Hogyan ne kezeljük az adatvesztést

Sok cégnél az a bevett gyakorlat mind a mai napig, hogy amint ügyfél adatok kiszivárgására derül fény, megnyomják a pánik gombot és amilyen gyorsan csak képesek rá értesítik a történtekről az ügyfeleket. Márpedig ez egyáltalán nem a legjobb megoldás..

A Ponemon Intézet nyilvánosságra hozott egy kutatást, amiben azt vizsgálták, mivel érünk el nagyobb hátrányt és veszteséget: ha azonnal értesítjük ügyfeleinket az adatvesztésről vagy ha kivárunk és lassan hívjuk fel rá a figyelmet.

A kutatás kimutatta, hogy 54%-al több költséget generál az adatvesztésről való értesítés azon cégeknek akik azonnal értesítik az áldozatokat, mint azon cégeknek, akik lassabban foglalkoznak az ügyfelek tájékoztatásával.

http://infoworld.com/t/security/how-not-handle-data-breach-992 
http://www.symantec.com/content/en/us/about/media/pdfs/symantec_ponemon_data_breach_costs_report.pdf 


Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »