Violation de données
Une violation de données est le moment où les informations privées de vos clients échappent à votre contrôle, qu'un voleur les prenne ou qu'un employé se trompe d'adresse.
Également appelé fuite de données atteinte aux données incident de sécurité
Définition
Une violation de données, c'est quand des informations privées se retrouvent dans des mains auxquelles elles n'étaient pas destinées. Ce sont des noms de clients et des numéros de téléphone, des données de carte, des notes médicales ou les mots de passe que votre personnel utilise chaque jour. Parfois un voleur les prend, et parfois un employé envoie un fichier à la mauvaise adresse. Dans les deux cas l'information est sortie de votre contrôle, et ce moment-là est la violation.
Les patrons croient que le vol lui-même est la partie chère, et c'est rarement vrai, car la facture arrive après. Il faut prévenir chaque client dont les données ont été prises, et les courriers, les e-mails et les appels coûtent de l'argent. Dans beaucoup de pays, il faut aussi prévenir une autorité en quelques jours. Le système reste ensuite éteint le temps que quelqu'un comprenne ce qui s'est passé, si bien qu'une entreprise incapable d'enregistrer une commande pendant trois jours perd trois jours de revenus. Ensuite, des clients cessent de revenir, et la banque peut bloquer vos paiements par carte ou augmenter ses frais tant que le dossier est ouvert.
Les trois premières étapes, dans l'ordre qui aide vraiment, sont courtes. Arrêtez la fuite en débranchant l'ordinateur ou le serveur touché et en changeant les mots de passe qui ont servi à entrer. Notez ensuite ce que vous savez et l'heure à laquelle vous l'avez appris, car ce carnet décide de la façon dont l'autorité et l'assureur vous traiteront des mois plus tard. Ce n'est qu'après cela que vous prévenez les personnes concernées, avec des mots simples, avant qu'elles ne l'apprennent ailleurs.
L'erreur courante est de détruire la preuve. Quelqu'un réinstalle le serveur l'après-midi même pour rouvrir la boutique, et plus personne ne peut montrer ce qui a été pris ni par où l'attaquant est entré. Les assureurs demandent cette preuve et les avocats aussi, alors gardez les journaux, même les plus ennuyeux.
La plupart des violations que Linkysoft vient examiner n'ont demandé aucune attaque brillante. Il a suffi d'un vieux mot de passe, d'une connexion sans deuxième étape ou d'une extension que personne n'a mise à jour depuis deux ans. Boucher ces trous est un travail ordinaire, et c'est par là que commence un audit de cybersécurité. Si vos fiches clients vivent dans votre propre application web, demandez donc qui peut exporter la table entière et si cet export laisse une trace. Linkysoft pose cette question tôt, et la réponse met souvent mal à l'aise.
Questions sur Violation de données
Comment savoir si mon entreprise a subi une violation de données ?
Dois-je prévenir mes clients ?
Combien coûte une violation de données à une petite entreprise ?
Un petit commerce est-il vraiment une cible ?
Vous ne voyez toujours pas comment cela s'applique à votre projet ?
Dites-nous ce que vous construisez et nous vous répondrons simplement.