Violation de données
Le moment où des informations privées échappent à votre contrôle, avec les notifications, l'arrêt d'activité et les clients perdus qui suivent.
Également appelé fuite de données atteinte aux données incident de sécurité
Définition
Une violation de données, c'est quand des informations privées se retrouvent dans des mains auxquelles elles n'étaient pas destinées. Noms de clients, numéros de téléphone, données de carte, notes médicales, mots de passe du personnel. Parfois un voleur les prend. Parfois un employé envoie un fichier à la mauvaise adresse. Dans les deux cas, dès que l'information sort de votre contrôle, il y a violation de données.
Les patrons croient que le vol lui-même est la partie chère. C'est rarement vrai. La facture arrive après. Il faut prévenir chaque client dont les données ont été prises, et les courriers, les e-mails et les appels coûtent de l'argent. Dans beaucoup de pays, il faut aussi prévenir une autorité en quelques jours. Le système reste éteint pendant qu'on cherche ce qui s'est passé, et une entreprise qui ne peut pas enregistrer une commande pendant trois jours perd trois jours de revenus. Ensuite, des clients cessent de revenir sans jamais dire pourquoi. La banque peut aussi bloquer vos paiements par carte ou augmenter ses frais tant que le dossier est ouvert.
Les trois premières étapes, dans l'ordre honnête, sont courtes. Arrêtez la fuite. Débranchez l'ordinateur ou le serveur touché et changez les mots de passe qui ont servi à entrer. Notez ensuite ce que vous savez et l'heure à laquelle vous l'avez appris, car ce carnet décidera de la façon dont l'autorité et l'assureur vous traiteront des mois plus tard. Puis prévenez les personnes concernées, avec des mots simples, avant qu'elles ne l'apprennent ailleurs.
L'erreur courante est de détruire la preuve. Quelqu'un réinstalle le serveur l'après-midi même pour rouvrir la boutique, et plus personne ne peut montrer ce qui a été pris ni par où l'attaquant est entré. Les assureurs demandent cette preuve. Les avocats aussi. Gardez les journaux, même les plus ennuyeux.
La plupart des violations que Linkysoft vient examiner n'ont demandé aucune attaque brillante. Un vieux mot de passe, une connexion sans deuxième étape, une extension que personne n'a mise à jour depuis deux ans. Boucher ces trous est un travail ordinaire, et c'est par là que commence un audit de cybersécurité. Si vos fiches clients vivent dans votre propre application web, demandez qui peut exporter la table entière et si cet export laisse une trace. Linkysoft pose cette question tôt, et la réponse met souvent mal à l'aise.
Questions sur Violation de données
Comment savoir si mon entreprise a subi une violation de données ?
Dois-je prévenir mes clients ?
Combien coûte une violation de données à une petite entreprise ?
Un petit commerce est-il vraiment une cible ?
Vous ne voyez toujours pas comment cela s'applique à votre projet ?
Dites-nous ce que vous construisez et nous vous répondrons simplement.