Violação de dados
Uma violação de dados é um incidente de segurança durante o qual dados sensíveis, protegidos ou confidenciais foram acessados ou expostos a entidades não autorizadas. violações de dados ocorrem em organizações de todos os portes, desde escolas e pequenas empresas até grandes corporações. Esses incidentes podem expor informações protegidas ou informações pessoais de saúde (PHI, na sigla em inglês), Informações de identificação pessoal (PII)propriedade intelectual, informações classificadas ou outros dados confidenciais.
Alguns tipos de informações pessoais protegidas incluem:
- Números de carteira de motorista
- Registros médicos
- Biometria
- Registros financeiros
- números de segurança social
- antecedentes criminais
Para empresas, dados sensíveis também podem incluir listas de clientes, código-fonte, informações de cartão de crédito e débito, dados do usuário e outras informações sensíveis.
As violações de dados podem ser causadas por diferentes tipos de ciberataquescomo malware, vírus, ataques de phishing, ransomware ou roubo de dispositivos físicos. Violações de dados também podem ser causadas por configurações incorretas, vulnerabilidades de segurança não corrigidas, funcionários mal-intencionados ou outros tipos de erros internos. Permitir a entrada de pessoas não autorizadas em um prédio ou andar, anexar ou compartilhar o documento errado ou até mesmo copiar a pessoa errada em um e-mail, tudo isso tem o potencial de expor dados e resultar em uma violação de segurança. violação de dados significativa.
Muitos setores, principalmente os setores financeiro e de saúde, exigem controles de dados sensíveis. Diretrizes do setor e regulamentações governamentais exigem, cada vez mais, controles rigorosos. regras de divulgação Em caso de violação de dados, haverá penalidades ou multas para as organizações que não protegerem os dados sob sua responsabilidade.
O Padrão de Segurança de Dados da Indústria de Cartões de Pagamento (PCI DSS)PCI DSSA Lei de Portabilidade e Responsabilidade do Seguro de Saúde (Health Insurance Portability and Accountability Act - HIPAA) aplica-se a instituições financeiras e empresas que lidam com informações financeiras.HIPAA) regula quem tem acesso para visualizar e usar informações de saúde protegidas (PHI) no setor de saúde.
O Regulamento Geral de Proteção de Dados (RGPD)RGPDA regulamentação na União Europeia aumenta o controle e os direitos dos indivíduos sobre seus dados pessoais e prevê a possibilidade de multas significativas para organizações que não estejam em conformidade com o regulamento. Outros países Além disso, existem regulamentações significativas relativas à proteção de dados. Os Estados Unidos possuem diversas leis, tanto em nível federal quanto estadual, destinadas a proteger os dados pessoais de residentes americanos.
Impactos negativos para um negócio devido a uma violação de dados Incluem multas; custos relacionados à investigação, mitigação e recuperação do incidente; danos à reputação; litígios; e possivelmente até a impossibilidade de operar o negócio.