Typer av säkerhetsbrott

Innehållsförteckning:

Anonim

Företag lagrar stora mängder information. Ett säkerhetsbrott inträffar när en inkräktare, anställd eller utomstående får förbi en organisations säkerhetsåtgärder och policy för att få tillgång till uppgifterna. Denna typ av säkerhetsbrott kan kompromissa med data och skada människor. Det finns olika statliga lagar som kräver att företagen meddelar personer som kan påverkas av säkerhetsbrott.

Fysisk säkerhetsbrott

En form av brott är en fysisk säkerhetsbrott, där inkräktaren stjäl fysiska data, såsom filer eller utrustning som innehåller data. Intruders kan stjäla datorer, särskilt bärbara datorer, för detta ändamål. Företagen ska övervaka tillgången till sin egendom för att avhjälpa sådana incidenter och kräva att anställda låser bort sina bärbara datorer när de inte används.

Elektroniskt säkerhetsbrott

En annan form av brott är en elektronisk säkerhetsbrott, där inkräktaren kommer in i ett företags system för att få tillgång till känslig data. Intruderen får sådan tillgång genom att utnyttja eventuella svagheter i systemen, såsom otillräckligt brandväggsskydd. Detta kan också hända om organisationen inte har tillräckligt med lösenordsskydd för känslig data. Denna typ av säkerhetsbrott är en orsak till att företagen ska utföra ständiga säkerhetsuppdateringar.

Säkerhetsöverträdelse för datainsamling

Datainsamling eller skimming är en praxis där inkräktaren fångar och registrerar data på en magnetisk kortremsa, såsom på ett kreditkort. Denna form av säkerhetsbrott hjälper inkräktaren att producera kopior av kredit- och betalkort. Den inkräktare kan antingen vara en anställd hos en handlare som hanterar kundens kort, eller det kan vara en extern inkräktare. En extern inkräktare kan bifoga en enhet till kortläsare eller ATM-maskiner för att skumma information.

Företagssvar

Företagen bör vara försiktiga med säkerhetsbrott. Bästa praxis för företag att följa inkluderar att ha en policy för att hantera eventuella händelser av säkerhetsbrott. De bör identifiera vilken information som har äventyras och bestämma vem som är lämpliga tillsynsmyndigheter som de ska rapportera. Berörda kunder bör också meddelas.