StorageReview.com

Čo je to únik dát?

K úniku údajov dochádza, keď sa citlivé, dôverné alebo škodlivé informácie presunú do prostredia, ktoré nie je oprávnené ich vlastniť alebo prezerať. Hlavnou príčinou úniku údajov je zvyčajne nedbanlivosť, nekompetentnosť alebo iná ľudská chyba. Vo všeobecnosti neexistuje žiadny zlý úmysel (údaje sú odhalené omylom), hoci náklady a právne následky môžu byť závažné.

Únik alebo vyškriabanie údajov je tiež známy ako únik údajov, vyzradenie údajov, kompromitácia údajov alebo porušenie ochrany údajov. Posledný uvedený pojem môže byť pre niektoré krajiny a inštitúcie nejednoznačný, pretože porušenia ochrany údajov sa považujú za vniknutia do citlivých systémov zo strany hackerov alebo neoprávnených používateľov, ktorí sa snažia získať a zlomyseľne použiť údaje. Preto je pravdepodobnejšie, že porušenie ochrany údajov bude definované ako hack.

Mnohé organizácie majú zavedené zásady a postupy na podporu osvedčených postupov na zabezpečenie údajov a predchádzanie úniku údajov; k úniku údajov však stále môže dôjsť. Keď sa zistí incident úniku údajov, v závislosti od interných procesov existuje niekoľko vecí, ktoré môžu organizácie urobiť na minimalizáciu škôd: 

  • Informovanosť a hlásenie: Ak sa zistí únik údajov, musí sa to nahlásiť príslušným orgánom a deklarovať úroveň úniku.
  • Posúdenie rizika a obmedzenie šírenia: Organizácia musí posúdiť a analyzovať údaje, aby pochopila rozsah úniku a rýchlo ho obmedzila.
  • Čistenie: Po zhromaždení a zdokumentovaní dôkazov by sa malo miesto rozliatia čo najrýchlejšie a najúčinnejšie vyčistiť.
  • Prijmite nápravné opatrenia: Je dôležité zdokumentovať únik a pokračovať v školení, aby sa predišlo podobným incidentom.

Asi najznámejším príkladom úniku údajov bol škandál so spoločnosťou Cambridge Analytica spoločnosti Facebook, ktorý dominoval titulkom správ začiatkom roka 2018. Niektoré médiá označili incident za hackerský útok, ale technicky vzaté, išlo o únik údajov. Cambridge Analytica sa nepokúsila prelomiť zabezpečenie Facebooku. Namiesto toho využila chybu v API Facebooku na získanie prístupu.

Od mája 2018 musia spoločnosti na celom svete zvážiť celý svoj proces správy údajov tak, aby bol v súlade so všeobecným nariadením o ochrane údajov (GDPR). GDPR stanovuje, že spoločnosti musia zabezpečiť, aby sa osobné údaje spracovávali zákonne, transparentne a na konkrétny účel. GDPR sa vzťahuje na všetky spoločnosti, ktoré spracovávajú a uchovávajú osobné údaje obyvateľov EÚ, bez ohľadu na sídlo spoločnosti.

GDPR má závažné dôsledky pre procesy organizácie týkajúce sa spracovania osobných údajov. Dodržiavanie GDPR vyžaduje, aby spracovatelia údajov a prevádzkovatelia údajov zaviedli vhodné technické a organizačné opatrenia. Spoločnosti, ktoré ho nedodržia, čelia potenciálnym pokutám až do výšky 20 miliónov eur alebo 4 percent z celkových ročných príjmov.

Ďalšie zdroje

Ako NetApp rieši úniky dát – NetApp Secure Purge