64٪ آمریکایی ها نمی دانند پس از نقض اطلاعات چه باید بکنند – آیا شما؟ (نظر سنجی)

میزان سواد آمریكا 86٪ است (كه این بهترین نیست) ، اما سواد نقض اطلاعات حتی بدتر است. اکثر آمریکایی ها نمی دانند اگر تحت تأثیر این نقض قرار بگیرند چه باید بکنند. از این بدتر ، اکثر آنها هرگز بررسی نکرده اند که آیا داده های آنها در طی یکی از بسیاری از نقض های مهم داده ها در سال های اخیر به خطر افتاده است.

این می تواند منجر به عواقب مالی عظیمی شود. اگر از داده های سرقت شده برای به خطر انداختن هویت شما استفاده شود ، نمره اعتبار و منابع مالی شما می تواند آسیب ببیند که باعث می شود وام ، خرید خانه یا دستیابی به نقاط عطف مالی و نیازهای دیگر دشوار باشد.

ما یک نظرسنجی انجام دادیم تا میزان سواد آمریکا را ارزیابی کنیم. سوال در مورد آگاهی و دانش پاسخ. در زیر ما یافته های نظرسنجی را بررسی خواهیم کرد. ما همچنین نکاتی درمورد داشتن اطلاعات در پروتکل نقض داده ها ، مراحلی برای ایمن نگه داشتن هویت و اطلاعات شما ، و مراحلی که شرکت ها نیز می توانند در آن داشته باشند ، داریم.

جهل سعادت است؟ 64٪ هرگز بررسی نکرده اند که آیا آنها تحت تأثیر یک نقض قرار گرفته اند

 به طور متوسط ​​آمریکایی روزانه سه ساعت را در تلفن خود می گذراند اما فقط 64٪ آنها سه دقیقه طول می کشد تا بررسی کنند که آیا آنها از این نقض تحت تأثیر قرار گرفته اند (تجسم در یک جدول)

پس از بررسی 1000 بزرگسال آمریکایی ، دریافتیم که 64٪ هرگز بررسی نکرده اند که آیا آنها تحت تأثیر هر یک از نقض عمده داده ها قرار گرفته اند. این خبر هشدار دهنده است که همراه با این واقعیت است که میلیاردها نفر از مردم هر ساله تحت تأثیر حملات سایبری و نقض قرار می گیرند.

میلیارد ها حساب در سال 2018 به دلیل نقض به خطر افتاد و 143 میلیون آمریکایی فقط در سال 2017 تحت تأثیر نقض Equifax قرار گرفتند. همه مصرف کنندگان همیشه تحت تأثیر قرار نمی گیرند ، اما این کار خوب است که زبانه ها را روی داده های شخصی خود نگه دارید و مرتباً بررسی کنید که آیا اطلاعات ما در معرض خطر است. بنابراین ، چگونه باید در مورد انجام این کار پیش بروید؟

اکثر مردم درک کمی از شدت نقض ، چگونگی بررسی وضعیت آنها یا اینکه اگر داده های آنها تحت تأثیر قرار گیرد چه اقداماتی می کنند؟ در کل ، آمریکایی ها هر روز حدود سه ساعت در تلفن های خود می گذرانند ، 1.25 ساعت از این کار در رسانه های اجتماعی. اگر بیشتر مردم می دانستند که فقط چند دقیقه از زمان آن زمان برای بررسی وضعیت آنها طول می کشد ، میزان سواد نقض می تواند بسیار افزایش یابد.

56٪ نمی دانید اگر تحت تأثیر قرار گرفتند چه اقداماتی انجام دهید

نظرسنجی های ما نشان داد كه در صورت نقض داده ها ، 56٪ از آمریكایی ها نمی دانند اقدامات لازم برای پاسخگویی. این بدان معناست که تنها 44٪ آمریکایی ها می دانند در صورت نقض داده چگونه می توانند پاسخ دهند. اگر بخشی از این 56٪ هستید ، نگران نباشید. ما توضیح می دهیم که در زیر چه باید بکنید.

  1. تأیید

اولین قدم تأیید قرار گرفتن در معرض شما است. لطفاً اطلاعات شخصی (SSN ، DOB ، ایمیل یا شماره تلفن) را در هیچ سایتی که ادعا می کند سایت نقض تخلف است وارد نکنید.

وب سایت Troy Hunt – آیا من شده است Pwnd – روشی ایمن و موثر برای بررسی اینکه آیا شما است داده های شخصی تاکنون به سرقت رفته است یا اگر داده های شما در نقض اخیر دخیل بوده است. تمام کاری که شما باید انجام دهید اینست که آدرس ایمیل خود را وارد کنید و سایت به شما می گوید که چه زمانی و چگونه داده های شما به سرقت رفته است و جزئیاتی در مورد آنچه باید در مورد آن انجام دهید را به شما می دهیم.

فیلم های آموزش امنیت رایگان و امنیت وب ما را بررسی کنید. دوره اصول تدریس شده توسط خود تروی هانت ،

پس از تأیید بخشی از نقض داده ها ، می توانید در مورد منابع ارائه شده توسط شرکت نقض شده تحقیق کنید تا ببینید که چه حمایت ها و جبران هایی را ارائه می دهد.

دقیق – هکرها از هراس ناشی از نقض داده ها برای هدف قرار دادن کسانی که نگران هستند و توجه نمی کنند استفاده می کنند – معمولاً برای کلیک کردن روی یک لینک مخرب ، آنها را طعمه می زنند. با ایمیل هایی که از شما می خواهند روی هر پیوند کلیک کنید ، محتاط باشید. هکرها می توانند به عنوان کارمند یا شرکتی با استفاده از آدرس های ایمیل جعلی ، آرم ها و موارد دیگر به شما فریب دهند تا با کلیک روی باج افزار یا بدافزار فریب بخورید.

  1. محافظت از

پس از تأیید اینکه اطلاعات شما تحت تأثیر قرار گرفته است ، دستورالعمل های ایمنی و امنیتی را ارائه دهید توسط تیم امنیتی شرکت این معمولاً شامل تغییر گذرواژه‌تان بلافاصله در سایت نقض شده و هر سایت دیگری است که از همان رمز عبور استفاده کرده اید (یا رمز مشابه).

اگر هرگونه مالی (شماره کارت اعتباری یا بدهی) یا اطلاعات حساس به سرقت رفته است ، به آن اطلاع دهید. بانک یا اتحادیه اعتباری شما فوراً پس از آن ، باید کارتها و گزارشهای اعتباری خود را یخ بزنید. یا اگر با اطمینان می دانید که این شماره کارتها در معرض دید شماست ، باید فوراً کارتهای آسیب دیده را لغو کنید.

  1. Monitor

بر روی اعتبار و فعالیت مالی خود زبانه های نزدیک نگه دارید تا اطمینان حاصل کنید که می توانید هرگونه فعالیت غیرمعمول را بدست آورید. موسسات گزارش اعتباری به شما امکان می دهند گزارش اعتبار خود را مسدود کنید. بسیاری از موسسات همچنین می توانند اقدامات امنیتی اضافی را انجام دهند که شما را برای تماس با تلفن برای تأیید قبل از افتتاح حسابهای جدید به نام شما درخواست می کند. این لایه امنیتی اضافه شده به خنثی کردن شخصی که هویت شما را از بین بردن اعتبار شما کمک می کند ، کمک می کند. موسسات مالی همچنین دارای لایه های امنیتی اضافی هستند که می توانند به حساب شما اضافه شوند. با آنها تماس بگیرید تا ببینند آنچه می توانند ارائه دهند.

 نقض سواد اطلاعات نکات دفاع از مصرف کننده

عدم آگاهی احتمالاً به همین دلیل است که بیشتر مردم نقض آن را نمی فهمند. از این گذشته ، شرکت های نقض شده اطلاعات زیادی در مورد حوادث در وب سایت های خود ارائه می دهند. اگر در یافتن اطلاعات یا مشاغل مورد نظر مشکل دارید صفحه رسمی را ایجاد نکرده اید ، به تیم حفظ حریم خصوصی آنها دسترسی پیدا کنید. لطفاً توجه داشته باشید که هرگز نباید اطلاعات حساس را با ایمیل یا فرمی که توسط سایت تعیین نشده است ، به عنوان روشی رسمی برای بررسی وضعیت نقض اطلاعات خود بنویسید.

در زیر برخی از نقض داده ها و اطلاعات اخیر در مورد چگونگی مشاهده حق بودن شما آمده است. به جبران خسارت اگر به دلیل نقض آسیب جدی دیده اید ، به دنبال مشاوره حقوقی باشید زیرا شاید بهتر باشد از دادخواست کلاس خارج شوید و به تنهایی اقدام کنید.

Equifax Breach

اگر تحت تأثیر نقض Equifax قرار گرفت (ژوئیه 2017) از هر 5 سال گزارش اعتبار اعتباری یا 125 تا 20 هزار دلار پول نقد ، در هر جایی بدهکار هستید ، به خسارت های ناشی از نقض داده ها بستگی دارد. براساس FTC ، مصرف کنندگان تا 22 ژانویه سال 2020 باید درخواست تسویه حساب خود را داشته باشند. سایت رسمی تسویه Equifax را بررسی کنید تا ببینید تحت تأثیر قرار گرفتید و آیا حق دریافت غرامت را داشتید.

Yahoo Breach

حل و فصل تخلف داده یاهو برای نقض 2013-2016 رسیده است. سایت رسمی تسویه حساب یاهو اعلام کرده است که شما ترجیح می دهید 100 تا 358 دلار یا خدمات نظارت بر اعتبار را داشته باشید. اگر از 1 ژانویه 2012 تا 31 دسامبر 2016 هر نوع حساب یاهو داشتید و "ساکن ایالات متحده یا اسرائیل هستید ، شما عضو کلاس تسویه حساب هستید." برای دریافت تسویه حساب خود ، باید پرونده آنها را وارد کنید. سایت رسمی قبل از مهلت 20 ژوئیه 2020 ،

پایتخت یک و ماریوت نقض

این نقض ها در مراحل اولیه تسویه حساب است. اگر تحت تأثیر قرار گرفتید ، به دنبال مشاوره حقوقی باشید و یا در خواستگاریهای مربوط به اقدامات طبقاتی که علیه ماریوت و سرمایه یک مطرح شده است ، نگه دارید.

مسئولیت یک سازمان

 نقض سواد اطلاعاتی را برای توصیف نکاتی برای کاهش آسیب نقض

در حالی که فکر برای مقابله با نقض اطلاعات برای صاحبان مشاغل وحشتناک است ، عمل سریع و با مراقبت از مصرف کنندگان می تواند صدمه به اعتبار کسب و کار شما را به حداقل برساند. یک حمله فیشینگ ساده می تواند به یک مهاجم مخرب کمک کند تا به پرونده های حساس دسترسی پیدا کند. به عنوان یک سازمان که داده های شخصی را ذخیره می کند ، ضروری است که بتوانید تهدیدات موجود در محیط اطراف خود را شناسایی کنید.

پیشگیری اولین قدم است. اما از آنجایی که پیشگیری همیشه کافی نیست ، داشتن و اجرای یک طرح پاسخ ضروری است. چندین قانون جدید مربوط به حریم خصوصی وجود دارد که پارامترهایی را برای پاسخ به نقض داده ها ، مانند CCPA و GDPR تعیین می کند. مهم است که به دنبال مشاوره حقوقی باشید تا اطمینان حاصل شود که پروتکل های تجاری ، خط مشی ها و برنامه پاسخگویی مطابقت دارد. در زیر نکاتی برای قرار دادن شما در مسیر صحیح وجود دارد ، به این نکات مربوط به امنیت سایبری برای اطلاعات بیشتر مراجعه کنید.

  • این مهم است که سازمان ها بدانند که داده های حساس را در کجا دارند ، در کجا واقع شده اند و چه کسی به آن دسترسی داشته است
  • دفع بی ضرر یا غیر ضروری است. داده ها ، به ویژه پرونده هایی که حاوی اطلاعات حساس هستند
  • فقط به کارمندان امکان دسترسی به اطلاعاتی را که برای موقعیت شغلی آنها لازم است ، داده می شود ، همچنین به عنوان Control Access Role-based Access (RBAC) شناخته می شوند
  • تنظیم گذرواژه ها و حساب های منقضی شده
  • اگر آنها شرکت را ترک کنید
  • اطمینان حاصل کنید که نرم افزار به روز شده است
  • مانیتور تهدیدات داخلی و خارجی
  • با جدیدترین کلاهبرداری ها ، تاکتیک ها و بدافزارها به روز باشید
  • با تیم خود ارتباط برقرار کرده و هرگونه تخلف را گزارش دهید. یا نقض انطباق بی درنگ به آژانس مناسب
  • اگر رخنه یا نشتی رخ دهد ، داده های مصالحه را بازیابی و تضمین کنید.

واقعیت تأسف آور این است که نقض داده ها به دنبال هستند. برای آینده قابل پیش بینی یک مشکل باشد. اگر سازمان ها و مصرف کنندگان در لحظه های بدنبال نقض سریع عمل کنند ، می تواند تأثیر زیادی در کاهش خسارات ناشی از حمله داشته باشد.

البته این مسئولیت بر عهده شانه های شرکت است که داده ها را کنترل و ذخیره می کند. اما مصرف کنندگان باید فعالانه از خود نیز محافظت کنند – همانطور که ما دیده ایم سازمان ها همیشه با مسئولیت پذیری عمل نمی کنند. مهم است که در آخرین بدافزارها ، کلاهبرداری ها و تاکتیک ها برای حفظ امنیت و ایمن بودن داده ها ، آموزش دیده و به روز باشید.

ارزیابی ریسک داده های رایگان ما را امتحان کنید تا ببینید آسیب پذیری در سازمان شما وجود دارد – ویدیوی زیر را ببینید. چگونه این روند کار می کند.

Methodology

این مطالعه با استفاده از نظرسنجی های Google انجام شد. نمونه شامل کمتر از 1000 پاسخ تکمیل شده برای هر سوال بود. برای اطمینان از نمایندگی دقیق و قابل اعتماد از کل جمعیت ، از وزن گیری پس از طبقه بندی استفاده شده است. این نظرسنجی در ماه اکتبر 2019 انجام شد.