- Výskumníci vyčítajú Applu, že informácie o nás zbiera nezákonne, a ďalšie kauzy ochrany údajov
- Ako funguje fabrika na kybernetický zločin
- Hrozby pre siete, vydieranie a kľúčové kyberzločinecké skupiny. Toto sú trendy
- Je to nepreložiteľné, médiá to milujú a bezpečáci bez toho nevedia žiť. Threat Intelligence
- Koľko to stojí a ako to bolí, keď sa šafári s osobnými údajmi
- Zdravotníctvo? Tieto fakty o bezpečnosti by ste radšej nevedeli
- Botnet je tradičný, brutálny a funkčný útok. Prečo sa mu bude dariť?
- Tak aby bolo jasno: Čo je sledovanie a čo špehovanie používateľov?
- Exkurzia do sveta bezpečnostných technológií, kam nepozývajú návštevníkov často
- Svet sa pripravuje na smršť ransomvéru. Posledný diel skladačky zapadol
- 28.2.2022 Ponúkame obciam a mestám bezodplatné konzultácie v kybernetickej bezpečnosti
- Nedostatok čipov dostihol už aj bezpečákov. Lebo bezpečnostné čipy.
- Ako to funguje, keď sa obchoduje so zraniteľnosťami
- Útočilo sa rýchlo a zbesilo. A ako ďalej v kyberbezpečnosti?
- Máte Apple? Toto by ste mali vedieť. Alebo máte Android? Aj pre vás je to dôležité.
- Vystresovaný a bohatý. Taký je život špičkového hackera
- Ste v IT a máte dušu hráča? Hľadáme hviezdy kybernetickej bezpečnosti!
- Rast kybernetického zločinu v prvom polroku ohromil. Pozrite si čísla a typy útokov
- Keď nájdete výhražný mail: Platiť či neplatiť?
- Kto roznáša infekciu v kybernetickej pandémii a ako sa na tom zarába
- Protidohľadový mejkap a LiDAR kamery. Skôr či neskôr to zažijete
- Vážení občania, viete, kde sa potulujú vaše dáta?
- Vo svete sme pod dohľadom miliardy kamier. Čo s tým?
- O šifrovanie sa zaujímajú firmy, vlády, bezpečnostné služby aj právnici. Mali by ste sa aj vy
- Ako si plánujú rok hackeri sponzorovaní štátmi? Zdá sa, že bude veľa práce
- Vydieranie, výkupné a údaje o pacientoch na predaj. Fakt zlý rok pre zdravotníctvo
- Aj ten najlepšie zabezpečený mobil vedia hacknúť muži zákona. Takto.
- Evolúcia malvéru: od oštepu k dynamitu
- Europol a Agentúra EÚ pre kybernetickú bezpečnosť hlásia červené čísla
- Viete, na čo a komu je dobrá vaša selfie s rúškom?
- Náš svet nie je bezpečným miestom
- Zero-day útoky? Stále pribúdajú a stále dôležitejší je rozpočet
- Berte koronakrízu ako príležitosť! Heckeri to pochopili najrýchlejšie
- Ste citliví na ochranu údajov? Tento prehľad je niečo ako povinné čítanie pre občanov a odborníkov
- Zabudnite na maklérov a influencerov. Táto dekáda bude patriť hekerom, šifrovaniu a steganografii
- Všetci chodia na hrušky a teraz nachytali Avast. Ako ďalej, stalkeri?
- Trojica kybernetických hrozieb 2020 a bonus ku každej z nich
- 1,2 miliardy osobných údajov online na jednom serveri
- Už žiadne pečiatky do pasu? Odvážna ambícia pre schengenský priestor
- Francúzsko plánuje využiť technológie rozoznávania tvárí pre vytváranie digitálnej totožnosti občanov. Pokrok alebo hrozba?
- Za šesť mesiacov roka 2019 došlo k väčšiemu počtu kybernetických útokov v automobilovom segmente než za celý minulý rok.
- Európski úradníci nemali zľutovanie. Najvyššia pokuta podľa GDPR dosiahla takmer 200 miliónov eur.
- Hrozba štátom financovaných hekerov sa zvyšuje, majú na svedomí 23
- V nasledujúcich piatich rokoch si musí automobilový priemysel rezervovať na obranu proti kybernetickým útokom aspoň 24 miliárd dolárov
- Máj naozaj nebol v kybernetickej bezpečnosti romantický
- V tejto štatistike by ste naozaj byť nechceli! Najmä preto, že ide o veľa peňazí.
- Bug Bounty. Alebo dohodnime sa radšej po dobrom
- Collection #1 Zapamätajte si to. Budete o tom ešte počuť.
- Kybernetický zločin ako osobná ujma, prísnejšia regulácia v EÚ a vznik nových pracovných miest
- Diplomatické depeše a deravé sociálne siete v decembri a oblasti, kde asi „žijú tisíce bezpečnostných expertov“
- Až tretina členských štátov EÚ zažila v roku 2017 ohrozenie kritickej infraštruktúry v dôsledku kybernetického útoku.
08/2022
Report bezpečnosti
Koľko to stojí a ako to bolí, keď sa šafári s osobnými údajmi
Sme čoraz háklivejší na to, ako sa spracovávajú naše osobné údaje a kto ich ako chráni. Preto sú pokuty ohurujúce a náklady súvisiace s dátovými únikmi čoraz vyššie.
Občania, spotrebitelia, zákazníci, používatelia
Nariadenie EÚ o ochrane údajov (GDPR) patrí medzi najprísnejšie na svete. Od mája 2018 bolo udelených viac ako deväťsto pokút a každý rok rastú. Pokuta môže byť až do výšky 20 miliónov eur alebo štyri percentá celosvetového obratu za predchádzajúci finančný rok – podľa toho, ktorá hodnota je vyššia.
Do európskej kasičky
Pokutovým rekordérom je Amazon, ktorému francúzsky úrad vymeral 746 miliónov eur v roku 2021. Rok predtým to bolo „iba“ 35 miliónov a obe pokuty mali súvislosť s tým, ako sa využívali cookies na webových stránkach. Mimochodom, CNIL (Commission Nationale de l'Informatique et des Libertés) dlhodobo patrí v európskom spoločenstve k najprísnejším ochrancom súkromia a v uplynulých rokoch „skasíroval“ aj Google a Facebook.
Polrok 2022 je za nami a s ním viacero precedentných pokút. V januári zverejnil taliansky úrad na ochranu údajov (Garante) rozhodnutie udeliť pokutu 26,5 milióna eur dodávateľovi elektriny a plynu Enel Energia za viacero porušení GDPR. Medzi nimi je aj chýbajúci súhlas používateľov na to, že používajú ich osobné údaje pre telemarketingové hovory.
Už ste si dnes dali selfie na web?
Z Talianska pochádza aj prípad kontroverznej firmy Clearview AI, ktorá sťahovala selfie z internetu a vytvorila databázu 10 miliárd tvárí. Tento startup vytvoril službu na porovnávanie identity a výsledky predával orgánom činným v trestnom konaní.
Argumentom pre 20-miliónovú pokutu bol fakt, že „osobné údaje, ktorými spoločnosť disponuje, vrátane biometrických a geolokačných údajov, sú spracúvané nezákonne, bez adekvátneho právneho základu, čo rozhodne nemôže byť oprávneným záujmom americkej spoločnosti.“ Nasledovalo obdobné rozhodnutie v Spojenom kráľovstve a ďalšia pokuta deväť miliónov. A, samozrejme, zničenie dát o občanoch oboch krajín v databáze.
Osobné údaje sú lákavá komodita
Kde sú osobné údaje, tam je možnosť vydierať, cieliť phishingové kampane či dostať sa k účtom. Preto sú zdravotnícke zariadenia, finančné služby, výrobcovia a dodávatelia energií stále hlavnými cieľmi útočníkov. Podľa údajov spoločnosti Identify Theft Research Center väčšinu hlásených porušení bezpečnosti údajov za prvý štvrťrok 2022 spôsobili phishingové či ransomvérové útoky. Ďalšími sú malvér, nesprávne nastavenie poverení a nezabezpečené cloudové nástroje.
Cost of a Data Breach
Odborná verejnosť každý rok nedočkavo vyhliada výročnú správu o nákladoch spojených s únikom dát, ktorú publikuje spoločnosť IBM Security v spolupráci s renomovaným Ponemom Institute.
Na výskume sa zúčastnilo od marca 2021 do marca toho roku päťstopäťdesiat organizácií postihnutých únikmi údajov. Približne 83 percent z týchto organizácií bolo už zasiahnutých viacej ako jedným únikom údajov. Tu sú kľúčové fakty.
***
→ Náklady spojené s únikom údajov dosiahli v roku 2022 historicky rekordné čísla, v priemere 4,35 milióna amerických dolárov. V porovnaní s rokom 2021 to je nárast o 2,6 percenta, oproti roku 2020 až 12,7 percenta (priemerný náklad 3,86 milióna dolárov).
→ Finančné organizácie mali druhé najvyššie náklady, priemerne 5,97 milióna amerických dolárov, farmaceutické organizácie 5,01 milióna, technologické 4,97 milióna a energetické 4,72 milióna.
→ Organizácie, ktoré využívali v bezpečnostných riešeniach prvky umelej inteligencie a automatizačné technológie, mali priemerné náklady na únik údajov o 3,05 milióna amerických dolárov nižšie ako tie, ktoré ju nepoužívali.
→ Správa uvádza, že až 45 percent porušení ochrany údajov sa vyskytlo v cloude. Úniky, ku ktorým došlo v hybridnom cloude, „stáli“ priemerne 3,8 milióna dolárov, tie v súkromných cloudoch vyšli priemerne na 4,24 milióna a vo verejných cloudoch priemerne až na 5,02 milióna amerických dolárov.
***
Päticu krajín a regiónov s najvyššími priemernými nákladmi na porušenie ochrany údajov tvoria USA (9,44 milióna dolárov), Stredný východ (7,46 milióna) Kanada (5,64 milióna), Spojené kráľovstvo (5,05 milióna) a Nemecko (4,85 milióna).
Zdroje
The 10 Biggest Data Breaches of 2022
Cost of a Data Breach Report 2022
Commission Nationale de l'Informatique et des Libertés