Οι επιχειρήσεις αποθηκεύουν τεράστιες ποσότητες πληροφοριών. Μια παραβίαση ασφαλείας συμβαίνει όταν ένας εισβολέας, υπάλληλος ή αουτσάιντερ παραβιάζει τα μέτρα ασφαλείας και τις πολιτικές του οργανισμού για την πρόσβαση στα δεδομένα. Αυτό το είδος παραβίασης της ασφάλειας θα μπορούσε να θέσει σε κίνδυνο τα δεδομένα και να βλάψει τους ανθρώπους. Υπάρχουν διάφοροι νόμοι κράτους που απαιτούν από τις εταιρείες να ενημερώνουν τους ανθρώπους που θα μπορούσαν να επηρεαστούν από παραβιάσεις της ασφάλειας.
Παράβαση φυσικής ασφάλειας
Μια μορφή παραβίασης είναι μια παραβίαση φυσικής ασφάλειας, όπου ο εισβολέας κλέβει φυσικά δεδομένα, όπως αρχεία ή εξοπλισμό που περιέχει τα δεδομένα. Οι εισβολείς θα μπορούσαν να κλέψουν υπολογιστές, ιδιαίτερα φορητούς υπολογιστές, για το σκοπό αυτό. Οι επιχειρήσεις πρέπει να παρακολουθούν την πρόσβαση στην ιδιοκτησία τους για να μειώσουν τα περιστατικά αυτά και να απαιτήσουν από τους εργαζόμενους να κλειδώνουν τους φορητούς υπολογιστές όταν δεν χρησιμοποιούνται.
Ηλεκτρονική παραβίαση ασφαλείας
Μια άλλη μορφή παραβίασης είναι μια ηλεκτρονική παραβίαση ασφαλείας, όπου ο εισβολέας μπαίνει σε συστήματα μιας επιχείρησης για πρόσβαση σε ευαίσθητα δεδομένα. Ο εισβολέας αποκτά τέτοια πρόσβαση επωφελούμενο από οποιεσδήποτε αδυναμίες στα συστήματα, όπως η ανεπαρκής προστασία του τείχους προστασίας. Αυτό θα μπορούσε επίσης να συμβεί εάν ο οργανισμός δεν διαθέτει επαρκή προστασία με κωδικό πρόσβασης για ευαίσθητα δεδομένα. Αυτό το είδος παραβίασης της ασφάλειας είναι ένας λόγος που οι επιχειρήσεις πρέπει να εκτελούν συνεχείς ενημερώσεις ασφαλείας.
Καταστροφή ασφαλείας της καταγραφής δεδομένων
Η συλλογή δεδομένων ή η απογείωση είναι μια πρακτική στην οποία ο εισβολέας καταγράφει και καταγράφει τα δεδομένα σε μια λωρίδα μαγνητικής κάρτας, όπως σε μια πιστωτική κάρτα. Αυτή η μορφή παραβίασης της ασφάλειας βοηθά τον εισβολέα να παράγει αντίγραφα πιστωτικών και χρεωστικών καρτών. Ο εισβολέας μπορεί να είναι υπάλληλος ενός εμπόρου που χειρίζεται την κάρτα του πελάτη ή μπορεί να είναι ένας εξωτερικός εισβολέας. Ένας εξωτερικός εισβολέας θα μπορούσε να συνδέσει μια συσκευή σε συσκευές ανάγνωσης καρτών ή μηχανές ATM για να αποκρύψει πληροφορίες.
Επιχειρηματική ανταπόκριση
Οι επιχειρήσεις θα πρέπει να αποφεύγουν τις παραβιάσεις της ασφάλειας. Οι βέλτιστες πρακτικές που πρέπει να ακολουθήσουν οι επιχειρήσεις περιλαμβάνουν τη θέσπιση πολιτικής για την αντιμετώπιση τυχόν περιπτώσεων παραβίασης της ασφάλειας. Πρέπει να προσδιορίσουν ποιες πληροφορίες διακυβεύονται και να αποφασίσουν ποιες είναι οι κατάλληλες ρυθμιστικές αρχές στις οποίες πρέπει να αναφέρουν. Οι ενδιαφερόμενοι πελάτες πρέπει επίσης να ενημερώνονται.