Nem kap elég figyelmet az adattörlés
Sokkal több biztonsági incidenshez vezetnek az elvesztett vagy ellopott okoseszközök, mint azt gondolnánk.
A Blancco a 2025-ös "State of Data Sanitization" című jelentését 2000 észak-amerikai, európai és ázsiai térségben dolgozó informatikai vezető megkérdezésével készítette el. A tanulmány azt vizsgálta, hogy miként kezelik a világ legnagyobb szervezetei az adatok életciklusát a változó szabályozási környezetben.
Az eredmények alapján a vállalatok több mint 80 százaléka tapasztalt valamilyen adatbiztonsági incidenst az elmúlt három évben, és bár a legtöbben adathalászat (54%) vagy a hibás hálózati beállítások használata (46%) miatt voltak érintettek ilyen eseményekben, az adathordozók elvesztése vagy ellopása a vállalatok 41 százalékánál okozott incidenst. Eközben az ellopott jelszavak 36 százalékuk, a zsarolóvírusok pedig 32 százalékuk esetében vezettek biztonsági eseményekhez.
Sok vállalat (41%) tapasztalt adatvesztést olyan eszköz miatt, amely kikerült az ellenőrzése alól - például elveszett, ellopták vagy helytelenül selejtezték. A kutatás szerint ezek az események gyakran az adatkezelési szabályok hiányosságaival magyarázhatók.
- emelte ki Lou DiFruscio, a Blancco vezérigazgatója."A nem megfelelő adattörlés rejtett kockázat - és még mindig túl keveset beszélünk róla. Minden IT-vezetőnek tisztában kell lennie a saját felelősségével, meg kell ismernie a legjobb gyakorlatokat, hogy megfeleljen az adatvédelmi előírásoknak, és gondoskodnia kell az adatok biztonságáról a digitális életciklus végén is"
A jelentés szerint az adathordozók selejtezése vagy újrahasznosítása során a vállalatok 17 százaléka észlelt valamilyen hátra maradt adatot az elvileg törölt, de a gyakorlatban nem megfelelően megtisztított adathordozókon. Ennek oka a helytelen adattörlési módszerek alkalmazása.
Javasolt lépések a védelem erősítésére
A független minősítéssel rendelkező, automatikusan jegyzőkönyvet készítő, és a törlés eredményét is visszaellenőrző adattörlő szoftverek jelentik az egyik legjobb módszert az adatok házon belüli törlésére.
A Blancco három kulcsfontosságú intézkedést javasol az adatvesztési kockázatok csökkentésére:
- Szabályozott, auditálható adatosztályozási és -törlési eljárások bevezetése.
- Hitelesített, az adatokat nem visszaállítható módon megsemmisítő, a törlési eljárás eredményét visszaellenőrző adattörlési technológiák alkalmazása.
- A teljes eszközpark nyomon követése, titkosítása és távoli menedzsmentje.
-
Az Apache Tomcathez több biztonsági hibajavítás érkezett.
-
A Veeam Backup & Replication két sérülékenység miatt szorul frissítésre.
-
A Tenable három biztonsági hibát javított az Agent alkalmazásban.
-
A Microsoft az Edge webböngészőhöz két hibajavítást adott ki.
-
A Trend Micro Password Manager egy biztonsági hibát tartalmaz.
-
Az IBM kilenc sérülékenységről számolt be a Security QRadar EDR-rel összefüggésben.
-
A GitLab fejlesztők biztonsági frissítéseket adtak ki.
-
Elérhetővé váltak az Adobe PDF-kezelő alkalmazásainak legújabb verziói, amelyek több sebezhetőséget is orvosolnak.
-
Öt biztonsági hiba javítását végezte el az Adobe a Commerce alkalmazások esetében.
-
Jelentős biztonsági frissítést kapott az Adobe InDesign.
Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.
Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat