Hogyan ne kezeljük az adatvesztést

Sok cégnél az a bevett gyakorlat mind a mai napig, hogy amint ügyfél adatok kiszivárgására derül fény, megnyomják a pánik gombot és amilyen gyorsan csak képesek rá értesítik a történtekről az ügyfeleket. Márpedig ez egyáltalán nem a legjobb megoldás..

A Ponemon Intézet nyilvánosságra hozott egy kutatást, amiben azt vizsgálták, mivel érünk el nagyobb hátrányt és veszteséget: ha azonnal értesítjük ügyfeleinket az adatvesztésről vagy ha kivárunk és lassan hívjuk fel rá a figyelmet.

A kutatás kimutatta, hogy 54%-al több költséget generál az adatvesztésről való értesítés azon cégeknek akik azonnal értesítik az áldozatokat, mint azon cégeknek, akik lassabban foglalkoznak az ügyfelek tájékoztatásával.

http://infoworld.com/t/security/how-not-handle-data-breach-992 
http://www.symantec.com/content/en/us/about/media/pdfs/symantec_ponemon_data_breach_costs_report.pdf 


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »