Διαχείριση ενός περιστατικού κυβερνοασφάλειας

8 Φεβρουαρίου 2022 | Blog Διαχείριση ενός περιστατικού κυβερνοασφάλειας


αναφορά περιστατικών στον κυβερνοχώρο στις ΗΠΑ

Ασφαλίστε την επιχείρησή σας με το CyberHoot σήμερα!!!


Εγγραφείτε τώρα

Συν-συγγραφέας: Craig Taylor

Σε έναν διαρκώς μεταβαλλόμενο κόσμο κυβερνοασφάλειας, οι παραβιάσεις δεδομένων συνεχίζουν να αυξάνονται σε συχνότητα και αντίκτυπο. Οι απειλές στον κυβερνοχώρο εμφανίζονται σε διάφορες μορφές, όπως η κοινωνική μηχανική, η κλοπή διαπιστευτηρίων, οι επιθέσεις ηλεκτρονικού "ψαρέματος" (phishing), ακόμη και οι επιθέσεις σε διαδικτυακές εφαρμογές. Εάν ο οργανισμός σας αντιμετωπίσει ένα περιστατικό κυβερνοασφάλειας, αυτό το άρθρο θα σας βοηθήσει να ακολουθήσετε τα βήματα που πρέπει να ακολουθήσετε για να αντιμετωπίσετε αυτό το περιστατικό. Το CyberHoot υποθέτει ότι έχετε μια Διαδικασία Διαχείρισης Περιστατικών Κυβερνοασφάλειας (CIMP) για να σας καθοδηγήσει. 

Οι συμβουλές και τα κόλπα σε αυτό το άρθρο ενδέχεται να εντοπίσουν κενά στο σχέδιό σας. Η παρακολούθηση του παρακάτω οδηγού του CyberHoot θα σας βοηθήσει να αντιμετωπίσετε το περιστατικό κυβερνοασφάλειας αποτελεσματικά και αποδοτικά. Εάν δεν έχετε CIMP, θα πρέπει να χρησιμοποιήσετε το πρόγραμμα vCISO του CyberHoot για να σας βοηθήσει να δημιουργήσετε ένα.

Πριν ξεκινήσετε την αντιμετώπιση περιστατικών

Σκεφτείτε την προστασία των ανθρώπινων ζωών και την ανάγκη για ιατροδικαστικά στοιχεία

Σε κάθε περιστατικό, οι άνθρωποι ενθαρρύνονται να κινηθούν γρήγορα για να περιορίσουν τη ζημιά που προκαλείται από μια παραβίαση. Ωστόσο, η CyberHoot θέλει να προειδοποιήσει τους ανθρώπους για δύο προτεραιότητες υψηλότερης τάξης.

Το πρώτο είναι η προστασία των ανθρώπινων ζωών. Εάν το παραβιασμένο σύστημα παρέχει υπηρεσίες που σώζουν ζωές, ενδέχεται να μην είστε σε θέση να το απενεργοποιήσετε για να αντιμετωπίσετε την παραβίαση. Οι ανθρώπινες ζωές έχουν προτεραιότητα.

Δεύτερον, εάν μια εγκληματολογική έρευνα είναι σημαντική για τους κατόχους συστημάτων, πρέπει να χειριστείτε το περιστατικό με τη διατήρηση αποδεικτικών στοιχείων στην πρώτη γραμμή των προσπαθειών αποκατάστασης. Αυτό θα μπορούσε να σημαίνει λήψη εικόνας του σκληρού δίσκου χρησιμοποιώντας προηγμένα εγκληματολογικά εργαλεία όπως Εγκλείω.

Αφού απαντήθηκαν τα ερωτήματα της εγκληματολογίας και της ανθρώπινης ασφάλειας, μπορείτε πλέον να αρχίσετε να προχωράτε γρήγορα προς την αναγνώριση περιστατικών και στη συνέχεια τον περιορισμό τους. Για να περιορίσετε ένα συμβάν, πρέπει να ξέρετε τι συνέβη. Για να απαντήσετε σε αυτό, πρέπει να συγκεντρώσετε την ομάδα αντίδρασής σας.

Συγκεντρώστε την Ομάδα Ανταπόκρισής σας

Ας ελπίσουμε ότι, πριν συμβεί κάποιο περιστατικό, το Διαδικασία Διαχείρισης Περιστατικών Κυβερνοασφάλειας (CIMP) Προσδιορίσατε τα μέλη της ομάδας ανταπόκρισής σας και τα ειδοποιήσατε για τις απαιτήσεις της συναρμολόγησης μέρα και νύχτα. Συγκεντρώστε τους τώρα, ώστε να διαπιστώσετε τι συνέβη. Αυτή η ομάδα θα περιλαμβάνει πάντα την ασφάλεια πληροφοριών, την τεχνολογία πληροφοριών, τις λειτουργίες και την ανώτερη διοίκηση.

Στάδια ενός συμβάντος

Βήμα #1: Ταυτοποίηση

Αυτό το άρθρο υποθέτει ότι έχετε επιβεβαιώσει ότι ένα περιστατικό βρίσκεται σε εξέλιξη, αλλά ενδέχεται να μην γνωρίζετε τι συνέβη. Πολλές φορές, τα πράγματα παρουσιάζουν προβλήματα τη νύχτα, αλλά έχουν μια απλή εξήγηση που δεν είναι περιστατικό ασφαλείας. Οι μονάδες δίσκου γεμίζουν, προκαλώντας διακοπή λειτουργίας των διακομιστών, κάτι που δεν είναι περιστατικό. Απλώς συνέβη στις 3 π.μ., προκαλώντας πανικό στο SOC σας.

Μια προειδοποίηση: σε ένα περιστατικό, οι εικασίες και οι αβάσιμες εικασίες είναι ανεξέλεγκτες. Ως χειριστής περιστατικού, πρέπει να ζητήσετε από όλους να πάρουν μια βαθιά ανάσα και να επανεξετάσουν τα γεγονότα. Εάν σας λείπουν βασικές πληροφορίες, συλλέξτε τες. Ο πρώτος στόχος στον περιορισμό του περιστατικού είναι να καταλάβετε τι συνέβη. Για να το κάνετε αυτό, χρειάζεστε την ομάδα σας να συγκεντρώσει τις απαραίτητες πληροφορίες για να βοηθήσει στην ολοκλήρωση των εργασιών.

Ρωτήστε την ομάδα σας τι ξέρουμε ότι συνέβη;

Μήπως μια προγραμματισμένη αλλαγή πήγε άσχημα; Μήπως ένα σύστημα λείπει από κρίσιμες ενημερώσεις κώδικα; Έχετε κάποιον κακόβουλο χρήστη από μέσα; Ποιες είναι οι ενδείξεις παραβίασης που βλέπετε; Οι απαντήσεις σε αυτές τις ερωτήσεις θα καθοδηγήσουν την αντίδρασή σας στο περιστατικό για τον περιορισμό του συμβάντος.

Προσδιορισμός και επιβεβαίωση της πηγής του συμβάντος

Η ομάδα είναι βέβαιη ότι μια ελλείπουσα ενημέρωση κώδικα στον ιστότοπό σας στο WordPress έγινε αντικείμενο εκμετάλλευσης και οδήγησε σε παραβίαση του διακομιστή ιστού σας. Πρόσφατες ειδοποιήσεις ασφαλείας επιβεβαιώνουν ότι ο κώδικας εκμετάλλευσης βρίσκεται σε αθέμιτη κατάσταση και ότι οι χάκερ παραβιάζουν ιστότοπους WordPress. Βρέθηκαν στοιχεία παραβίασης στον διακομιστή ιστού WordPress σας. Η πηγή του συμβάντος έχει επιβεβαιωθεί. Και τώρα τι;

Επιβολής του Νόμου

Εάν είναι απαραίτητο, καλέστε το τοπικό αστυνομικό τμήμα και αναφέρετε την κατάστασή σας και τον πιθανό κίνδυνο κλοπής ταυτότητας, ηλεκτρονικής απάτης ή οτιδήποτε άλλο συνεπάγεται το περιστατικό. Όσο πιο γρήγορα οι αρχές επιβολής του νόμου μάθουν για το συμβάν, τόσο πιο αποτελεσματικές μπορούν να είναι. Εάν η τοπική αστυνομία δεν είναι εξοικειωμένη με τη διερεύνηση παραβιάσεων πληροφοριών, επικοινωνήστε με το το τοπικό γραφείο του FBI ή η Μυστική Υπηρεσία των ΗΠΑΓια περιστατικά που αφορούν κλοπή αλληλογραφίας, επικοινωνήστε με τον Υπηρεσία Ταχυδρομικής Επιθεώρησης των ΗΠΑ

Βήμα #2: Συγκράτηση

Σταματήστε την απώλεια δεδομένων

Για να αποτρέψετε την περαιτέρω απώλεια δεδομένων, θέστε εκτός λειτουργίας όλο τον εξοπλισμό που επηρεάζεται, αλλά μην απενεργοποιήσετε κανένα μηχάνημα εάν ιατροδικαστική Απαιτείται επανεκκίνηση. Η επανεκκίνηση ενός μηχανήματος μπορεί να διαγράψει πολύτιμες πληροφορίες από τη μνήμη και τους δίσκους. Απλώς αφαιρέστε τις από το δίκτυο, αφαιρώντας την απομακρυσμένη πρόσβαση χάκερ και διακόπτοντας τυχόν μεταφορές δεδομένων εκτός του οργανισμού σας.

Τερματισμός απομακρυσμένων συνεδριών

Εξετάστε όλα τα σημεία εισόδου και εξόδου του δικτύου σας (συνήθως firewalls) για απόδειξη απομακρυσμένης πρόσβασης. Βλέπετε συνδέσεις από ξένες χώρες; Μεταφέρθηκαν δεδομένα εκτός οργανισμού; Υπάρχουν κρυπτογραφημένα αρχεία που υποδεικνύουν συμβάν ransomware;

εκτέλεση εργαλείων ανάλυσης ασφαλείας

Εάν έχετε στη διάθεσή σας μια σειρά εργαλείων που ενδέχεται να εντοπίσουν την παρουσία κακόβουλου λογισμικού ή απομακρυσμένης πρόσβασης trojans κ.λπ., θα πρέπει να το εκτελέσετε στους υπολογιστές που έχουν επηρεαστεί. Σε αυτό το παράδειγμα, δεν βρέθηκε επιπλέον κακόβουλο λογισμικό στο περιβάλλον σας. Όλη η ζημιά προκλήθηκε στον ιστότοπο που φιλοξενείται εξωτερικά. Δεν υπήρξε απώλεια δεδομένων.

Εάν ο ιστότοπος έχει παραβιαστεί, θα πρέπει να ανακατασκευαστεί λόγω της παρουσίας ενός rootkit εγκαταστάθηκαν από τους χάκερ. Αυτό είναι το επόμενο βήμα μας, η εξάλειψη του χάκερ backdoors και κακόβουλο λογισμικό από το περιβάλλον σας.

ΣΥΜΒΟΥΛΕΣ: Δεδομένου ότι τα περισσότερα περιστατικά συμβαίνουν εκτός ωραρίου, αύριο μπορεί επίσης να χρειαστεί να εμπλακεί η εγκληματολογία, το νομικό τμήμα, το τμήμα ανθρώπινου δυναμικού, το τμήμα επικοινωνίας/δημοσίων σχέσεων για τη διαχείριση του περιστατικού.

ΙατροδικαστικήΕάν η εγκληματολογία είναι σημαντική, θα πρέπει να τους καλέσετε νωρίς στην ανταπόκρισή σας στο περιστατικό, για να αποφύγετε την πρόκληση ζημιών σε αποδεικτικά στοιχεία στην έρευνά σας. Σκεφτείτε να προσλάβετε έναν ανεξάρτητο εγκληματολόγο για να σας βοηθήσει να προσδιορίσετε την πηγή και το εύρος της παραβίασης. Θα καταγράψει εγκληματολογικές εικόνες των επηρεαζόμενων συστημάτων, θα συλλέξει και θα αναλύσει αποδεικτικά στοιχεία και θα σκιαγραφήσει τα βήματα αποκατάστασης. Αλλά να έχετε υπόψη σας ότι χρεώνουν 400-500 δολάρια την ώρα.

Νομικός ΣύμβουλοςΣυμβουλευτείτε τον νομικό σας σύμβουλο σχετικά με το εν λόγω περιστατικό. Αυτό παρέχει κάποια προστασία στους χειριστές περιστατικών βάσει του απορρήτου δικηγόρου-πελάτη από την υποχρέωση να αποκαλύψουν όλα όσα είναι γνωστά σχετικά με ένα περιστατικό που διερευνάται. Μπορούν επίσης να σας συμβουλεύσουν σχετικά με τους ομοσπονδιακούς και πολιτειακούς νόμους που ενδέχεται να εφαρμοστούν λόγω της παραβίασης.

Ειδοποίηση παραβίασηςΣτην καλύτερη περίπτωση, μπορείτε να περιορίσετε και να εξαλείψετε μια παραβίαση σε 24 έως 48 ώρες. Ωστόσο, ενδέχεται να έχετε συμβατικές υποχρεώσεις να ειδοποιήσετε τους πελάτες εντός 24 ωρών από την επιβεβαιωμένη παραβίαση. Ζητήστε από κάποιον να το ελέγξει αυτό και να εκτελέσει το κατάλληλο σχέδιο επικοινωνίας με ή χωρίς τη συμμετοχή εταιρειών δημοσίων σχέσεων.

Βήμα #3: Εξάλειψη

Αλλαγή εκτεθειμένων διαπιστευτηρίων

Εάν είναι δυνατόν, τοποθετήστε «καθαρά» μηχανήματα στο διαδίκτυο στη θέση των επηρεαζόμενων. Επιπλέον, ενημερώστε τα διαπιστευτήρια και τους κωδικούς πρόσβασης των εξουσιοδοτημένων χρηστών. Εάν ένας χάκερ παραβίασε το σύστημά σας για οποιοδήποτε χρονικό διάστημα πριν καταργήσει τον ιστότοπο με το rootkit του στη θέση του, πρέπει να υποθέσετε ότι όλα τα διαπιστευτήρια πρόσβασης στον ιστότοπο και στον ιστότοπό σας στο WordPress έχουν παραβιαστεί και το σύστημά σας θα παραμείνει ευάλωτο μέχρι να αλλάξετε αυτά τα διαπιστευτήρια, ακόμα κι αν έχετε αφαιρέσει τα εργαλεία του χάκερ.

Αν ένα Διαχειριζόμενοι πάροχοι υπηρεσιών (MSP) υποστηρίζει την υποδομή IT σας, ελέγξτε σε ποιες προσωπικές πληροφορίες μπορούν να έχουν πρόσβαση και αποφασίστε εάν χρειάζεται να αλλάξετε τα δικαιώματα πρόσβασής τους.

Διόρθωση ευπαθειών

Σε αυτήν την περίπτωση, υποψιαζόμαστε ότι οι ελλείπουσες ενημερώσεις κώδικα στον ιστότοπο WordPress ήταν η βασική αιτία. Επομένως, το επόμενο βήμα μετά τον περιορισμό είναι να Κηλίδα το σύστημα και επαναφέρετέ το στο διαδίκτυο. Δώστε ιδιαίτερη προσοχή στον τρόπο με τον οποίο κάνετε την ενημέρωση κώδικα. Η τοποθέτηση του συστήματος στο διαδίκτυο εκτός του τείχους προστασίας σας προκαλεί καταστροφές παντού. Πραγματοποιήστε ενημέρωση κώδικα από μια ασφαλή τοποθεσία πριν κάνετε το σύστημα διαθέσιμο στο Διαδίκτυο γενικότερα.

Εάν οι πάροχοι υπηρεσιών σας λένε ότι έχουν διορθώσει τα τρωτά σημεία, επαληθεύστε ότι όντως τα έχουν διορθώσει μέσω άμεσης επιθεώρησης. Τώρα θα ήταν μια καλή στιγμή να ελέγξετε την κατάσταση ενημέρωσης κώδικα όλων των συστημάτων σας (εσωτερικά και εξωτερικά) για να βεβαιωθείτε ότι όλα είναι ενημερωμένα. Ελέγξτε επίσης τα προστασίας από ιούς λογισμικό για να διασφαλιστεί ότι όλα τα συστήματα είναι ενημερωμένα, εγκατεστημένα καθολικά και λειτουργούν σωστά με δυνατότητα δημιουργίας αναφορών.

Ανακατασκευή Συστημάτων από την Αρχή

Εάν τα μηχανήματα έχουν παραβιαστεί με rootkits ή προηγμένο κακόβουλο λογισμικό, συχνά δεν υπάρχει antivirus που να είναι ικανό να καθαρίσει το μηχάνημα σε μια γνωστή καλή κατάσταση. Σε αυτές τις περιπτώσεις, θα πρέπει να καθαρίσετε το μηχάνημα και να το ξαναχτίσετε από την αρχή πριν το θέσετε ξανά σε παραγωγή.

Βήμα #4: Ανάρρωση

Μετά τους ελέγχους ενημέρωσης κώδικα και επικύρωσης στο Eradication, μπορείτε τώρα να προχωρήσετε στην ανάκτηση. Αυτό σημαίνει ότι θα επαναφέρετε τον πλέον πλήρως ενημερωμένο ιστότοπο WordPress σας στην παραγωγή και θα τον παρακολουθείτε στενά. Υπάρχει πάντα η πιθανότητα η βασική αιτία να ήταν λάθος και οι χάκερ να επιστρέψουν. 

Στη συνέχεια, στρέψτε την προσοχή σας στην εκμάθηση της έκτασης της παραβίασης.

Σε ποια δεδομένα έγινε πρόσβαση ή εκτέθηκαν

Μάθετε αν μέτρα όπως κρυπτογράφηση ήταν ενεργοποιημένα όταν σημειώθηκε η παραβίαση. Αναλύστε τα αντίγραφα ασφαλείας ή τα διατηρημένα δεδομένα. Ελέγξτε τα αρχεία καταγραφής για να προσδιορίσετε ποιος είχε πρόσβαση στα δεδομένα κατά τη στιγμή της παραβίασης. Εξετάστε τους κανόνες και τα αρχεία καταγραφής του τείχους προστασίας για να διαπιστώσετε εάν τα δεδομένα έχουν εξαχθεί στο Διαδίκτυο. Σημείωση: αυτό ενδέχεται να μην είναι δυνατό εάν ΟΠΟΙΑΔΗΠΟΤΕ θύρα είναι ανοιχτή προς ΟΠΟΙΟΔΗΠΟΤΕ εξερχόμενο προορισμό στο τείχος προστασίας σας. Εξετάστε μια λύση παρακολούθησης συμβάντων ασφαλείας στην επόμενη φάση (#5).

Κοινοποιούντα Μέρη

Όταν η επιχείρησή σας αντιμετωπίζει παραβίαση δεδομένων, θα πρέπει να ειδοποιήσετε τις αρχές επιβολής του νόμου, άλλες επηρεαζόμενες επιχειρήσεις και τα επηρεαζόμενα άτομα. Όταν το κάνετε αυτό, το πρώτο πράγμα που πρέπει να κάνετε είναι να προσδιορίσετε τις νομικές σας απαιτήσεις. Όλες οι πολιτείες, η Περιφέρεια της Κολούμπια, το Πουέρτο Ρίκο και οι Παρθένοι Νήσοι έχουν θεσπίσει νομοθεσία που απαιτεί την κοινοποίηση παραβιάσεων ασφαλείας που αφορούν προσωπικά στοιχεία. Επιπλέον, ανάλογα με τους τύπους πληροφοριών που εμπλέκονται στην παραβίαση, ενδέχεται να ισχύουν άλλοι νόμοι ή κανονισμοί για την περίπτωσή σας. Ελέγξτε συγκεκριμένοι πολιτειακοί και ομοσπονδιακοί νόμοι ή κανονισμοί για τυχόν συγκεκριμένες απαιτήσεις της επιχείρησής σας. 

HIPAA

Εάν η παραβίαση αφορούσε περισσότερα από 500 ηλεκτρονικά προσωπικά αρχεία υγείας, τότε είστε υποχρεωμένοι βάσει του Κανόνας ειδοποίησης για παραβίαση της υγείας να ειδοποιήσετε το Υπουργείο Υγείας και Ανθρωπίνων Υπηρεσιών (DHHS). Ενδέχεται επίσης να χρειαστεί να ειδοποιήσετε την FTC και, σε ορισμένες περιπτώσεις, τα μέσα ενημέρωσης. Πριν επικοινωνήσετε με τα μέσα ενημέρωσης σχετικά με μια σημαντική παραβίαση που αξίζει να γίνει είδηση, θα πρέπει να συμβουλευτείτε μια εταιρεία δημοσίων σχέσεων.

Νομικές Υποχρεώσεις

Ανάλογα με τα δεδομένα που εκτέθηκαν ή κλάπηκαν, ενδέχεται να έχετε υποχρεώσεις να ειδοποιήσετε τους πελάτες σας. Ορισμένες Αρχές Ασφάλειας Τροφίμων (MSA) απαιτούν ειδοποίηση παραβίασης σε συγκεκριμένο χρονικό πλαίσιο, επομένως ο χρόνος ενδέχεται να μετρά αντίστροφα για την εκπλήρωση της νομικής σας υποχρέωσης να ειδοποιήσετε ορισμένα μέρη. Εάν παραβιάστηκαν δεδομένα HIPAA ή μη δημόσια προσωπικά στοιχεία, υπάρχουν νομοθετικές απαιτήσεις αναφοράς εδώ. Συμβουλευτείτε τις ομάδες εμπειρογνωμόνων απορρήτου, εμπειρογνωμόνων HIPAA, νομικών και συμβασιούχων για να διασφαλίσετε ότι θα χειριστείτε τις υποχρεώσεις συμμόρφωσης και τις συμβατικές υποχρεώσεις σε αυτό το σημείο.

Κοινοποίηση

Ακολουθήστε το σχέδιο επικοινωνίας και ειδοποιήσεων, διασφαλίζοντας ότι προσεγγίζετε όλα τα εμπλεκόμενα μέρη (πελάτες, υπαλλήλους, επενδυτές, επιχειρηματικούς εταίρους και άλλα ενδιαφερόμενα μέρη). Κάντε πραγματικές δηλώσεις σχετικά με την παραβίαση και μην αποκρύπτετε βασικές λεπτομέρειες που θα μπορούσαν να βοηθήσουν τους καταναλωτές να προστατευτούν. Είναι σημαντικό να σημειωθεί ότι δεν πρέπει να κοινοποιείτε δημόσια πληροφορίες που θα μπορούσαν να θέσουν τους καταναλωτές σε περαιτέρω κίνδυνο.

Ένα τελευταίο σημείο σχετικά με την ειδοποίηση παραβίασης είναι ότι οι αρχές επιβολής του νόμου ενδέχεται να σας απαγορεύσουν να ειδοποιήσετε τα εμπλεκόμενα μέρη λόγω της «ενεργού έρευνάς» τους. Όλες οι συμβάσεις έχουν καθυστέρηση ειδοποίησης για αυτήν την περίπτωση.

Βήμα #5: Αναθεώρηση

Μόλις τα συστήματα επανέλθουν σε λειτουργία και η ανάκαμψή σας έχει ως επί το πλείστον ολοκληρωθεί, μπορείτε να στρέψετε την προσοχή σας στο να μάθετε από την εκδήλωση. Σκεφτείτε να διοργανώσετε ένα «μάθημα που πήρατε» ή «Ανάλυση των βαθύτερων αιτίων«. Εδώ αξιοποιείτε το περιστατικό για να βελτιώσετε την άμυνά σας, την ειδοποίηση και τις επιχειρηματικές σας διαδικασίες.»

Κατάτμηση

Όταν ρυθμίζετε το δίκτυό σας, ενδέχεται να έχετε Κατακερματισμένη έτσι ώστε μια παραβίαση σε έναν διακομιστή ή σε έναν ιστότοπο να μην μπορεί να οδηγήσει σε παραβίαση σε έναν άλλο διακομιστή ή ιστότοπο. Συνεργαστείτε με την ομάδα Πληροφορικής (MSP) για να αναλύσετε εάν το σχέδιο τμηματοποίησης που έχετε σχεδιάσει ήταν αποτελεσματικό στον περιορισμό της παραβίασης. Εάν χρειάζεται να κάνετε οποιεσδήποτε αλλαγές, κάντε το τώρα.

Αφαίρεση πληροφοριών από το Διαδίκτυο

Εάν η παραβίαση δεδομένων αφορούσε προσωπικά στοιχεία που έχουν αναρτηθεί εσφαλμένα στον ιστότοπό σας, αφαιρέστε τα αμέσως. Λάβετε υπόψη ότι οι μηχανές αναζήτησης στο διαδίκτυο αποθηκεύουν ή «αποθηκεύουν προσωρινά» πληροφορίες για ένα χρονικό διάστημα. Μπορείτε να επικοινωνήσετε με τις μηχανές αναζήτησης για να βεβαιωθείτε ότι δεν αρχειοθετούν προσωπικά στοιχεία που έχουν αναρτηθεί κατά λάθος.

Μπορείτε επίσης να αναζητήσετε τα εκτεθειμένα δεδομένα της εταιρείας σας για να βεβαιωθείτε ότι δεν υπάρχουν άλλοι ιστότοποι που να έχουν αποθηκεύσει αντίγραφο. Εάν βρείτε κάποιο, επικοινωνήστε με αυτούς τους ιστότοπους και ζητήστε τους να το καταργήσουν. 

Επιχειρήσεις

Εάν έχουν κλαπεί πληροφορίες λογαριασμού, όπως αριθμοί πιστωτικών καρτών ή τραπεζικών λογαριασμών ή αριθμοί κοινωνικής ασφάλισης, οι επιχειρήσεις θα πρέπει να επικοινωνήσουν με τα μεγάλα πιστωτικά γραφεία για περισσότερες πληροφορίες, συμβουλές και προστασία. Οι επιχειρήσεις ενδέχεται να αναγκαστούν να πληρώσουν για απάτη/παρακολούθηση πιστώσεων των επηρεαζόμενων ατόμων. Μπορεί ακόμη και να έχετε ασφαλιστική κάλυψη για να πληρώσετε για αυτήν την παρακολούθηση.

άτομα

Η καλύτερη προστασία για τα άτομα που εμπλέκονται σε παραβίαση οικονομικών αρχείων είναι να παγώσουν την πίστωσή τους στα ακόλουθα πιστωτικά γραφεία:

μετασύνδεση Πάγωμα πίστωσης
Equifax Πάγωμα πίστωσης
Experian Κέντρο Κατάψυξης
Ινόβις Πάγωμα ασφαλείας
Τσιγγάνους Πάγωμα ασφαλείας
Πιστοποιητικό Πάγωμα ασφαλείας
Υπηρεσίες Διαύγειας Πάγωμα ασφαλείας
CoreLogic Teletrack Πάγωμα πίστωσης
CoreLogic Credco Πάγωμα πίστωσης

Όταν ειδοποιείτε άτομα, συνιστάται:

  • Συμβουλευτείτε τον υπεύθυνο επικοινωνίας σας για τις αρχές επιβολής του νόμου σχετικά με τον χρόνο της κοινοποίησης, ώστε να μην παρεμποδίζεται η έρευνα.
  • Ορίστε ένα υπεύθυνο άτομο εντός του οργανισμού σας για την κοινοποίηση πληροφοριών. Δώστε στο άτομο επικοινωνίας τις πιο πρόσφατες πληροφορίες σχετικά με την παραβίαση, την απάντησή σας και τον τρόπο με τον οποίο θα πρέπει να αντιδράσουν τα άτομα.
  • Σκεφτείτε να χρησιμοποιήσετε επιστολές, ιστότοπους και αριθμούς χωρίς χρέωση για να επικοινωνήσετε με άτομα των οποίων τα στοιχεία ενδέχεται να έχουν παραβιαστεί. Εάν δεν έχετε τα στοιχεία επικοινωνίας όλων των ατόμων που επηρεάζονται, μπορείτε να ενσωματώσετε μια εκτεταμένη εκστρατεία δημοσίων σχέσεων στο σχέδιο επικοινωνίας σας, συμπεριλαμβανομένων δελτίων τύπου ή άλλων ειδοποιήσεων στα μέσα ενημέρωσης.
  • Σκεφτείτε να προσφέρετε τουλάχιστον ένα έτος δωρεάν παρακολούθησης της πιστοληπτικής ικανότητας ή άλλης υποστήριξης όπως υπηρεσίες προστασίας από κλοπή ταυτότητας ή αποκατάστασης ταυτότητας, ιδίως εάν έχουν αποκαλυφθεί οικονομικές πληροφορίες ή αριθμοί κοινωνικής ασφάλισης. Όταν αποκαλυφθούν τέτοιες πληροφορίες, οι κλέφτες ενδέχεται να τις χρησιμοποιήσουν για να ανοίξουν νέους λογαριασμούς. 

Συμπεράσματα για τη διαχείριση συμβάντων

Η καλύτερη στιγμή για να προετοιμαστείτε για ένα περιστατικό είναι πριν συμβεί. Ορίστε τη Διαδικασία Χειρισμού Περιστατικών Κυβερνοασφάλειας (CIMP) πριν τη χρειαστείτε. Στη συνέχεια, εφαρμόστε την πριν συμβεί κάτι τέτοιο. Η σύγκληση της ομάδας σας για την αναθεώρηση των 5 βημάτων ενός περιστατικού ασφαλείας είναι κρίσιμη για τη μακροπρόθεσμη επιτυχία. Στη συνέχεια, θα μπορείτε να προχωρήσετε ομαλά στην Αναγνώριση, τον Περιορισμό, την Εξάλειψη, την Ανάκαμψη και την Αναθεώρηση.

Μην τσιγκουνευτείτε τα διδάγματα που έχετε πάρει. Έχετε έτοιμες πολύτιμες πληροφορίες από τις οποίες μπορείτε να μάθετε μετά από οποιοδήποτε περιστατικό. Η τήρηση αυτών των μέτρων και βημάτων μπορεί να διασφαλίσει τη μακροπρόθεσμη βιωσιμότητα της εταιρείας σας.

Πηγή: 

FTC.Gov

Κάρτα αποτελεσμάτων ασφαλείας

Σχετικοί πόροι:

Πρόληψη κλοπής ταυτότητας

Κλοπή Ταυτότητας – Όρος Cybrary

Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Το Ransomware, ένα μοντέλο τεχνητής νοημοσύνης που κατασκευάστηκε χωρίς προσπάθεια

Το Ransomware, ένα μοντέλο τεχνητής νοημοσύνης που κατασκευάστηκε χωρίς προσπάθεια

Οι ερευνητές έψαξαν για ένα ψεύτικο πρόγραμμα αναβάθμισης φωτογραφιών και βρήκαν κάτι παράξενο: ένα κιτ ransomware, ένα μοντέλο τεχνητής νοημοσύνης...

Διαβάστε περισσότερα
Το CyberHoot γίνεται πλήρως χωρίς κωδικό πρόσβασης: Υποστήριξη εγγενούς κλειδιού πρόσβασης για διαχειριστές

Το CyberHoot γίνεται πλήρως χωρίς κωδικό πρόσβασης: Υποστήριξη εγγενούς κλειδιού πρόσβασης για διαχειριστές

Για τέσσερα χρόνια, το CyberHoot υποστηρίζει το ίδιο πράγμα στο ιστολόγιό του: οι κωδικοί πρόσβασης είναι ο σημαντικότερος αδύναμος κρίκος. Επαναχρησιμοποιούνται,...

Διαβάστε περισσότερα
Μην σκοράρεις αυτογκόλ: Ξεγελώντας τις απάτες του Παγκοσμίου Κυπέλλου 2026

Μην σκοράρεις αυτογκόλ: Ξεγελώντας τις απάτες του Παγκοσμίου Κυπέλλου 2026

Το Παγκόσμιο Κύπελλο FIFA 2026 ξεκίνησε στις 11 Ιουνίου στις Ηνωμένες Πολιτείες, τον Καναδά και το Μεξικό. Έξι εκατομμύρια οπαδοί...

Διαβάστε περισσότερα