Kas ir pārkāpums?

Mūsdienās ir diezgan bieži dzirdēt par jaunu datu pārkāpumu. Tomēr ir daudz dažādu veidu, kā var notikt datu pārkāpums. Ir pat tādi pārkāpumi, kuru rezultātā datu pārkāpumi vispār nenotiek. Datu pārkāpuma būtība ir tāda, ka daži dati, kuru mērķis ir palikt privāti, tiek publiskoti.

Kā notiek datu pārkāpums?

Ir daudz dažādu veidu, kā var notikt datu pārkāpumi. Standarta pieņēmums ir tāds, ka uzbrucējs kaut kādā veidā ieguva piekļuvi privātai sistēmai un lejupielādēja datus. Ieeju parasti iegūst hakeris, izmantojot kādu ievainojamību. Daži no šiem varoņdarbiem ir pilnīgi jauni “nulles dienas” varoņdarbi, kurus upurim ir ļoti maz iespēju sekmīgi novērst. Tomēr daudzi datu pārkāpumi ir saistīti ar iepriekš zināmu ievainojamību izmantošanu sistēmās, kuras nav atjauninātas.

Padoms. “Nulles diena” ir savvaļā aktīvi izmantota izmantošana, kas iepriekš nebija zināma. Parasti ielāps nulles dienai nav uzreiz pieejams, un tas ir jāizstrādā pirms izplatīšanas un instalēšanas ietekmētajās sistēmās. Dažos gadījumos, piemēram, var būt pieejami mazināšanas līdzekļi, lai atspējotu ievainojamo komponentu. Tomēr serveriem, iespējams, būs jāpalielinās, lai tie kļūtu bezsaistē, salīdzinot ar nespēju aizsargāties pret zināmu uzbrukumu.

Tā kā ievainojamība nav zināma pirms tās aktīvas izmantošanas, nulles dienas ir grūti aizsargāties. Padziļināta aizsardzība parasti ir labākais plāns. Tas nozīmē, ka ir daudz aizsardzības līmeņu, kas nozīmē, ka ir maz ticams, ka kāda atsevišķa problēma izraisīs faktisku datu pārkāpumu.

Pikšķerēšana ir vēl viens izplatīts datu pārkāpumu cēlonis. Uzbrucēji mēģina pievilt likumīgiem lietotājiem atklāt savus akreditācijas datus, lai ar upura atļauju piekļūtu sistēmai. Konti un lietotāji ar administratīvām atļaujām bieži tiek atlasīti, jo viņiem ir plašāka piekļuve sensitīvākiem datiem.

Iekšējie draudi un nekompetence

Iekšējie draudi ir nenovērtēts riska punkts. Neapmierināts darbinieks var izmantot savu likumīgo piekļuvi, lai radītu lielu kaitējumu. Šis uzbrukums izmanto faktu, ka lietotājs zina sistēmu un tai ir godīga piekļuve, tāpēc to ir grūti atklāt un novērst.

Nekompetence var būt arī datu pārkāpumu cēlonis. Ir vairāki piemēri datu pārkāpumiem, kas radušies uzņēmumam publiskojot dublējumkopiju datubāzi, to neapzinoties. Šajā gadījumā terminu “pārkāpums” ir gandrīz grūti attaisnot, jo datus nopludināja pats uzņēmums, nevis hakeris. Ir vērts atzīmēt, ka juridiski nesankcionētas piekļuves iegūšana datorsistēmai ir noziegums.

Tas var tikt ņemts vērā pat tad, ja dati tika nejauši publiskoti, atļaujot atvērtu piekļuvi sistēmai. Jūs, iespējams, nevarētu notiesāt par vienkāršu piekļuvi publiskai vietnei. Jūs, iespējams, tiktu notiesāts, ja mēģinātu lejupielādēt un pārdot šos datus tumšā tīmekļa forumā.

Kāda veida dati tiek pārkāpti?

Uzlauzto datu veids ir atkarīgs no pārkāptās organizācijas datiem un uzbrucēju motivācijas. Tas ir atkarīgs arī no jūsu definīcijas par to, kas ir pārkāpts. Daži hakeri meklē datus, kurus viņi var pārdot. Viņi mēģina piekļūt lietotāja datiem, īpaši lietotājvārdiem un paroļu jaucējkodiem, kā arī citai PII un maksājumu informācijai. Šāda veida uzbrukumiem parasti ir vislielākā ietekme uz cilvēkiem, jo ​​tiek ietekmēti viņu dati un privātums.

Dažiem hakeriem ir iemesls, un viņi bieži izmanto datus, kas sīki apraksta kļūdas, kas tiek uztvertas vai citādi. Citi ir vērsti uz patentētu vai slepenu datu zagšanu. Tā mēdz būt nacionālo valstu un korporatīvās spiegošanas joma. Lielākā daļa pārkāpumu ietekmē tik daudz datu, cik var piekļūt, pamatojoties uz teoriju, ka tie kādam būs vērtīgi vai tos var publiskot kā leģitimitātes pierādījumu.

Citi pārkāpumi nekad nedrīkst izraisīt reālus datu aizsardzības pārkāpumus. Hakeris var piekļūt sistēmai un tikt identificēts un apturēts, pirms viņš var nodarīt reālu kaitējumu. Tas būtu līdzīgs zagļa noķeršanai reālajā pasaulē, kad viņi pašlaik ielaužas. Tehniski bija drošības pārkāpums, taču dati netika zaudēti vai izfiltrēti.

Juridiskā situācija

Lielākajā daļā vietu likumos, kas attiecas uz datornoziegumiem, kā noziegums ir uzskaitīta "neatļauta piekļuve datorsistēmai vai to izmantošana". Tādas lietas kā piekļuve datoram bez atļaujas tehniski ir noziegums. Tas arī nozīmē, ka piekļuve sistēmai, kurai jums nevajadzētu piekļūt, pat ja jums ir atļauja piekļūt citām sistēmām, ir noziegums. Tas nozīmē, ka jebkurš pārkāpums ir saistīts ar kādu noziedzīgu darbību.

Pat gadījumos, kad pārkāpums tiek uzskatīts par sabiedrības interesēm, informācijas nopludinātājam var draudēt kriminālatbildība. Dažos gadījumos tas sarežģī trauksmes cēlēju gadījumus. Bieži vien trauksmes cēlēji ir likumīgi aizsargāti, jo sabiedrības interesēs ir, lai netaisnības tiktu atklātas. Bet dažos gadījumos pierādījumu vākšanai ir nepieciešama piekļuve lietām bez atļaujas. Tas ietver arī datu koplietošanu bez atļaujas. Tas var novest pie tā, ka trauksmes cēlēji cenšas palikt anonīmi vai lūgt amnestiju, lai atklātu savu identitāti.

Turklāt, nosakot, kas ir sabiedrības interesēs, ir ļoti grūti. Daudzi hacktivisti savu rīcību uzskatītu par sabiedrības interesēm. Lielākā daļa personu, kuru dati tiek publiskoti šīs darbības ietvaros, tam nepiekristu.

Secinājums

Pārkāpums parasti attiecas uz datu aizsardzības pārkāpumu, kad daži dati, kas bija paredzēti kā privāti, tiek publiskoti. Tomēr termins “pārkāpums” var attiekties uz drošības pārkāpumu, kurā noticis incidents, bet dati netika nozagti. Mērķtiecīgie dati bieži vien ir vērtīgi hakeriem. Tie varētu būt personas dati, kurus var pārdot, korporatīvie vai valsts noslēpumi vai pierādījumi par šķietamu pārkāpumu. Datu pārkāpumi parasti iegūst piekļuvi pēc iespējas lielākam datu apjomam, pieņemot, ka visiem datiem ir kāda vērtība.


Leave a Comment

Labākie klēpjdatori studentiem 2025. gadā

Labākie klēpjdatori studentiem 2025. gadā

Studentiem studijām ir nepieciešams noteikta veida klēpjdators. Tam jābūt ne tikai pietiekami jaudīgam, lai labi darbotos izvēlētajā specialitātē, bet arī pietiekami kompaktam un vieglam, lai to varētu nēsāt līdzi visu dienu.

Kā atgūt piekļuvi cietajam diskam, novērst kļūdu, kad nevar atvērt cieto disku

Kā atgūt piekļuvi cietajam diskam, novērst kļūdu, kad nevar atvērt cieto disku

Šajā rakstā mēs parādīsim, kā atgūt piekļuvi cietajam diskam, ja tas neizdodas. Sekosim līdzi!

Kā lietot sarunu apzināšanās funkciju un tiešraides klausīšanos AirPods austiņās

Kā lietot sarunu apzināšanās funkciju un tiešraides klausīšanos AirPods austiņās

No pirmā acu uzmetiena AirPods izskatās gluži kā jebkuras citas īstas bezvadu austiņas. Taču tas viss mainījās, kad tika atklātas dažas maz zināmas funkcijas.

Kā pievienot printeri operētājsistēmai Windows 10

Kā pievienot printeri operētājsistēmai Windows 10

Printera pievienošana operētājsistēmai Windows 10 ir vienkārša, lai gan vadu ierīču process atšķirsies no bezvadu ierīču procesa.

Kā pārbaudīt RAM un pārbaudīt RAM kļūdas datorā ar visaugstāko precizitātes līmeni

Kā pārbaudīt RAM un pārbaudīt RAM kļūdas datorā ar visaugstāko precizitātes līmeni

Kā zināms, RAM ir ļoti svarīga datora aparatūras daļa, kas darbojas kā atmiņa datu apstrādei un ir faktors, kas nosaka klēpjdatora vai datora ātrumu. Zemāk esošajā rakstā WebTech360 iepazīstinās jūs ar dažiem veidiem, kā pārbaudīt RAM kļūdas, izmantojot programmatūru operētājsistēmā Windows.

10 labākie NAS uzglabāšanas risinājumi mājai un profesionālai lietošanai

10 labākie NAS uzglabāšanas risinājumi mājai un profesionālai lietošanai

Ja meklējat NAS risinājumu mājai vai birojā, iepazīstieties ar šo labāko NAS uzglabāšanas iekārtu sarakstu.

Kā atrast drukātāja IP adresi

Kā atrast drukātāja IP adresi

Vai jums ir grūtības noskaidrot, kāda IP adrese jūsu drukātājam tiek izmantota? Mēs parādīsim, kā to atrast.

Kā novērst GeForce Now kļūdas kodu 0xC272008F

Kā novērst GeForce Now kļūdas kodu 0xC272008F

Jūs gatavojaties vakaram ar spēlēšanu, un tas būs liels vakars – jūs tikko esat iegādājies “Star Wars Outlaws” GeForce Now straumēšanas pakalpojumā. Uzziniet vienīgo zināmo risinājumu, kas parāda, kā novērst GeForce Now kļūdas kodu 0xC272008F, lai jūs varētu sākt spēlēt Ubisoft spēles atkal.

5 Iemesli, Kāpēc Jūsu Klēpjdators Pārkarst

5 Iemesli, Kāpēc Jūsu Klēpjdators Pārkarst

Uzziniet dažus iespējamos iemeslus, kāpēc jūsu klēpjdators pārkarst, kā arī padomus un trikus, lai izvairītos no šīs problēmas un uzturētu savu ierīci vēsu.

3D drukāšanas pamati: obligāta apkopes pārbaudes liste

3D drukāšanas pamati: obligāta apkopes pārbaudes liste

Uzturēt aprīkojumu labā stāvoklī ir svarīgi. Šeit ir daži noderīgi padomi, kā saglabāt jūsu 3D printeri augstā stāvoklī.