حوادث نقض داده همچنان به سرتیتر امنیت سایبری در سراسر جهان قرار دارند. علیرغم تاکید زیاد بر امنیت سایبری، آسیبپذیریهای امنیت دادهها در حال افزایش هستند. نقض دادهها به طور وحشیانه در حال رخ دادن است؛ کسب و کارها به قدری کند هستند که نمیتوانند واکنش نشان دهند. یک توضیح این است که مجرمان سایبری در حال تغییر روشهای خود برای دور زدن موانع برای دستیابی به دسترسی غیرمجاز اطلاعات تجاری محرمانه هستند.
به گزارش CNBC حدود 93% از حوادث موفق نقض اطلاعات در کمتر از یک دقیقه اتفاق میافتد. از این تعداد 80% قربانیان تا یک هفته طول میکشد تا متوجه نقض داده شوند. تحقیق دیگری نشان میدهد که حوادث نقض دادهها به طور متوسط سالانه 33.3% افزایش مییابد. این رقم واقعا نگرانکننده است!
نتیجه
پیامدهای نقض داده بسیار جدی هستند؛ بسیاری از آنها به طرق مختلف به تداوم کسبوکار آسیب میزنند. این پیامدها چیزی فراتر از فقدان داده و فقدان مالی هستند.
فراتر از ضرر مالی
از دست دادن درآمد قابلتوجه بارزترین پیامد هر حادثه نقض داده است. بدون شک این فوری ترین و سختترین واکنشی است که سازمانها مجبور به مقابله با آن هستند. در این وبلاگ ما برخی از پیامدهای ظاهرا بلندمدت که سازمانها پس از یک حادثه سایبری با آن مواجه هستند را مورد بحث قرار خواهیم داد.
- مبارزه قانونی، عدم پذیرش و مجازات سازمانی: سازمانی که با اطلاعات حساس تجاری یا شخصی سر و کار دارد، قانوناً موظف است به طور شبانه روزی از آنها محافظت کند. بر اساس موقعیت جغرافیایی و صنعت، هر سازمانی باید از دستورات امنیت دادههای منطقهای یا دستورالعملهای بانک مرکزی پیروی کند. در صورت عدم انطباق با مقررات فناوری اطلاعات، سازمانهایی که از نقض دادهها رنج میبرند ممکن است مجبور به پرداخت جریمه های سنگین شوند. حتی اگر سازمانها به موقع حادثه را به مشتریان اطلاع دهند، با نبردهای حقوقی از سوی ذینفعان مختلف مواجه میشوند. آرام کردن آنها دشوار می شود حتی اگر آنها قول تحقیق پزشکی قانونی سایبری درباره این حادثه را بدهند.
- آسیب به شهرت برند: اخبار حوادث نقض داده سریعتر از باد حرکت می کند و قربانی می تواند ظرف چند ساعت پس از افشای خبر به یک خبر جهانی تبدیل شود. ذینفعان فوراً خبر را تأیید می کنند و از انتهای خود نیز شروع به انتشار اخبار می کنند. در کمترین زمان، سازمان به شهرت برند خود ضربه می زند، در حالی که کاهش اعتماد مصرف کننده یکی دیگر از دلایل نگرانی است. در موارد متعدد، قربانی ارزش سهام خود را در بازار سهام به میزان قابل توجهی از دست می دهد. صدمات جبران ناپذیر و درازمدتی به سازمان وارد می کند.
- از دست دادن مشتریان و مشتریان بالقوه: مشتریان موجود هر قربانی نقض داده ها از تأثیر نامطلوب بر تداوم کسب و کار خود بیم دارند. عامل غیرقابل اعتماد شروع به ضربه زدن به پشت ذهن می کند در حالی که تصمیمات برای قطع مشارکت طولانی مدت است. آنها می ترسند که داده های آنها در دستان درستی نباشد. بالقوه های جدید نیز ترجیح می دهند همین مسیر را انتخاب کنند و بسیاری از فرصت های تجاری درخشان قبل از جوانه زدن از بین می روند.
- عدم پذیرش، مقاومت و سردرگمی در میان کارکنان فناوری اطلاعات: پس از یک رخداد نقض داده، یک سازمان تمایل دارد چندین تعمیرات اساسی فناوری اطلاعات انجام دهد. قربانی نقض داده ها سیاست امنیتی IT خود را تغییر می دهد، تغییراتی را در سلسله مراتب بخش فناوری اطلاعات ایجاد می کند و نقش ها و مسئولیت های کاربران نهایی فناوری اطلاعات نیز تغییر می کند. علاوه بر این، فرآیندها و فناوریهای جدیدی برای تقویت امنیت دادهها و یکپارچگی دادهها در زیرساخت فناوری اطلاعات پیادهسازی شدهاند. به طور معمول، در چنین شرایطی که شامل تعمیرات اساسی فناوری اطلاعات است، مقاومت انسان برای پذیرش و درک فناوریهای جدید و همچنین به عهده گرفتن مسئولیتهای جدید وجود دارد. روند کلی فناوری اطلاعات را مختل می کند.
- هزینه بالاتر برای اداره یک کسب و کار (حق بیمه): حق بیمه سایبری در صورت وقوع حوادث نقض داده افزایش می یابد. این حق بیمه با آمادگی امنیت سایبری سازمان ها نسبت معکوس دارد. این سازمان ها عمدتاً بیمه سایبری را انتخاب می کنند زیرا خطرات سایبری را با حاشیه پولی بسیار رقابتی پوشش می دهد. با این حال، لازم به ذکر است که در صورت وجود حفره هایی در زیرساخت فناوری اطلاعات یا هر گونه سابقه رخداد نقض داده ها، حق بیمه سایبری بالاتر می رود.
پایان
همه زیانها شامل امور مالی نمیشود. تمام عواقب ذکر شده در بالا نیز “قیمت بسیار بالایی” دارند. بنابراین برای جلوگیری از چنین موقعیتهای ناخوشایندی چه باید کرد؟ پاسخ، سیاستهای امنیتی کافی در فناوری اطلاعات و مکانیسمهای امنیت سایبری مرتبط با مسیرهای حسابرسی منظم است. این نه تنها جلوگیری از تهدیدات سایبری را تضمین می کند، بلکه تداوم کسب و کار را نیز حفظ می کند. سازمانها همچنین میتوانند از عواقب ناشی از نقض دادهها جلوگیری کنند.















