Den genomsnittliga kostnaden för ett dataintrång i USA steg till 4.24 miljoner dollar år 2021. Distansarbete på grund av covid-19-pandemin var en viktig faktor för att öka denna kostnad. För stora organisationer kan denna kostnad vara ännu högre. Kostnaden för dataintrånget var högst inom hälso- och sjukvårdsbranschen. Många organisationer står inför en utmaning med att hålla reda på all sin data. En av anledningarna till detta är att anställda nu använder flera enheter och lagrar data på olika platser som stationära datorer, bärbara datorer, smartphones, bärbara datorer, filservrar och i molnet. De använder också flera kommunikationskanaler som e-post, delade onlinemappar, sociala medier och samarbetsprogramvara för att skicka och dela data. På grund av dessa skäl kan många organisationer inte spåra känsliga uppgifter som lämnar organisationen och förhindra dataförlust.
Organisationer behöver skydda känsliga uppgifter på grund av flera bransch- och myndighetsregler som HIPAA och PCI-DSS.
Orsaker till dataläckage
De främsta orsakerna till dataläckor inom en organisation är:
Dataexfiltrering av cyberbrottslingar
Cyberbrottslingar riktar in sig på känslig data och använder flera tekniker som nätfiske, skadlig kod, social ingenjörskonst och injektionsattacker för att få tillgång till organisationens känsliga data och stjäla den.
Oavsiktlig dataexponering
En del av dataläckorna sker på grund av mänskliga fel. En anställd kan felkonfigurera åtkomst till känsliga data i molnet eller exponera hemligheter i koddatabaser.
Skadliga insiders
En missnöjd anställd kan kompromettera privilegierade användarkonton för att strö känslig information utanför organisationen.
Förlust av dataförlust
Dataförlustskydd är en uppsättning verktyg och processer som används för att upptäcka och förhindra oönskad förstörelse, obehörig åtkomst och utmätning av känsliga data. Organisationer använder DLP för att skydda sina känsliga data och för att följa regelverk som HIPAA, GDPR , PCI-DSS etc. DLP-lösningar använder regler för att klassificera och skydda känsliga data så att användare inte av misstag eller med skadlig illvilja kan utmäta känsliga data från organisationen. DLP-lösningar övervakar slutpunkter och nätverk för att skydda data i vila, i rörelse och i användning.
Användningsfall för DLP
De viktigaste användningsområdena för DLP i en organisation är:
Compliance
Organisationer som samlar in och lagrar personligt identifierbar information (PII), betalkortsinformation eller skyddad hälsoinformation (PHI) måste följa regelverk som GDPR, HIPAA och PCI-DSS. En DLP-lösning hjälper organisationen att följa dessa regler genom att identifiera, klassificera och övervaka känsliga uppgifter.
IP-skydd
En DLP-lösning hjälper också en organisation att klassificera sina immateriella rättigheter och skydda mot obehörig åtkomst och utmätning av affärshemligheter.
Datasynlighet
En DLP-lösning kan också hjälpa en organisation att spåra data i vila och data i rörelse på endpoints, nätverk och molnet. Detta ger organisationer mer insyn i vilka typer av data som lagras på endpoints och i molnet.
Typer av DLP-lösningar
Det finns flera sätt att stjäla data från en organisation. DLP-lösningen bör kunna upptäcka de många sätt som känslig information kan komma att stjälas från en organisation. De olika typerna av DLP-lösningar är:
Endpoint DLP
En DLP-lösning för slutpunkter övervakar data på enheterna i nätverket. Denna lösning installeras på slutpunkter som bärbara datorer, servrar, smartphones, skrivare etc. för att övervaka och skydda data som finns på dem. DLP för slutpunkter skyddar data på dessa slutpunkter även om slutpunkten är offline eller ansluten till ett offentligt nätverk. Denna lösning förhindrar också överföring av känslig data till USB-minnen.
Nätverks-DLP
Denna DLP-lösning implementeras i nätverket och övervakar data under överföring. All inkommande och utgående data kan övervakas, skyddas och blockeras från alla enheter som är anslutna till nätverket. DLP-policyerna kan tillämpas på alla enheter som är anslutna till nätverket. Denna lösning kan bara skydda data på enheter som är anslutna till nätverket och kan inte skydda data på offline-enheter.
E-post DLP
E-post-DLP-lösningen övervakar och filtrerar e-postmeddelanden baserat på vissa nyckelord. Denna lösning kan minska dataläckage via e-post.
Moln-DLP
En molnbaserad DLP-lösning övervakar och skyddar data som lagras i molnet. Lösningen kan skydda och övervaka e-postmeddelanden, dokument och andra typer av filer.
Bästa praxis för DLP
För att utveckla ett effektivt DLP-program rekommenderas följande:
- Bestäm det primära målet för dataskydd för att fastställa den lämpligaste DLP-lösningen för organisationen.
- Implementera ett centraliserat DLP-program och arbeta tillsammans med olika affärsenheter och avdelningar för att definiera konsekventa DLP-policyer som styr organisationens data. Detta kommer att öka datasynligheten i hela organisationen.
- Gör en bedömning av datatyperna och dess värde för organisationen. Identifiera informationen, om det är känslig data och dess lagringsplatser. Utvärdera datautgångspunkterna. Utvärdera sedan risken för organisationen för varje typ av data om den läcker ut.
- Skapa ett dataklassificeringssystem för både strukturerad och ostrukturerad data. Dataklassificeringar kan inkludera intern, konfidentiell, offentlig, personligt identifierbar information (PII), immateriella rättigheter och annat.
- Skapa policyer för datahantering och åtgärd för olika typer av data. DLP-lösningar har förkonfigurerade regler baserade på olika bestämmelser som GDPR, HIPAA, etc. Dessa regler kan anpassas efter organisationens behov. Utveckla kontroller för att minska datarisker. Organisationer bör utveckla detaljerade, finjusterade kontroller för att minska specifika datarisker.
- Utbilda anställda för att minska risken för oavsiktlig dataförlust av insiders. Medarbetarnas medvetenhet och förståelse för säkerhetspolicyer är mycket viktigt för ett framgångsrikt program för att förebygga dataförlust. Medvetenhetsprogram och utbildningar som affischer, e-postmeddelanden, onlineutbildningar och workshops kan bidra till att förbättra medarbetarnas förståelse och efterlevnad av datasäkerhetspolicyer och bästa praxis.
Slutsats
Organisationer behöver skydda känslig data – i vila, under överföring och i användning. De behöver också säkerställa att data är skyddade på alla enheter och i nätverket, med hänsyn till de olika datautgångspunkterna. En robust DLP-lösning kan hjälpa organisationer att säkerställa dataskydd på alla enheter och i olika skeden av datalivscykeln. Encryption Consulting är ett kundfokuserat konsultföretag inom cybersäkerhet som tillhandahåller tjänster till olika kunder för att implementera och hantera DLP i deras miljöer. För att se hur vi kan hjälpa din organisation, besök vår webbplats på www.encryptionconsulting.com
