- Laatste inbreuk
- Welke gegevens zijn gestolen?
- Waarom werd de inbreuk gemeld?
- Waarom verhogen bedrijven hun cybersecurity-spel niet?
- Conclusie
Hoewel mensen zich terdege bewust zijn van het feit dat datalekken toenemen, wordt er door bedrijven weinig gedaan om er effectief mee om te gaan. Maar nogmaals, dat zou niet als een verrassing moeten komen, omdat bedrijven niet bereid zijn om middelen opzij te zetten, die anders elders zouden kunnen worden geïnvesteerd voor meer winst. Het draait allemaal om de winst voor bedrijven, maar wat ze zich niet realiseren is dat als ze dit blijven doen, ze hun klanten op de lange termijn zullen verliezen.
Laatste inbreuk
Terugkomend op de zaak, is het toenemende aantal datalekken duidelijk met de recente hack die woensdag werd onthuld. Mensen met luchtvaartbeveiligingsidentiteitskaarten werden via e-mail op de hoogte gebracht dat hun informatie mogelijk was gestolen.
Welke gegevens zijn gestolen?
Van de duizenden mensen die werden getroffen door de PageUp-datalek in mei, was Ian Brightwell ook het slachtoffer van de inbreuk. Hij verklaarde dat hij twee e-mails ontving, net als anderen, één van het kantoor van de procureur-generaal en de andere van David Jones. Hij legde uit dat hij onduidelijk was over wat er was gelekt, omdat de e-mails niet duidelijk maakten of zijn wachtwoorden al dan niet beschikbaar waren.
Waarom werd de inbreuk gemeld?
Kortom, bedrijven die afhankelijk waren van de wervingssoftware van PageUp moesten hun sollicitanten op de hoogte brengen van het datalek. Dit gebeurde alleen mede dankzij het NDB-systeem (Notifiable Data Breach) van de overheid, dat bedrijven verplicht zowel slachtoffers als de overheid op de hoogte te stellen van datalekken en welke informatie is gelekt.
Hoewel het NDB-schema al enige tijd bestaat, meer bepaald sinds afgelopen februari, heeft het een toename van datalekken laten zien. Hoewel bedrijven inbreuken melden, lost dit niet echt het probleem op. Het echte probleem is volgens experts dat bedrijven hun cybersecurity-spel niet verhogen.
Waarom verhogen bedrijven hun cybersecurity-spel niet?
Bij het nader bekijken van bedrijven, en waarom ze niet de nodige stappen ondernemen om datalekken te helpen bestrijden, moet het meer te maken hebben met het feit dat de boetes voor het niet melden van inbreuken vrij klein zijn. Omdat de boetes klein zijn, verleidt het bedrijven om ze te betalen en inbreuken verborgen te houden, natuurlijk om reputatieschade te voorkomen.
Het is alarmerend om te zien dat bedrijven cybersecurity niet serieus nemen, tenzij dit een grotere financiële implicatie heeft. Voorlopig kunnen de exacte kosten in verband met datalekken niet worden berekend. Maar het Ponemon Institute heeft een schatting van meer dan $ 5 miljoen voor elke inbreuk voor een enkel bedrijf gemaakt.
Conclusie
Kortom, inbreuk of niet, gebruikers moeten hun beveiliging in eigen hand nemen. Dit betekent dat ze alle beschikbare voorzorgsmaatregelen moeten nemen, waaronder ook het gebruik van een VPN, zoals Ivacy VPN, om door en door veilig, beveiligd en anoniem online te blijven.