Šifrování dat dokáže zachránit víc než jen vaši reputaci

Všechny příběhy v sobě nesou ponaučení, zpravidla jej ale odhalují až na konci. S firemními blogy jsou lidé o poznání méně trpělivější než s blockbustery a bestsellery, a proto vám ponaučení předáme raději hned: Když ztratíte kontrolu nad zákaznickými daty, projeví se to na vaší reputaci. Zeptejte se třeba v Commonwealth Bank of Australia.

 

Příběh o dvou magnetických páscích

Australská banka, obecně známá jako CommBank, nedávno potvrdila, že ztratila finanční záznamy od 12 milionů uživatelských účtů (včetně jmen, adres, čísel účtů a údajů o transakcích) z let 2000 až 2016. Co přesně se stalo?

Údaje byly uloženy na dvou magnetických páscích, které banka odeslala k plánovanému zničení, dodavatel ale nezajistil důkazní dokumentaci o zničení. Banka následně najala auditora KPMG, jehož forenzní vyšetřování naznačuje, že jednotky vskutku zničeny byly – navíc na dotčených účtech nebyly zaznamenány žádné podvodné aktivity, banka poukazuje – věrohodný důkaz ale anti-chronologicky není možné získat. Ve výsledku to znamená jediné: bezpečnost milionů uživatelských údajů byla narušena.

Stejně jako v EU 25. května vstupuje v účinnost Obecné nařízení o ochraně osobních údajů (GDPR), v Austrálii od nového roku platí regulace podobná přinejmenším v ustanovení povinnosti informovat o bezpečnostních narušeních uživatelských údajů. Kdyby se tak celý incident odehrál letos, dost možná by se odehrával jinak. Jelikož ale banka takovou povinnost neměla, rozhodla se veřejnost neinformovat, dokud nemusela – tedy dokud se o incidentu nedozvěděli novináři. Pak propukl skandál.

 

Hodnota šifrování

Původní zprávy o narušení naznačují, že data na ztracených páscích nebyla zabezpečena šifrováním. Kdyby byla, nejspíš by se banka PR katastrofě dokázala částečně vyhnout i přes původní zatajení – zašifrovaná data by totiž nebyla zneužitelná, ani kdyby opravdu nebyla zničena a dostala se do nepovolaných rukou.

Se zálohovacím softwarem, jako je Acronis Backup, který umožňuje silné šifrování dat v na páscích i počítačích, při online přenosu, i dat uložených na cloudu, by CommBank byla úplně v bezpečí. Mohla by využít prakticky nepřekonatelného algoritmu AES-256 k zašifrování zákaznických dat na všech typech médií a získat krom samotného zabezpečení i důvěru svých zákazníků, kteří dokáží ocenit proaktivní kroky navíc k ochraně jejich citlivých dat.

 

Myšlenka závěrem

Strasti Commonwealth Bank of Australia jsou dobrou připomínkou i pro nás v Acronis, že je třeba dbát na způsob nakládání se zákaznickými daty a na jejich ochranu. Dobrou zprávou je, že k tomu máme dobrá řešení, která nabízí nástroje, jako je AES-256 šifrování, jež společnostem umožní rychle, jednoduše, a přitom kompletně zabezpečit uživatelská a zákaznická data a vyhnout se tak drsnému dopadu nejen regulací, ale i rozhořčení veřejnosti.

Kategorie:
Acronis Blog

Mohlo by vás dále zajímat

25.04.2025
Spolupráce posiluje zaměření na potřeby lokálních MSP v oblasti EDR/XDR a ochrany M365 PRAHA, 24. dubna 2025 – Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, a ZEBRA SYSTEMS, přední distributor VAD v oblasti ochrany dat, k ...
16.04.2025
UEM řešení N-able nyní poskytují jednotný pohled na identifikaci, prioritizaci a reportování zranitelností v rámci všech hlavních operačních systémů   PRAHA, 16. dubna 2025 – ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedl ...
09.04.2025
Nový nástroj na ochranu identity detekuje a zastavuje útoky zaměřené na infiltraci organizací PRAHA, 9. dubna 2025 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedla, že společnost N-able představila Breach Pre ...
08.04.2025
Většina domácích uživatelů přesto považuje za nejdůležitější osobní fotky a videa,  dokumenty a kontakty, které mohou obsahovat citlivé informace, jsou až na druhém místě PRAHA, 8. dubna 2025 – Společnost Acronis, globální lídr v oblasti kybernetické ...
19.03.2025
Jedinečné schopnosti v oblasti zabezpečení provozních technologií potvrzují rostoucí přijetí ze strany OEM výrobců. PRAHA, 19. března 2025 – Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, si nadále upevňuje svou p ...
14.03.2025
Mezi výrobci s nejvíce zranitelnostmi se vloni zařadili Linux, Microsoft a Google PRAHA, 13. března 2025 – Společnost GFI Software, dodavatel řešení pro bezpečnost a správu v podnikových sítích, uvedla, že podle aktuálních údajů z katalogu zjištěných ...
12.03.2025
Přední evropské cloudové úložiště poskytuje špičkový výkon, integrovanou bezpečnost a funkce pro zajištění shody s předpisy – za nejnižší celkové náklady na trhu. PRAHA – 12. března 2025 - Společnost ZEBRA SYSTEMS, přední distributor IT bezpečnosti a ...
05.03.2025
Řešení pomáhá MSP snadno rozšiřovat business o nové klienty a dodávat služby Microsoft 365 PRAHA, 5. března 2025 – Acronis, globální lídr na trhu řešení kybernetické ochrany, představil Acronis Ultimate 365, komplexní řešení ochrany prostředí Micros ...
26.02.2025
Až 60% zkrácení času, o 70 % rychlejší reakce a 30% snížení nákladů  na zpracování odpovědí PRAHA, 25. února 2025 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, představila řešení Eloquens, nástroj pro automatizaci podn ...
24.02.2025
Analýza Acronis Cyberthreats Report poskytla půlroční aktualizaci stavu kybernetických rizik PRAHA, 24. února 2025 - Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, vydala svou pololetní zprávu Acronis Cyberthreats ...