Dom sigurnosti Kako cyber-kriminalci koriste gdpr kao utjecaj na iznuđivanje tvrtki

Kako cyber-kriminalci koriste gdpr kao utjecaj na iznuđivanje tvrtki

Anonim

Europska uredba o općoj zaštiti podataka (GDPR) namijenjena je borbi protiv stvarnosti koju doživljavaju svi na Internetu: Podaci nisu privatni ili sigurni. Ovo posljednje je očito s obzirom na zapanjujuće kršenje subjekata poput Equifaxa. Milijuni ljudi i dalje se suočavaju s ispadima iz ovog katastrofalnog događaja, a tvrtke žele izbjeći da na takav način ugrožavaju podatke svojih klijenata. Iako je Europa prvo trebala spustiti noge, svjetska mreža ne ograničava se granica, tako da ti novi propisi imaju posljedice daleko izvan EU-a. Tvrtka na Fidžiju koja služi europskim kupcima također se mora ukrcati, na primjer, ali to je teže od pukog instaliranja novog softvera. (Više o privatnosti podataka potražite u odjeljku Pregledavanje interneta i sigurnost - Je li internetska privatnost samo mit?)

GDPR regulira kako kompanije prate korisnike, koje podatke čuvati i kako ih čuvati. Zbog toga se sve tvrtke pridržavaju zahtjeva kupaca za pristup njihovim podacima i izriču novčane kazne za neuspjeh. Zahvaljujući GDPR-u, Ured povjerenika za informacije u Velikoj Britaniji (ICO) može naplatiti veće novčane kazne tvrtkama koje dopuštaju njihovo kršenje, a Ured je već pokazao spremnost za korištenje ovih proširenih ovlasti. Iako se to tehnički odnosi samo na Europljane, jednakost troškova i znojenja ažuriranja podataka i alata međunarodnih tvrtki za svoje kupce iz EU opravdava preuređenje izvan granica tvrtke.

Ovi porezi i sveobuhvatni novi standardi strogi su na kraju, ali oni su također promijenili igru ​​za prevarante i hakere. Tvrtke koje ulažu u svoje GDPR napore moći će se obraniti od napada na „slabo voće“, tako da će mnogi hakeri izgladnjeti zbog svojih metoda kruha i maslaca za krađu informacija. Međutim, oni koji posvećuju vrijeme ciljevima visoke vrijednosti - a posebno tvrtkama koje još nisu u potpunosti usklađene - imaju još mnogo toga za dobiti. Novi propisi odgovorni su za fenomen nazvan „GDPR iznuđivanje“, i podigao je uloge za obje strane u borbi za podatke.

Kako cyber-kriminalci koriste gdpr kao utjecaj na iznuđivanje tvrtki