Если посторонние каким-либо образом получат доступ к вашей инфраструктуре, то это в любом случае будет крайне неприятно. Однако ущерб можно минимизировать, если заранее продумать, какие активы могут интересовать злоумышленников в первую очередь, и приложить дополнительные усилия к их защите. Вот на что следует обратить внимание:
1. Персональные данные
Это один из самых популярных типов информации, за которыми охотятся злоумышленники. Во-первых, персданные (неважно, клиентов или сотрудников) удобно использовать в качестве рычага давления для вымогательства. Потенциальная публикация такой информации приведет не только к потере репутации и возможным искам со стороны пострадавших, но и к проблемам с регуляторами (что в регионах со строгими законами об обработке и хранении персданных чревато внушительными штрафами). Во-вторых, в даркнете есть достаточно обширный рынок персональных данных — в некоторых случаях хакеры могут попробовать монетизировать их там.
Для того чтобы минимизировать шансы попадания персданных в чужие руки, рекомендуется хранить их в зашифрованном виде, минимизировать количество сотрудников с доступами к такой информации, а в идеале также свести к минимуму количество собираемой информации.
View the full article