Fuite de données
Une violation de données est un incident de sécurité au cours duquel des données sensibles, protégées ou confidentielles ont été consultées ou exposées à des entités non autorisées. fuites de données Ces incidents peuvent survenir dans des organisations de toutes tailles, des écoles aux petites entreprises en passant par les grandes sociétés, et exposer des personnes protégées ou non. renseignements personnels sur la santé (RPS), informations personnelles identifiables (IPI), la propriété intellectuelle, les informations classifiées ou autres données confidentielles.
Voici quelques exemples de renseignements personnels protégés :
- Numéros de permis de conduire
- dossiers médicaux
- biométrie
- documents financiers
- numéros de sécurité sociale
- casier judiciaire
Pour les entreprises, les données sensibles peuvent également inclure les listes de clients, le code source, informations sur les cartes de crédit et de débit, les données utilisateur et autres informations sensibles.
Les violations de données peuvent être causées par différents types de cyberattaquesLes violations de données peuvent être dues à des logiciels malveillants, des virus, des attaques de phishing, des ransomwares ou au vol de matériel. Elles peuvent également être causées par des erreurs de configuration, des failles de sécurité non corrigées, des employés malveillants ou d'autres types d'erreurs internes. Autoriser l'accès à un bâtiment ou à un étage à des personnes non autorisées, joindre ou partager le mauvais document, ou même mettre la mauvaise personne en copie d'un courriel, sont autant d'actions susceptibles d'exposer des données et d'entraîner une violation de données. fuite de données importante.
De nombreux secteurs, notamment la finance et la santé, imposent des contrôles des données sensibles. Les directives sectorielles et les réglementations gouvernementales exigent de plus en plus de contrôles stricts. règles de divulgation en cas de violation de données, des sanctions ou amendes seront prévues pour les organisations qui ne parviennent pas à protéger les données dont elles ont la charge.
La norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS) s'applique aux institutions financières et aux entreprises qui traitent des informations financières. La loi HIPAA (Health Insurance Portability and Accountability Act)HIPAA) réglemente qui a accès aux informations de santé protégées (ISP) et peut les consulter et les utiliser dans le secteur de la santé.
Le Règlement général sur la protection des données (RGPD) dans l'Union européenne renforce le contrôle et les droits des individus sur leurs données personnelles et prévoit des amendes potentiellement importantes pour les organisations qui ne respectent pas la réglementation. Autres pays Les États-Unis disposent également d'une réglementation importante en matière de protection des données. Plusieurs lois, tant au niveau fédéral qu'au niveau des États, visent à protéger les données personnelles des résidents américains.
Impacts négatifs sur une entreprise suite à une violation de données Ces dommages peuvent inclure des amendes ; les coûts liés à l'enquête, à l'atténuation et au rétablissement suite à l'incident ; l'atteinte à la réputation ; les litiges ; et éventuellement même l'incapacité d'exploiter l'entreprise.