
Actuellement, la société impose de sérieuses exigences aux entreprises en matière de protection des données confidentielles. Cependant, des brèches se produisent. Comment détecter un accès non autorisé aux informations et que faire dans ce cas ? Discutons-en dans le post.
Qu'est-ce qu'une violation de données
- Informations qui identifient les utilisateurs : noms, numéros de téléphone, e-mails, adresses physiques et autres.
- Données financières : informations bancaires, numéros de carte de crédit, mots de passe et identifiants que les fraudeurs utilisent pour voler de l'argent sur les comptes bancaires.
Exemples de violations de données dans les entreprises
Robinhood est une société américaine de services financiers. La société dispose d'une application à travers laquelle les utilisateurs investissent et négocient des actions.
En novembre 2021, 5 millions d'e-mails d'utilisateurs ont été volés à l'entreprise. L'escroc a appris les noms de 2 millions de clients de Robinhood et a exigé de l'argent pour la non-divulgation d'informations.
Tout d'abord, Robinhood s'est tourné vers les forces de l'ordre avec une déclaration sur l'extorsion d'argent. Ils ont ensuite préparé et publié un rapport d'incident pour les utilisateurs de l'application et ont personnellement contacté les clients concernés. La société a également signé un contrat à long terme avec Mandiant, un leader de la cybersécurité. Mandiant a aidé Robinhood à éliminer la violation de données et est devenu responsable de la sécurité de ses données à l'avenir.
La plate-forme de médias sociaux, Linkedin, a subi une violation de données qui a compromis les informations personnelles de 165 millions de comptes d'utilisateurs. La violation de données – qui a coûté à l'entreprise plus de trois millions de livres sterling à nettoyer – a été largement signalée à la suite de mots de passe utilisateur faibles.
Comment se produisent les violations de données ?
Les infractions se produisent également au sein des entreprises. Par exemple, lorsqu'un employé lit accidentellement des informations sur l'ordinateur d'un collègue sans autorisation. Bien que l'accès soit involontaire et que le "secret" ne soit pas partagé, un tel incident est considéré comme une violation de la sécurité des données.
Il existe également des cas où un employé y accède intentionnellement afin d'utiliser les informations de mauvaise foi.
Violation de données : drapeaux rouges
Il est temps de suspecter une violation de données si vous remarquez les signes suivants :
- Les données confidentielles de la société sont apparues dans le domaine public (par exemple, sur Internet).
- Les téléchargements de données par des utilisateurs non autorisés ont été enregistrés au sein du réseau de l'entreprise.
- Quelqu'un essaie de se connecter au système à partir d'appareils suspects.
- Il y a de l'activité dans le réseau de l'entreprise à des moments inhabituels.
- Les plantages du système, les changements de mot de passe et les verrouillages de compte incontrôlés sont courants.
- Les paiements dans le commerce électronique ont commencé à donner des erreurs.
À qui signaler une violation de données
L'entreprise doit signaler à l'organisation appropriée qu'il y a eu une violation de données. L'organisation varie en fonction de la localisation de l'entreprise et de ses clients. Dans 50 États américains, la procédure de notification aux clients d'un incident de violation de données est légalement établie.
Prévention des violations de données
Nous allons maintenant parler de la façon d'empêcher les violations de données de se produire, mais pas de ce qu'il faut faire quand cela s'est déjà produit. Vous devez constamment améliorer la sécurité de vos données pour assurer la sécurité de votre entreprise. Voici les étapes à suivre :
- Configurez un accès limité aux données. Laissez les personnes qui en ont besoin accéder aux informations. Ne donnez pas accès aux données à ceux qui n'en ont pas besoin pour la qualité de leur travail.
- Maintenez le logiciel à jour. Les logiciels obsolètes contiennent de nombreuses failles de sécurité par lesquelles des informations confidentielles peuvent s'échapper de l'entreprise.
- Prenez les mots de passe au sérieux. Si les fraudeurs découvrent le mot de passe pour entrer dans le système, toutes les portes s'ouvriront pour eux. Nous vous recommandons de changer vos mots de passe professionnels tous les trimestres et de ne pas utiliser de combinaisons simples.
- Protégez les appareils personnels des employés. Lorsque l'équipement personnel des spécialistes est impliqué dans le flux de travail, il existe un risque pour l'entreprise. La menace peut être nivelée à l'aide d'antivirus et de VPN.
Protégez vos données avec Altcraft Platform
Vous êtes peut-être intéressé :
Pour ceux qui veulent mettre en œuvre la vente croisée et augmenter la valeur moyenne des commandes.
Pour ceux qui recherchent de nouvelles façons de promouvoir leur entreprise sur Instagram. Reels, Influenceurs, UGC.
Découvrez les résultats obtenus par le cinéma en ligne grâce à la plateforme Altcraft.
N'oubliez pas de vous abonner à la newsletter du blog
Pour rester informé de toutes les nouveautés et lire les nouveaux articles, rejoignez le canal Telegram Craft Marketing



