatlıq sahələri və tövsiyə olunan tədbirlər bunlardır:

  • Təkmilləşdirilmiş İşçi Təlimi: Məlumatların idarə edilməsi, sosial mühəndislik barədə məlumatlılıq və şirkət siyasətləri haqqında müntəzəm və hərtərəfli təlimlər.
  • Möhkəm Daxili Nəzarətlər: Daha sərt giriş nəzarətləri, məlumat itkisinin qarşısının alınması (DLP) həlləri və təhlükəsiz məlumat emalı protokollarının tətbiqi.
  • Cihaz İdarəetməsi: Şirkət tərəfindən verilən bütün cihazlar üçün cihaz şifrələməsi, uzaqdan silmə imkanları və aktiv izləmə üçün daha güclü siyasətlər.
  • İnsidentə Cavab Planlaması: Qeyri-kiber məlumat sızmalarını xüsusi olaraq nəzərə alan insidentə cavab planlarının hazırlanması və müntəzəm olaraq sınaqdan keçirilməsi.

Həssas işçi məlumatlarını qorumaq və təşkilat daxilində etibarı qorumaq üçün bu daxili risklərin aradan qaldırılması vacibdir.

Mənbə

https://www.infosecurity-magazine.com/news/employee-data-breaches-surge/

Həftəlik Bülten

Hər həftə seçilmiş məlumat pozuntusu xəbərləri gələn qutunuza çatdırılsın.