2022’deki çoğu veri ihlali bildiriminde ayrıntı yoktu


Kuruluşlar, devlet tarafından zorunlu kılınan ihlal bildirimlerinde müşterilerle paylaştıklarını sıkılaştırıyor.

2022’de veri ihlali bildiriminin üçte ikisiBir rapora göre e-postalar, bireylerin ve işletmelerin potansiyel riski belirlemesine yardımcı olacak yeterli ayrıntıyı içermiyordu. yıllık veri ihlali raporu Çarşamba günü Kimlik Hırsızlığı Kaynak Merkezi tarafından yayınlandı.

Saldırı ve kurban ayrıntılarını içeren veri ihlali bildirimleri, 2019’daki tüm dosyalamaların %72’sini oluşturdu, ancak geçen yıl %34 ile beş yılın en düşük seviyesine geriledi.

“Bu eğilimlerin sonucu, bireylerin, işletmelerin ve hükümet yetkililerinin bir veri gizliliği riski ve sonrasında alınacak önlemler hakkında bilinçli kararlar verme yeteneğini zayıflatan daha az güvenilir verilerdir.” ITRC CEO’su Eva Velasquez raporda söyledi.

Grup, geçen yıl ABD’de 2021’e göre hafif bir düşüşle 1.802 veri ihlali bildirimi tespit etti. Ancak potansiyel kurbanların sayısı yıldan yıla %41 artarak 422 milyona ulaştı.

Velasquez, veri ihlali bildirimlerindeki ayrıntı eksikliğinin, eyalet veri ihlali bildirim yasalarının yetersizliğinin altını çizdiğini söyledi. “Çoğu eyalet, bireylere veya iş ortaklarına yönelik veri ihlali riskini belirleme yükünü, güvenliği ihlal edilen kuruluşa yüklüyor.”

Kimlik suçlarına odaklanan kar amacı gütmeyen bir kuruluş olan ITRC, güvenliği ihlal edilmiş işletmelerin bilgileri saklamak için bilinçli bir karar verdiğini iddia ediyor.

Grup, özellikle DoorDash, LastPass ve Samsung’u “ne olduğu ve devlet tarafından zorunlu tutulan ihlal bildirimlerinden kimin etkilendiği hakkında sınırlı veya hiç ayrıntı içermeyen” ihlal bildirimleri yayınlamakla suçladı.

kaynaklanan potansiyel hasar, LastPass’ta ihlalayrıca ana şirketi GoTo’yu etkiledi, Endişe verici seviyelere tırmandı parola yöneticisi müşterilere her şeyi bildirdiğinden, saldırıda ana parolalarının güvenliği ihlal edildi.

Veri ihlali mağdurlarına yardımcı olan kuruluşlar ve profesyoneller, genellikle uygun bir yanıt önermek için yeterli bilgiye erişemezler.

Velasquez, “Gittikçe artan bir şekilde, bildiklerimiz değil, en rahatsız edici ve zorlayıcı olan bilmediklerimiz oluyor” dedi.



Source link