This is the Trace Id: 332facd1c46bb59ed03aef4af25a4f85
Preskoči na glavno vsebino Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Prikaži vse izdelke Kibernetska varnost, ki uporablja umetno inteligenco Varnost v oblaku Varnost in upravljanje podatkov Identiteta in omrežni dostop Zasebnost in upravljanje tveganj Varnost za umetno inteligenco Malo in srednje veliko podjetje Poenoteni varnostno-operativni postopki SecOps Ničelno zaupanje Cene Storitve Partnerji Zakaj Microsoftova varnost Osveščanje o kibernetski varnosti Mnenja strank Osnove varnosti Preskusne različice izdelkov Priznanja v panogi Microsoft Security Insider Poročilo o Microsoftovi digitalni obrambi Odzivno središče za varnost Spletni dnevnik o Microsoftovi varnosti Dogodki Microsoftove varnosti Microsoft Tech Community Dokumentacija Knjižnica tehnične vsebine Usposabljanje in potrdila Program skladnosti s predpisi za Microsoft Cloud Microsoftovo središče zaupanja Portal za zanesljivost storitev Microsoftova Pobuda za varno prihodnost Središče za poslovne rešitve Obrnite se na prodajo Začetek uporabe brezplačne preskusne različice Microsoftova varnost Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoftova umetna inteligenca Azure Space Mešana resničnost Microsoft HoloLens Microsoft Viva Kvantno računalništvo Izobraževanje Avto-moto Finančne storitve Državne ustanove Zdravstvo Proizvodnja Maloprodaja Poiščite partnerja Postanite partner Mreža za partnerje Microsoft Marketplace Podjetja za programsko opremo Spletni dnevnik Microsoft Advertising Središče za razvijalce Dokumentacija Dogodki Licenciranje Microsoft Learn Microsoft Research Oglejte si zemljevid spletnega mesta

Kaj je kršitev varnosti podatkov?

Naučite se, kako pride do kršitev varnosti podatkov, kako vplivajo na organizacije in kako jih lahko preprečite.
Poročilo o digitalni obrambi Microsoft 2024: Osnove in nove meje kibernetske varnosti

Kršitve varnosti podatkov je stalno razvijajoče se tveganje, ki ga morajo organizacije aktivno upravljati. Poleg takojšnje finančne izgube lahko kršitev varnosti zmoti delovanje, omajejo zaupanje strank in sproži zapletene regulativne obveznosti, za katere lahko traja več mesecev ali let, da jih razrešite. Če želite zmanjšati ta varnostna tveganja, potrebujete robustne zmogljivosti zaznavanja, odzivanja in preprečevanja v vseh identitetah, podatkih in infrastrukturi.

Ključne ugotovitve

  • Do kršitve varnosti podatkov pride, ko nekdo dostopa do občutljivih podatkov brez dovoljenja ali jih ukrade.
  • Kršitve varnosti pogosto sledijo večstopenjskemu življenjskemu ciklu, od začetnega dostopa do nepooblaščenega filtriranja podatkov in morebitnega izsiljevanja.
  • Pogosti vzroki so lažno predstavljanje, ogroženost poverilnic, napačne konfiguracije v oblaku in dejanja notranjih oseb.
  • Vpliv na poslovanje je večji kot le stroški za vključevanje regulativne izpostavljenosti in izguba zaupanja strank.
  • Večplastni varnostni pristop – ki zajema identiteto, podatke in infrastrukturo – pomaga zmanjšati tveganje kršitve varnosti in izboljšati odziv.

Definicija in uvod v kršitev varnosti podatkov

Kršitev varnosti podatkov je varnostni dogodek, pri katerem nekdo dostopa do zaščitenih, zaupnih ali občutljivih podatkov, jih pridobi ali razkrije brez pooblastila ali pri katerem pooblaščeni uporabniki te podatke zlorabijo onkraj predvidenih dovoljenj. Obstajajo številne oblike občutljivih podatkov odvisno od organizacije in panoge.

Primeri vključujejo:

  • Osebno določljivi podatki: imena, naslovi in številke socialnega zavarovanja
  • Podatki za preverjanje pristnosti: uporabniška imena, gesla, žetoni in poverilnice
  • Finančni podatki: podatki o plačilih in podatki o bančnem računu
  • Zdravstveni zapisi: medicinski zapisi, podatki o zavarovanju in druge zaščitene informacije o zdravju (PHI)
  • Intelektualna lastnina: zasnove izdelkov, lastniški algoritmi in interna strategija

Pomembno je razlikovati kršitev varnosti podatkov od drugih vrst dogodkov kibernetske varnosti. Ni vsak varnostni dogodek kršitev varnosti podatkov. Na primer, izpad sistema, ki ga povzroči distribuirani napad z zavrnitvijo storitve (DDoS) lahko moti storitve, vendar morda ne razkrije podatkov. Kršitev varnosti izrecno pomeni nepooblaščen dostop do podatkov ali razkritje podatkov.

Številne kršitve varnosti izvirajo iz vrzeli v upravljanju identitet in dostopa (IAM), kjer kibernetski napadalci izkoriščajo šibke nadzore preverjanja pristnosti, prekomerna dovoljenja ali ogrožene identitete.

Kako pride do kršitev varnosti podatkov

Če želimo razumeti, kako pride do kršitev varnosti podatkov, moramo gledati onkraj enega samega dogodka. Večina kršitev varnosti je rezultat verige ranljivosti, napak ali spregledanih tveganj, ki jih lahko zlonamerni akterji izkoristijo.

Kibernetski napadalci običajno pridobijo dostop tako, da poiščejo najlažjo vstopno točko, pogosto prek vrzeli v ljudeh ali procesih, in ne zgolj prek tehničnih slabosti. Pogosti primeri so:

  • Lažno predstavljanje in socialni inženiring. Lažno predstavljanje je še vedno ena najpogostejših vstopnih točk. Zlonamerni akterji se izdajajo za zaupanja vredne entitete – na primer ekipe IT ali dobavitelje – da bi uporabnike pretentali, da jim posredujejo poverilnice ali odobrijo zahteve za dostop. Podobne taktike, kot je glasovno lažno predstavljanje, za isti cilj uporabljajo telefonske klice.
  • Ogrožene poverilnice. Šibka ali ponovno uporabljena gesla še vedno predstavljajo veliko tveganje. Brez robustnih nadzorov preverjanja pristnosti, kot je večkratno preverjanje pristnosti, lahko kibernetski napadalci pridobijo dostop, ne da bi sprožili takojšnje alarme.
  • Neodpravljene ranljivosti. Zastareli sistemi in programska oprema lahko razkrijejo znane ranljivosti. Zlonamerni akterji aktivno pregledujejo te slabosti in jih izkoriščajo za vstop.
  • Napačno konfigurirane storitve. Okolja v oblaku uvajajo tveganje, ko so shramba ali storitve nepravilno konfigurirane. Podatkovne shrambe, ki so javno dostopne, so pogost vir kršitev varnosti.
  • Izpostavljenost prek tretjih oseb. Dobavitelji in partnerji imajo pogosto dostop do internih sistemov in skupnih platform, kot so orodja za upravljanje odnosov s strankami (CRM). Če je njihovo stanje varnosti šibkejše, lahko postanejo posredna vstopna točka.
  • Dejanja notranjih uporabnikov. Niso vse kršitve varnosti zunanje. Zaposleni ali pogodbeni sodelavci lahko nenamerno razkrijejo podatke, v nekaterih primerih pa lahko delujejo zlonamerno.

Življenjski cikel kršitve varnosti

Večina kibernetskih napadalcev se premišljeno premika skozi zaporedje stopenj, ki so zasnovane tako, da povečajo učinek in hkrati preprečijo zaznavanje. Med temi so:

  • Raziskovanje in izvidništvo – zlonamerni akterji zbirajo informacije o sistemih, uporabnikih in morebitnih ranljivostih, da prepoznajo dragocene tarče.
  • Začetni dostop – kibernetski napadalci pridobijo vstop prek ogroženih poverilnic, lažnega predstavljanja ali drugih ranljivosti.
  • Vztrajnost – vzpostavijo načine za ohranjanje dostopa skozi čas, tudi če nameravana tarča odkrije začetne vstopne točke.
  • Lateralno premikanje – iz enega samega ogroženega računa zlonamerni akterji poskušajo razširiti dostop na različne sisteme, pri čemer pogosto ciljajo na privilegirane račune, ko je to mogoče.
  • Nepooblaščeno filtriranje podatkov – občutljivi podatki se zberejo in prenesejo iz okolja, včasih v majhnih količinah, da se izognejo zaznavanju.
  • Monetizacija ali izsiljevanje – ukradeni podatki se lahko prodajo, javno razkrijejo ali uporabijo v shemah izsiljevalske programske opreme ali izsiljevanja.

Življenjski cikel kršitve varnosti podatkov poudarja, zakaj sta robusten nadzor identitete in zgodnje zaznavanje ključna za omejevanje škode.

Katere so najpogostejše vrste kršitev varnosti podatkov?

Organizacije se soočajo z več različnimi vrstami kršitev varnosti podatkov, pri čemer ima vsaka svoja tveganja in strategije za ublažitev. Čeprav se te kategorije pogosto prekrivajo, pomaga, da jih ekipe razumejo kot posamezne dogodke, da lahko določijo prednostne naloge za kibernetsko obrambo.

Zunanji napadi

Zunanji kibernetski napadalci uporabljajo tehnike, kot so zlonamerna programska oprema, izsiljevalska programska oprema ali polnjenje poverilnic, da pridobijo dostop. Pri napadih s polnjenjem poverilnic zlonamerni akterji uporabljajo ukradene kombinacije uporabniških imen in gesel, da poskušajo dostopati do več računov. Ti kibernetski napadi so pogosto avtomatizirani in ciljajo na pogosto pojavljajoče se ranljivosti.

Notranje kršitve varnosti

Notranje kršitve varnosti so lahko zlonamerne ali nenamerne. Zaposleni lahko na primer namerno izvleče podatke za osebno korist ali pa nenamerno razkrije občutljive informacije zaradi nepravilno konfiguriranih nastavitev skupne rabe ali zaradi socialnega inženiringa.

Fizična izguba ali kraja

Naprave, kot so prenosniki, zunanji pogoni ali celo natisnjeni dokumenti, se lahko izgubijo ali ukradejo. Če niso ustrezno zavarovane, lahko razkrijejo občutljive podatke zunaj nadzora organizacije.

Napačne konfiguracije v oblaku

Ko organizacije uvajajo storitve v oblaku, lahko napačno konfigurirano shranjevanje ali dovoljenja omogočijo javni dostop do podatkov. Te težave je pogosto težko zaznati brez stalnega spremljanja.

Kršitve varnosti tretjih oseb ali dobavne verige

Organizacije se vse bolj zanašajo na partnerje in dobavitelje. Kršitev varnosti, ki vpliva na tretjo osebo, lahko razkrije podatke v skupni rabi tudi, če sistemi organizacije ostanejo varni.

Kršitve varnosti na osnovi identitete

Ogroženost poverilnic – zaradi lažnega predstavljanja, ponovne uporabe gesel ali napadov s preizkušanjem velikega števila možnosti – je eden najpogostejših vzrokov kršitev varnosti na osnovi identitete, saj kibernetskim napadalcem omogoča dostop do sistemov in podatkov z veljavnimi poverilnicami.

Poslovni vpliv in tveganja skladnosti

Kršitev varnosti podatkov ima lahko daljnosežne posledice, ki presegajo takojšnje tehnično popravljanje/posodabljanje. Za številne organizacije največji vpliv ni sama kršitev varnosti, ampak posledični učinki, ki sledijo.

Finančni in operativni vpliv

Stroški kršitve varnosti podatkov vključujejo več plasti odzivanja in obnovitve. Ko kršitev varnosti povzroči uhajanje podatkov, morajo organizacije raziskati dogodek, zajeziti grožnjo, obvestiti prizadete osebe in pogosto zagotoviti storitve za popravljanje/posodabljanje, kot je spremljanje kreditne sposobnosti.

Na operativni ravni lahko kršitve varnosti motijo poslovne procese, zavlečejo projekte in preusmerijo sredstva stran od strateških prioritet.

Regulativna in pravna izpostavljenost

Organizacije morajo izpolnjevati tudi zahteve, povezane s skladnostjo s predpisi, ki se razlikujejo glede na regijo in panogo, vključno s strogimi časovnimi roki za poročanje o kršitvah varnosti in vodenjem evidenc dejavnosti obdelave podatkov ter zemljevidov podatkov.

Pogosta regulativna ogrodja so:

  • Splošna uredba o varstvu podatkov (GDPR) zahteva pravočasno obvestilo o kršitvi varnosti in stroge prakse ravnanja s podatki.
  • Kalifornijski zakon o varstvu zasebnosti potrošnikov (CCPA)/California Privacy Rights Act (CPRA) se osredotoča na pravice potrošnikov do zasebnosti in preglednost.
  • Health Insurance Portability and Accountability Act (HIPAA) ureja varovanje zdravstvenih informacij.
  • Standardi varnosti podatkov industrije plačilnih kartic (PCI DSS) veljajo za varnost podatkov plačilnih kartic.

Neizpolnjevanje zahtev lahko privede do glob, pravnih postopkov in večjega nadzor s strani regulatorjev.

Dolgoročno tveganje za ugled

Poleg finančnih in pravnih posledic lahko kršitve varnosti omajejo zaupanje. Stranke, partnerji in zainteresirane skupine lahko izgubijo zaupanje v sposobnost organizacije za zaščito občutljivih informacij – zlasti kadar tveganja, kot so senčni podatki, napadi na osnovi identitete ali notranje grožnje, povečajo obseg in vpliv kršitve varnosti. Ta vpliv je pogosto težko količinsko opredeliti, vendar je lahko sčasoma velik.

Zaznavanje kršitev varnosti podatkov in odzivanje nanje

Tudi če so vzpostavljeni robustni preventivni ukrepi, morajo organizacije predvidevati, da lahko pride do kršitev varnosti. Sposobnost hitrega zaznavanja in odzivanja je ključna za zmanjšanje vpliva.

Zaznavanje: zgodnje prepoznavanje groženj

Sodobno zaznavanje temelji na povezovanju signalov med sistemi, uporabniki in podatki, vključno s/z:

Te zmogljivosti so pogosto del širše strategije varnosti IT, ki združuje več orodij in virov podatkov.

Odziv na dogodek: jasno ukrepanje

Učinkovit načrt odziva na dogodek pomaga zagotoviti, da lahko varnostne ekipe ukrepajo hitro in dosledno.

Ključne komponente so med drugim:

  • Jasno opredeljene vloge in poti za posredovanje na višjo raven
  • Vnaprej pripravljeni priročniki za pogoste scenarije
  • Poteki dela za pravne zadeve in skladnost s predpisi
  • Komunikacijski načrti za interne ekipe, stranke in zunanje zainteresirane skupine

Zajezitev: omejevanje vpliva

Ko je kršitev varnosti ugotovljena, je treba takoj ukrepati, da se omeji njeno širjenje.

Organizacije običajno sprejmejo naslednje ukrepe:

  • Izoliranje prizadetih sistemov ali identitet.
  • Preklic dostopa in zamenjava poverilnic.
  • Ohranitev dokazov za raziskavo.

Obnovitev: obnavljanje postopkov

Po zajezitvi se ekipe osredotočijo na obnovitev sistemov in zmanjšanje tveganja ponovitve. Obnovitev pogosto vključuje:

  • Obnovitev poslovanja iz čistih varnostnih kopij.
  • Potrditev celovitosti sistema in nadzorov dostopa.
  • Prepoznavanje vrzeli in okrepitev obrambe.
  • Izboljšanje odzivnih prizadevanj z rednim preskušanjem.

Preprečevanje kršitev varnosti podatkov: najboljše prakse za vašo organizacijo

Za preprečitev kršitve varnosti podatkov organizacije potrebujejo proaktiven, večslojen pristop, ki obravnava identiteto, podatke, infrastrukturo in vedenje ljudi. Priporočamo vam, da uporabite te najboljše varnostne prakse:

  • Uvedite model Ničelno zaupanje: Ničelno zaupanje temelji na načelu »nikoli ne zaupaj, vedno preveri«. To pomeni neprekinjeno potrjevanje zahtev za dostop, uveljavljanje minimalnih pravic in predpostavljanje, da lahko do kršitve varnosti pride kadar koli.
  • Okrepite varnost identitete: identiteta je pogosto glavni vektor napada. Organizacije morajo uveljavljati večkratno preverjanje pristnosti, spremljati tveganje identitete, omejiti prednostni dostop in redno menjavati skrivnosti, da zmanjšajo izpostavljenost.
  • Zaščitite podatke z upravljanjem: podatke je treba razvrstiti glede na občutljivost, pri čemer morajo biti vzpostavljeni ukrepi za preprečevanje nepooblaščenega dostopa ali skupne rabe. Rešitve, usklajene z upravljanjem stanja varnosti podatkov (DSPM), pomagajo organizacijam razumeti, kje so občutljivi podatki shranjeni in kako se uporabljajo.
  • Zaščitite okolja v oblaku: uvedba oblaka prinaša nova tveganja. Rešitve, kot so upravljanje stanja varnosti v oblaku (CSPM), platforme za zaščito dela v oblaku (CWPP) in platforme za zaščito izvornih aplikacij v oblaku (CNAPP), pomagajo prepoznati napačne konfiguracije in ranljivosti, preden jih je mogoče izkoristiti.
  • Upravljajte ranljivosti in zmanjšajte tarčo napada: redno nameščanje popravkov in upravljanje ranljivosti pomagata odpraviti znane slabosti, preden jih je mogoče izkoristiti.
  • Zmanjšajte človeško tveganje: zaposleni ostajajo ključna obrambna linija. Redno usposabljanje pomaga uporabnikom prepoznati tehnike socialnega inženiringa – kot sta lažno predstavljanje ali glasovno lažno predstavljanje – in se izogniti pogostim napakam, ki vodijo do kršitev varnosti.
  • Zmanjšajte tveganje tretjih oseb: dobavitelje in partnerje je treba redno ocenjevati, da izpolnjujejo varnostne zahteve in ne povzročajo dodatne izpostavljenosti.
  • Pripravite se na dogodke: tudi močna obramba lahko odpove. Organizacije morajo redno testirati načrte odziva na dogodek s simulacijami in praktičnimi vajami, da zagotovijo pripravljenost.
Primeri kršitev varnosti

Pogosti primeri in scenariji kršitev varnosti podatkov

Kršitve varnosti so redko posledica ene same napake. Oglejte si te primere iz resničnega sveta, da boste bolje razumeli, kako se ranljivosti izkoriščajo in kako jih lahko preprečite.
Socialni inženiring, ki vodi do kraje poverilnic
Kibernetski napadalec se predstavlja kot notranja podpora, da pridobi uporabniške poverilnice in dostop. Organizacije lahko to tveganje zmanjšajo z okrepitvijo večkratnega preverjanja pristnosti, zaščito privilegiranih računov in usposabljanjem zaposlenih za preverjanje zahtev.
Napačna konfiguracija oblaka razkrije občutljive podatke
Okolje za shranjevanje ostane javno dostopno. Za zmanjšanje tega tveganja organizacije pogosto uporabljajo stalno spremljanje in avtomatizirano upravljanje stanja varnosti.
Kršitev varnosti tretjih oseb vpliva na podatke v skupni rabi
Ogroženost dobavitelja razkrije podatke o strankah. Omejevanje dostopa tretjih oseb in stalno ocenjevanje tveganja dobaviteljev pomagata organizacijam preprečiti uhajanje podatkov, ki vključuje sisteme in podatke v skupni rabi.

Varnostne rešitve za preprečevanje kršitev varnosti in odzivanje nanje

Za obvladovanje tveganja kršitve varnosti podatkov ni dovolj le zaščititi podatke. Potrebna sta usklajena vidljivost in nadzor za identiteto, podatke, končne točke, okolja v oblaku in varnostne rešitve. Varnostne rešitve Microsoft so zasnovane tako, da delujejo skupaj in podpirajo ta pristop.

Med ključnimi področji rešitve so:

  • Zaščita identitete–Microsoft Entra pomaga zaščititi pred napadi na osnovi poverilnic z večkratnim preverjanjem pristnosti, pogojnim dostopom in zaznavanjem tveganj pri identitetah.
  • Varnost in upravljanje podatkov – Microsoft Purview je zasnovan tako, da organizacijam pomaga razvrščati, zaščititi in upravljati občutljive podatke skozi njihov celotni življenjski cikel.
  • Zaščita pred grožnjami – Microsoft Defender zagotavlja razširjeno odzivanje in zaznavanje v končnih točkah, e-pošti in aplikacijah v oblaku.
  • Stanje varnosti v oblakuMicrosoft Defender for Cloud pomaga zavarovati delovne obremenitve v oblaku in prepoznati napačne konfiguracije z zmogljivostmi CSPM in CNAPP.
  • Varnostni postopki–Microsoft Sentinel podpira napredno zaznavanje groženj, raziskovanje in avtomatiziran odziv.

Pogosta vprašanja

  • Med najpogostejšimi vzroki so lažno predstavljanje in socialni inženiring, ogrožene poverilnice, napačno konfigurirani sistemi in notranje grožnje. Ti dejavniki se pogosto prekrivajo, zato jih je pomembno obravnavati kot del širše varnostne strategije.
  • Načrt odziva na kršitev varnosti podatkov je strukturiran pristop k zaznavanju in zajezitvi kršitve varnosti ter okrevanju po njej. Opredeljuje vloge, procese in komunikacijske strategije, ki organizacijam pomagajo hitro ukrepati in zmanjšati vpliv.
  • Odgovornost je odvisna od dejavnikov, kot so lastništvo podatkov, regulativne zahteve in to, ali so bili vzpostavljeni ustrezni zaščitni ukrepi. Organizacije, ki so odgovorne za obravnavo občutljivih podatkov, so običajno odgovorne tudi za njihovo zaščito.
  • Podjetja lahko zmanjšajo tveganje z uvedbo robustnih nadzorov identitete, zaščito okolij v oblaku, zaščito občutljivih podatkov, usposabljanjem zaposlenih in vzdrževanjem preizkušenega načrta za odziv na dogodek. Večplastni pristop pomaga obravnavati tveganja na več vstopnih točkah.

Spremljajte Microsoftovo varnost

Slovenščina (Slovenija) Zasebnost o zdravstvenem stanju potrošnikov Obrnite se na Microsoft Zasebnost Upravljanje piškotkov Pogoji za uporabo Blagovne znamke O naših oglasih EU Compliance DoCs