"Datu pertsonalen ihesa" esamoldeak posta elektroniko baten nahigabeko bidalketatik eraso sofistikaturainoko egoerak deskribatzen ditu. Enpresa txiki askorentzat, motak eta adibideak bereiztea gakoa da ondo erreakzionatzeko.
Ihesek nahasmena sortzen dute ez baitute guztiek esposizio masiboa esan nahi: batzuetan nahi gabe bidalitako fitxategi bat da, eta beste batzuetan datu-base osoak ateratzen dituen kanpoko sarbidea. Desberdintasunak ulertzeak jakinarazi, ikertu edo prozesuak zuzendu behar diren erabakitzen laguntzen du.
Artikulu honetan hiru ihes mota azaltzen ditugu eguneroko adibideekin eta enpresa txikietan prebenitzeko neurri praktikoekin.
1. mota — Giza akatsen ondoriozko ihesak
Adibidea: bezeroen zerrenda hartzaile okerrengana bidaltzea
Saltzaile batek nahi gabe korreo eta telefonoak dituen orri bat bidaltzen dio beste enpresa bati. Nahiz eta asmo txarrik egon, datu pertsonalen dibulgazioa gertatzen da.
Ondorioak eta erantzuna:
- Ebaluatu esparrua: zenbat erregistro eta sentikortasuna.
- Jakinarazi AEPDri arrisku erreala badago eta, hala badagokio, kaltetuei.
- Neurriak: prestakuntza, bidali aurretiko baieztapenak eta datu galeraren prebentzio tresnak.
Prebentzioa: bidaltzeko txantiloi seguruak, zerrenda murriztuak eta fitxategiak erantsi aurreko egiaztapenak ezartzea.
2. mota — Hutsegite teknikoen edo konfigurazio okerraren ondoriozko ihesak
Adibidea: hodeiko biltegiratzea gaizki konfiguratuta
Zerbitzu bat gaizki konfiguratuta bezeroen fakturak eta kontratuak hodeian erakusten ditu asteetan norbaitek detektatu arte.
Ondorioak eta erantzuna:
- Arrisku handia datu finantzario edo identifikatzaileak badaude.
- Agintaritzari jakinaraztea eta kaltetuei arrisku larria badago.
- Kontraneurriak: sarbide itxiera, log auditoria, kredentzial aldaketa.
Prebentzioa: konfigurazioaren aldizkako berrikuspenak, hodeiko biltegiratze politika argiak eta eskaneatze automatizaturako tresnak.
3. mota — Kanpoko erasoaren ondoriozko ihesak (malware, phishing, sarbideak)
Adibidea: kredentzial administratiboak arriskuan jartzen dituen phishing posta elektronikoa
Langile batek esteka batean klik egiten du eta erasotzaileak bezeroen datu-basea edo ransomware-a instalatzeko sarbidea lortzen du.
Ondorioak eta erantzuna:
- Datu erauzketarik badago, AEPDri jakinaraztea eta, arriskuaren arabera, kaltetuei.
- Erantzun teknikoa: deskonexioa, azterketa forentsea, kopia seguruetatik leheneratzea.
Prebentzioa: bi faktoreko autentifikazioa, sarearen segmentazioa, aldizkako kopiak eta langileentzako phishing simulakroak.
Nola sailkatu ihes bat zure enpresa txikian: hiru galdera praktiko
1. Zein datu egon dira agerian? Datu identifikatzaile, sentikor edo finantzarioak diren identifikatzea.
2. Zenbat pertsona identifika daitezke? Kopuru erlatiboak garrantzia du: kontu gutxi batzuk milaka alderatuta erantzuna aldatzen du.
3. Zein da kalte posiblea? Iruzurra, diskriminazioa, kalte erreputazionala edo inplikazio legalak.
Jardunbide egoki orokorrak enpresa txikientzat
- Datuen inbentarioa eta sailkapena. Datuak non dauden eta haien garrantzia jakiteak erantzuna errazten du.
- Segurtasun kopiak eta berreskuratze proba. Kopiak izateak galerak saihesten ez ezik, eraso bati erantzuteko presioa murrizten du.
- Politika sinpleak eta arduradun argiak. Izendatu gertaeretarako pertsona arduradun bat eta dokumentatu erantzun prozedura.
- Komunikazio gardena. Bezeroei eta agintariei argi informatzea dagokionean, babes pertsonalerako jarraibide praktikoekin (pasahitzak aldatu, mugimenduak zaindu).
Ondorioa
Datu pertsonalen ihes bat zer den ulertzea eta hiru mota nagusiak ezagutzeak zure enpresa txikiari lasai eta eraginkortasunez erreakzionatzen laguntzen dio. Prebentzioak eta prestaketak gertaeren probabilitatea zein eragina murrizten dituzte.
> Zure enpresa esposatuta dagoen jakin nahi duzu? Probatu Alerta Brecha doan eta 24 ordutan esaten dizugu zure datuak arriskuan dauden.
Intereseko loturak: