Hogyan ne kezeljük az adatvesztést

Sok cégnél az a bevett gyakorlat mind a mai napig, hogy amint ügyfél adatok kiszivárgására derül fény, megnyomják a pánik gombot és amilyen gyorsan csak képesek rá értesítik a történtekről az ügyfeleket. Márpedig ez egyáltalán nem a legjobb megoldás..

A Ponemon Intézet nyilvánosságra hozott egy kutatást, amiben azt vizsgálták, mivel érünk el nagyobb hátrányt és veszteséget: ha azonnal értesítjük ügyfeleinket az adatvesztésről vagy ha kivárunk és lassan hívjuk fel rá a figyelmet.

A kutatás kimutatta, hogy 54%-al több költséget generál az adatvesztésről való értesítés azon cégeknek akik azonnal értesítik az áldozatokat, mint azon cégeknek, akik lassabban foglalkoznak az ügyfelek tájékoztatásával.

http://infoworld.com/t/security/how-not-handle-data-breach-992 
http://www.symantec.com/content/en/us/about/media/pdfs/symantec_ponemon_data_breach_costs_report.pdf 


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
CVE-2025-20271 – Cisco AnyConnect VPN sérülékenység
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
Tovább a sérülékenységekhez »