Що робити, якщо стався витік персональних даних?

На жаль, витік персональних даних відбувається досить часто. Якщо компанія зазнала атаки, яка призвела до втрати, зміни або несанкціонованого розкриття персональних даних користувачів, вона зобов’язана сповістити їх про це протягом 90 днів після виявлення витоку. Однак за цей час зловмисники можуть використовувати особисту інформацію та облікові дані багатьох людей для розкрадання їхніх особистих документів та паролів, проведення незаконних фінансових операцій та крадіжки цифрової особи цілком.

Як наслідок, служби моніторингу стали невід’ємним елементом сучасної кібербезпеки. Якщо ваша інформація виявиться в мережі через витік даних компанії або атаки особисто на вас, служби моніторингу повідомлять вас швидше, ніж сама компанія, і дозволять діяти майже відразу.

Що робити, якщо стався витік персональних даних

Допустимо, ви отримали повідомлення про витік інформації в будь-якій компанії. Якщо ваші дані також були скомпрометовані, вони можуть бути вже виставлені на продаж у тіньовому інтернеті або в комерційній базі даних, що належить кіберзлочинцям. У більшості випадків вирішальне значення мають перші 72 години після такого витоку – тому необхідно дізнатися у компанії, коли стався інцидент. Адже чим довше ваша інформація знаходиться без захисту, тим більше можливостей у кіберзлочинців отримати вигоду від неї.

Але навіть якщо після крадіжки персональних даних минуло понад 72 години, дуже важливо виконати правильні дії для усунення наслідків. Ось які заходи слід вжити, якщо ви припускаєте витік ваших персональних даних.

  1. Визначте, які дані були вкрадені, та стежте за новинами.
  2. Змініть усі відкриті облікові дані.
  3. Налаштуйте двофакторну автентифікацію.
  4. Відстежуйте всі облікові записи.
  5. Захистіть фінансові дані.

Визначте, які дані були вкрадені, та стежте за новинами

Іноді компанії повністю не розкривають, які дані були вкрадені і у яких конкретно клієнтів. І навіть якщо є ймовірність, що саме ви не постраждали від витоку, не варто не діяти. Якщо ви отримали від компанії повідомлення про те, що ваша особиста інформація могла бути розкрита, або побачили подібне повідомлення в новинах, зв’яжіться з компанією та запитайте, про яку інформацію йдеться. Найчастіше крадуть такі персональні дані:

  • Електронні адреси
  • Паролі
  • Імена
  • Номери телефонів
  • Поштові адреси
  • Дані банківських карток
  • Номери соціального страхування

Для зміни цих даних або підтвердження їхньої захищеності після витоку можуть знадобитися серйозні грошові та тимчасові витрати. Рекомендуємо діяти як пріоритетність (важливість) даних і додатково звернутися до компанії за новинами щодо витоку – по телефону або через веб-сайт.

Змініть всі відкриті облікові дані

Якщо ви вважаєте, що вашу адресу електронної пошти та пароль могли бути скомпрометовані (по окремо або разом) – одразу ж змініть їх. Якщо в минулому ви використовували на декількох сайтах один і той же пароль, потрібно змінити паролі скрізь і почати відповідальніше ставитися до облікових даних. Про те, як створити надійний пароль, розповідаємо нижче. Найкраще використовувати різні паролі та регулярно (раз на 3–6 місяців) їх міняти.

Намагатися запам’ятати всі паролі – застарілий спосіб захистити свою інформацію в інтернеті. Ми радимо використовувати менеджер паролів.

Налаштуйте двофакторну автентифікацію

Зміцніть захист в інтернеті, налаштувавши двофакторну аутентифікацію на всіх ресурсах, де вона підтримується. Цей метод, також відомий як двокрокова перевірка, або 2FA, вимагає введення додаткової ідентифікаційної інформації та таким чином підвищує захищеність облікового запису.

Такою інформацією можуть бути, наприклад, відповідь на перевірочне питання, захищене посилання, відправлене на вашу електронну пошту, або код автентифікації, надісланий у SMS. Навіть якщо зловмисники матимуть доступ до вашої адреси електронної пошти або пароля, вони не зможуть увійти до облікового запису.

Слідкуйте за всіма своїми обліковими записами

За останні роки кіберзлочинці серйозно просунулися у своїх технологіях. Вони можуть легко виконати пошук одного набору скомпрометованих даних на різних веб-сайтах, соціальних мережах, сервісах підписки та платних спільнотах. Якщо ви використовуєте однакові паролі на різних платформах, вашу інформацію профілю – адресу електронної пошти, телефонні номери і навіть адресу проживання – також легко дізнатися.

Поступово розкриваючи особисті дані, зловмисники зможуть підібратися до найважливіших облікових записів, наприклад, в онлайн-банку або навіть на комп’ютері, і завдати вам серйозної шкоди. Тому потрібно уважно стежити за обліковими записами після будь-якого витоку даних, навіть якщо було скомпрометовано «всього» один пароль. У наступні після витоку дні та тижні важливо відзначати будь-яку незвичайну активність в облікових записах, наприклад, нові покупки, зміну пароля та вхід з незнайомих місць.

Захистіть свої фінансові дані

Якщо при витоку даних у руках зловмисників виявилася ваша платіжна інформація, відразу ж попросіть ваш банк заблокувати або призупинити обслуговування картки та випустити для вас нову. Заблокувавши картку, ви не дозволите зловмисникам використати її номер для покупок в інтернеті.

Навіть якщо ваша платіжна інформація у безпеці, рекомендуємо налаштувати кредитний моніторинг. Так ви дізнаєтеся про всі зміни в кредитній історії, наприклад, про оформлення нової позики на ваше ім’я. Крім того, якщо ви вважаєте, що вашу адресу, податковий номер або іншу особисту інформацію могли опинитися в руках зловмисників, замовте безкоштовний кредитний звіт та уважно вивчіть його (у будь-якому випадку це слід робити кожні півроку-рік).

Якщо ви впевнені в тому, що ваші фінансові дані зазнали витоку, і помітили зміни в кредитній історії, повідомте про це потрібну організацію. Тож ви захистите себе від нових незаконних кредитів на ваше ім’я.

Як запобігти витоку даних у майбутньому?

У міру того, як кіберзлочинці розширюють свої технічні можливості, наслідки крадіжки навіть невеликого фрагмента особистої інформації стають все серйознішими. Маючи в розпорядженні лише адресу електронної пошти або пароль, кіберзлочинці в деяких випадках можуть отримати доступ до важливіших особистих даних. Крім того, витік персональних даних у великої компанії не єдиний шлях компрометації особистої інформації. Порушення безпеки може статися у громадському просторі (зазвичай через незахищену мережу Wi-Fi) або на роботі (часто через непоінформованість співробітників про кібербезпеку).

У сучасному світі необхідно вживати проактивних заходів щодо захисту особистої інформації. В першу чергу слід доповнити антивірусне програмне забезпечення службами моніторингу, щоб створити додатковий шар захисту пристроїв, мережі та облікових записів від злому. Перерахуємо, які ще дії можна зробити, щоб звести до мінімуму ймовірність витоку персональних даних з особистих та робочих пристроїв:

  • Використовуйте надійні паролі та налаштуйте багатофакторну автентифікацію
  • Вчасно оновлюйте програмне забезпечення
  • Регулярно створюйте резервні копії даних
  • Оновіть адресну книгу електронної пошти
  • Намагайтеся не заходити на незахищені веб-сайти
  • Перевірте засоби керування доступом
  • Навчайте співробітників

Використовуйте надійні паролі та налаштуйте багатофакторну автентифікацію

Як говорилося вище, кібербезпека починається з надійного пароля, який користувач змінює регулярно (кожні 3-6 місяців). Такий пароль, як правило, складається не менше ніж з 8 знаків (ми рекомендуємо від 10 до 12) – букв, цифр та спеціальних символів (якщо останні допускається використовувати). Ніколи не створюйте паролі на основі особистої інформації: дати народження, імен батьків, дітей, кличок домашніх тварин. Кіберзлочинці шукають таку інформацію в соціальних мережах, щоб використовувати її для атак із підбором паролів (bruteforce). Деякі зловмисники мають спеціальні програми, які автоматично складають комбінації з ключових слів і важливих дат з вашого життя, і підбирають паролі на їх основі. Пам’ятайте також, що не варто використовувати той самий пароль у кількох облікових записах – пароль повинен бути унікальним для кожного облікового запису. Варто налаштувати двофакторну автентифікацію там, де вона підтримується. А для зберігання паролів ми рекомендуємо використовувати менеджер паролів.

Вчасно оновлюйте програмне забезпечення

Великі компанії випускають оновлення програмного забезпечення, які містять важливі виправлення безпеки. Вчасно оновлюйте робочі та особисті програми та використовуйте найсвіжіші версії, щоб не допустити експлуатації вразливостей. Рекомендуємо включити автоматичне оновлення всього програмного забезпечення, де це можливо.

Регулярно створюйте резервні копії даних

Щоб не допустити незворотної втрати важливої інформації, рекомендуємо створити резервну копію персональних даних та зберігати її на зовнішньому диску у надійному місці. Завдяки резервному копіюванню можна тримати менше особистої інформації на пристрої та швидко відновлювати дані у разі витоку.

Оновіть адресну книгу електронної пошти

Як би ви не працювали – в офісі, чи з дому на фрілансі – завжди просіть своїх клієнтів повідомляти вас про зміну адреси електронної пошти та іншої контактної інформації. Також варто періодично запитувати про можливі витоки їхніх особистих даних. Так ви не дозволите зловмисникам отримати доступ до вашої особистої інформації через крадіжку ідентифікаційних даних інших людей або за допомогою фішингу.

Намагайтеся не заходити на незахищені веб-сайти

Це важливий пункт сучасної кібергігієни всім користувачів. Отримавши посилання від колеги або із зовнішнього джерела, відкривайте лише URL-адреси, що починаються з префіксу HTTPS. Перебуваючи в Інтернеті, вибирайте лише захищені веб-сайти. На них вказує піктограму замка в адресному рядку браузера.

Перевірте засоби керування доступом

Оскільки робота з дому стає поширеним явищем, співробітникам потрібен доступ до дедалі більшої кількості програм та систем. Але не всім потрібно надавати повний доступ. Якщо ви турбуєтеся про порушення безпеки на своєму робочому ноутбуці, поговоріть зі спеціалістами IT-відділу щодо посилення контролю доступу.

Навчайте співробітників

Захист даних – це обов’язок не лише IT-фахівців: ви та ваші колеги теж несете за це відповідальність. Тому ви повинні регулярно проходити тренінги з кібербезпеки, які проводяться на підприємстві, і знати, до кого звертатися у разі витоку. Дотримуйтесь рекомендованих практик під час надсилання персональної інформації електронною поштою та правил іменування документів, що дозволяє легко відстежити їх переміщення цифровими каналами. Попросіть IT-спеціалістів або керівника надати вам план реагування на витік персональних даних та негайно повідомляйте про будь-які підозри на атаку чи спробу злому.

Витік персональних даних, на жаль, став поширеним явищем у сучасному цифровому світі. Наша персональна інформація зберігається та передається по Мережі компаніями, про які ми часто мало знаємо. Тому, купуючи товари в інтернеті, оформлюючи передплату на черговий цифровий сервіс або реєструючись на новому веб-сайті, добре подумайте, перш ніж використовувати старий пароль або ділитися особистими відомостями.

Веб-сайт використовує файли cookies. Мета — маркетинг і аналіз трафіку. Тут можете дізнатися більше.