Violación de datos
Una violación de datos es un incidente de seguridad durante el cual se ha accedido a datos sensibles, protegidos o confidenciales, o estos han sido expuestos a entidades no autorizadas. filtraciones de datos ocurren en organizaciones de todos los tamaños, desde escuelas hasta pequeñas empresas y grandes corporaciones. Estos incidentes pueden exponer información protegida o información de salud personal (PHI), información de identificación personal (PII)propiedad intelectual, información clasificada u otros datos confidenciales.
Algunos tipos de información personal protegida incluyen:
- Números de licencia de conducir
- historiales médicos
- Biometría
- Registros financieros
- números de seguridad social
- Antecedentes penales
Para las empresas, los datos confidenciales también pueden incluir listas de clientes, código fuente, Información de tarjetas de crédito y débito, datos de usuario y otra información confidencial.
Las filtraciones de datos pueden ser causadas por diferentes tipos de ciberataquescomo malware, virus, ataques de phishing, ransomware o robo de dispositivos físicos. Las filtraciones de datos también pueden deberse a configuraciones incorrectas, vulnerabilidades de seguridad sin parchear, empleados malintencionados u otros tipos de errores internos. Permitir el acceso de personas no autorizadas a un edificio o piso, adjuntar o compartir el documento incorrecto, o incluso copiar a la persona equivocada en un correo electrónico, todo ello tiene el potencial de exponer datos y provocar una filtración de datos. importante violación de datos.
Muchas industrias, en particular las financieras y sanitarias, exigen controles de datos sensibles. Las directrices de la industria y las regulaciones gubernamentales requieren cada vez más controles estrictos, normas de divulgación en caso de que se produzca una violación de seguridad, y sanciones o multas para las organizaciones que no protejan los datos bajo su custodia.
El estándar de seguridad de datos de la industria de tarjetas de pago (PCI DSS) se aplica a las instituciones financieras y empresas que manejan información financiera. La Ley de Portabilidad y Responsabilidad del Seguro Médico (HIPAA) regula quién tiene acceso para ver y usar la información de salud protegida (PHI) en la industria de la salud.
El Reglamento General de Protección de Datos (RGPD) en la Unión Europea aumenta el control y los derechos de las personas sobre sus datos personales e incluye la posibilidad de multas significativas para las organizaciones que no cumplan con la normativa. Otros países También existen regulaciones importantes en materia de protección de datos. Estados Unidos cuenta con diversas leyes, tanto federales como estatales, destinadas a proteger los datos personales de sus residentes.
Impactos negativos para una empresa debido a una violación de datos Esto incluye multas; costos relacionados con la investigación, mitigación y recuperación del incidente; pérdida de reputación; litigios; y posiblemente incluso la incapacidad de operar el negocio.