Zákazníci nás milujú

  • uuid 74e1a1a5 6f40 4028 a6a6 852a295ec504 | Únik údajov vs strata údajov
    Dôverujú nám tisíce klientov
  • uuid 0e2bb2d2 15e1 4782 aac7 89df887ba2c3 | Únik údajov vs strata údajov
    Žiadny poplatok vopred
  • uuid 53eb1ec5 b283 4f79 98a2 fb5815c90cd3 | Únik údajov vs strata údajov
    ≈ 85 % úspešnosť
  • uuid 84ea24a3 acf6 4503 9ece 393ddb536ba0 | Únik údajov vs strata údajov
    Sme medzinárodní

Úvod

Únik údajov a strata údajov sa niekedy používajú zameniteľne, pričom nástroje na prevenciu straty údajov (DLP) sú zamerané skôr na prevenciu úniku údajov. 

Ak si predstavíte porušenie ochrany údajov ako keby Vám niekto vylomí dvere, a únik údajov ako keby ste nechali dvere otvorené alebo niekto nakukol cez okno, tak strata údajov je priama krádež alebo zapálenie miestnosti. Z technického hľadiska, ak máte stále svoje údaje, nie sú stratené, ale stále môžu byť ukradnuté. 

V prípade iných foriem útoku na údaje máte aspoň vlastnú lokálnu kópiu svojich údajov. V prípade straty údajov sú údaje zničené. Je škoda, ak nemáte zálohu. 

V tomto článku sa budeme zaoberať podobnosťami a rozdielmi medzi únikom a stratou údajov – ako k nim dochádza a ako im možno predchádzať.

Kľúčové poznatky:

  • K úniku údajov môže dôjsť úmyselne alebo náhodne.
  • K strate údajov môže dôjsť aj úmyselne alebo náhodne.
  • Únik údajov je o náhodnom odhalení informácií, o osobnej agende alebo o zisku.
  • Strata údajov znamená, že stratíte svoje údaje alebo sa stanete rukojemníkom škodlivých subjektov.
  • Bez ohľadu na to, či ste boli postihnutý, alebo len skúmate možnosti, môžete si overiť, či máte nárok na odškodnenie.

Vysvetlenie porušenia ochrany údajov a straty údajov

Únik údajov je odhalenie súkromných alebo citlivých údajov spôsobené technickými chybami, ľudskou chybou alebo nedostatkami v zabezpečení. Dôsledky pre údaje: Údaje zostávajú v domácom systéme, ale sú viditeľné pre inak neautorizovaných používateľov. Prípadne môžu byť “na slobode” opätovne zverejnené vo verejnej sfére. 

Stráta údajov je strata údajov buď náhodným poškodením, poškodením údajov, vymazaním, škodlivým softvérom alebo stratou prístupu k fyzickému hardvéru. Dôsledky pre údaje: Údaje, ak sa neobnovia, ich majiteľ stratí.

Definice úniku údajov vs straty údajov

Únik údajov sa týka 

  • neoprávnení používatelia získajú prístup k Vašim súkromným informáciám bez toho, aby museli priamo ohroziť Vaše systémy. 
  • Metafora: Dvere alebo okno sú otvorené.

Strata údajov je 

  • nebezpečenstvo nežiaduceho zmiznutia alebo poškodenia údajov, či už v dôsledku zlyhania systému, ľudských chýb alebo škodlivých útokov. 
  • Metafora: Ľad v chladničke sa roztopil. Cennosti sú preč.

Existuje nejaká kompenzácia za únik údajov?

Je bežné, že únik údajov veľkého rozsahu vedie k odškodneniu dotknutých osôb. Presná výška odškodnenia za únik údajov sa môže líšiť v závislosti od faktorov, ako je lokalita používateľa a rozsah úniku údajov.

Som postihnutý?

Ak ste boli dotknutí, mali by ste dostať oznámenie o porušení ochrany údajov do 72 hodín od jeho zistenia. Vyskytli sa však už prípady, keď sa tieto oznámenia neodoslali, a to buď v rámci utajovania s cieľom chrániť imidž spoločnosti, alebo s cieľom vyhnúť sa identifikácii používateľov, ktorí by mohli mať nárok na odškodnenie. V prípade úniku údajov je teda rozumné vyplniť formulár a pripojiť sa k nároku bez ohľadu na to.

Čo robiť

Či už sa domnievate, že ste boli postihnutí, alebo len skúmate svoje možnosti, môžete si rýchlo a jednoducho overiť svoj oprávnenosť a výšku odškodnenia pomocou nášho rýchleho kontroléra porušenia ochrany údajov. Za menej ako 2 minúty budete vedieť, koľko peňazí môžete získať, a budete môcť požiadať o odškodnenie. Vyskúšajte to!

Prevencia úniku údajov v porovnaní s ostatnými

Porušenie ochrany údajov je známe pod rôznymi názvami, čo môže byť mätúce. Niektoré z týchto názvov znamenajú to isté, zatiaľ čo iné sú trochu odlišné. Nižšie vysvetľujeme a porovnávame tieto pojmy.

Typy porušenia ochrany údajov a straty údajov

Tu sú niektoré bežné typy úniku údajov, s ktorými sa môžete stretnúť:

  • Nezabezpečené správy – komunikácia môže byť neúmyselne odoslaná nesprávnym osobám alebo odoslaná v nezabezpečenej sieti.
  • Náhodné zverejnenie – keď sa informácie neúmyselne zverejnia.
  • Úmyselný únik informácií – ked´ je únik úmyselný
  • Zachytávanie – komunikáciu, ktorá je slabo alebo vôbec zašifrovaná, môžu zachytiť a prečítať aj neoprávnené osoby.

Tu sú niektoré z najčastejších typov straty údajov, ku ktorým dochádza:

  • Zlyhanie hardvéru – keď sa opotrebujú disky alebo dôjde k náhodnému poškodeniu. K poškodeniu údajov môže dôjsť aj v dôsledku rušenia siete alebo náhlej straty napájania. 
  • Zlyhanie softvéru – Chyby môže spôsobiť aj chybný softvér. 
  • Ľudská chyba – náhodné vymazanie alebo strata zariadení obsahujúcich dôležité údaje.
  • Externé pôsobenie – napadnutie údajov, vírusy, malvér, ransomvér.

Príčiny porušenia ochrany údajov a straty údajov

Príčiny úniku údajov:

  • Neprihlásené účty a stratené zariadenia – ponechanie prihlásených účtov bez dozoru alebo aktívnych účtov na stratených alebo odcudzených zariadeniach môže viesť k neoprávnenému prístupu a odhaleniu údajov.
  • Nešifrované databázy a príliš povolený prístup – Databázy a úložiská súborov, ktoré nie sú zašifrované alebo sú otvorené pre prístup, a poskytovanie príliš vysokého prístupu zamestnancom k používateľským účtom môžu zvýšiť riziko úniku údajov v dôsledku vnútorných hrozieb alebo externého prístupu.
  • Nesprávna konfigurácia súkromia a náhodné zdieľanie súborov –  Nesprávne nakonfigurované súkromné nastavenia môžu neúmyselne odhaliť citlivé údaje, zatiaľ čo náhodné odoslanie súkromných údajov je neúmyselným únikom údajov.
  • Zber verejných údajov a zverejňovanie súkromných údajov – verejné údaje by sa mohli zhromaždiť do databázy, ktorá by mnohých používateľov vystavila zraniteľnosti, a zverejňovanie súkromných údajov vo verejnom priestore by mohlo dotknuté osoby vystaviť krádeži identity, podvodom a poškodeniu reputácie.
  • Kybernetický útok – závažné riziká kybernetických útokov, ako sú phishingové útoky, infekcie malvérom, útoky ransomvéru a sofistikované taktiky sociálneho inžinierstva, prispievajú k únikom údajov a únikom dát.

Príčiny straty údajov:

  • Ľudská chyba – neúmyselné odstránenie/vymazanie/prepísanie súborov alebo údajov bez zálohovania.
  • Zlyhanie hardvéru – nefunkčné alebo poškodené hardvérové komponenty na ukladanie údajov, ako sú pevné disky, flash disky alebo polovodičové jednotky. 
  • Chyba softvéru – chybný softvér, nekompatibilné verzie, neúspešné aktualizácie a mätúce používateľské rozhrania môžu spôsobiť neočakávané poškodenie údajov alebo stratu súborov.
  • Prírodné katastrofy – katastrofické udalosti, ako sú požiare, záplavy, zemetrasenia atď., môžu zničiť dátové úložisko spolu s budovou.
  • Malvér a kybernetický útok – vírusy alebo malvér môžu poškodiť alebo vymazať údaje alebo zablokovať Váš systém, kým nezaplatíte výkupné.

Príklady porušenia ochrany údajov

Pozrite si tieto príklady z praxe, aby ste lepšie pochopili, ako to funguje, čo sa deje a čo sa môžeme naučiť. 

Záver

Únik údajov zjednodušene znamená neoprávnené zverejnenie údajov, zatiaľ čo strata údajov znamená potenciálne trvalé zničenie údajov. Obidva prípady predstavujú pre organizáciu alebo jednotlivca významné riziko, ale líšia sa svojou povahou a vplyvom. Mnohí by radšej utrpeli únik údajov ako stratu údajov, iní by však radšej prišli o nedôležité súbory v porovnaní s odhalením svojich súkromných údajov.

Ochrana pred únikom údajov je ťažká, pretože keď sa o úniku údajov dozviete, je už neskoro. Ochrana pred stratou údajov je jednoduchá – zálohujte, a majte zálohy pre svoje zálohy! Len vďaka dostatočnému a včasnému duplikovaniu údajov ich možno zachovať. Nezabúdajte, že online účty môžu vypadnúť a aj pamäťové médiá sa nevyhnutne opotrebujú a odumrú.

Často kladené otázky

Ako minimalizovať alebo zabrániť vplyvu porušenia ochrany údajov?

Používanie virtuálnych platobných kariet s limitmi na výdavky a jedinečnými e-mailovými adresami pre rôzne služby môže výrazne znížiť riziko úniku údajov. Jednorazové virtuálne karty chránia Vaše finančné údaje, zatiaľ čo vlastné e-mailové adresy (napríklad “vašemeno+service@gmail.com”) pomáhajú identifikovať ohrozené služby. Tieto stratégie zvyšujú úroveň zabezpečenia a minimalizujú vplyv narušenia na Vaše osobné a finančné údaje.

Čo robiť po úniku údajov?

V prípade porušenia ochrany údajov okamžite zmente heslá k dotknutým účtom, aby boli silné a jedinečné. Na zvýšenie bezpečnosti aktivujte dvojfaktorové overovanie. Sledujte svoje finančné výpisy a úverové správy, či sa v nich nevyskytujú neobvyklé aktivity. Upozornite svoju banku alebo poskytovateľa kreditnej karty na potenciálny podvod. Po narušení si dajte pozor na podvody typu phishing a zvážte zmrazenie úverov. Nakoniec incident nahláste príslušným orgánom.

Čo je oznámenie o porušení ochrany údajov?

Oznámenie o porušení bezpečnosti údajov je oficiálne upozornenie organizácie jednotlivcom, ktorých osobné údaje vrátane potenciálne ohrozených hesiel mohli byť odhalené pri narušení bezpečnosti. Toto oznámenie môže často nasledovať po upozorneniach od služieb, ako je Apple alebo Google, v ktorých sa uvádza: “Toto heslo sa objavilo pri úniku údajov.” Podrobne sa v ňom uvádza povaha narušenia, dotknuté typy údajov, potenciálne riziká a nápravné opatrenia organizácie. V oznámení sa odporúčajú ochranné opatrenia, ako je zmena hesiel a monitorovanie úverových správ s cieľom zmierniť škody.

Môžem podať žalobu a ako sa pripojiť k hromadnej žalobe?

Áno, môžete podať žalobu za porušenie ochrany údajov. So spoločnosťou Remunzo pripojenie sa k aktívnej hromadnej žalobe je jednoduché. Na našej platforme si overte svoju oprávnenosť, a ak je Váš prípad aktívny, môžete sa k žalobe pripojiť. Remunzo vybavuje všetky súdne konania a rokovania o urovnaní. Tieto procesy môžu trvať určitý čas, ale my Vás budeme priebežne informovať. Použite náš rýchly nástroj na kontrolu úniku údajov a zistite, či sa môžete pripojiť a či máte nárok na odškodnenie.

Kedy mi bude vyplatená náhrada za porušenie ochrany údajov?

Čas na prijatie platby za vyrovnanie úniku údajov sa líši a často trvá niekoľko mesiacov po dosiahnutí vyrovnania. Časový harmonogram ovplyvňujú faktory, ako je zložitosť prípadu, počet žiadateľov a právne postupy. Spoločnosť Remunzo Vás bude informovať o priebehu vyrovnania, ale kľúčom k úspechu je trpezlivosť, pretože tieto procesy môžu byť zdĺhavé.

Zdroje

  1. Heroor B. 7 tipov, ako bojovať proti rizikám porušenia ochrany údajov vo verejnej správe. Security Magazine [Internet]. 2023 Mar 15; Dostupné z: https://www.securitymagazine.com/articles/99073-7-tips-to-combat-government-data-breach-risks
  2. Piepgrass S, Fishel G, Mirza S. Vaša organizácia utrpela dátový incident: Teraz sú tu regulačné orgány, s ktorými sa pravdepodobne stretne. Reuters [Internet]. 2023 Oct 16; Dostupné z: https://www.reuters.com/legal/legalindustry/your-organization-has-suffered-data-incident-now-here-are-regulators-it-will-2023-10-16/
  3. Barton R, Rashbaum K. Cenné papiere sa stretávajú s kybernetickou bezpečnosťou: ako môžu spoločnosti čeliť rastúcim hrozbám. Reuters [Internet]. 2022 May 16; Dostupné z: https://www.reuters.com/legal/legalindustry/securities-meet-cybersecurity-how-companies-can-face-mounting-threats-2022-05-16/
  4. Čo je prevencia straty údajov (DLP)? | Cloudflare [Internet]. Cloudflare. Dostupné z: https://www.cloudflare.com/en-gb/learning/access-management/what-is-dlp/

Zdieľať

newsletter | Únik údajov vs strata údajov

Zostaňte v obraze

    Prihlásenie k odberu znamená súhlas s našimi zásadami ochrany osobných údajov.
    | Únik údajov vs strata údajov

    Autor

    Na Vašich nárokoch pracuje viac ako 80 kvalifikovaných právnikov z 8 krajín a mnoho partnerských advokátskych kancelárií. Môžete nám dôverovať, že sa o Vaše nároky dobre postaráme. Snažíme sa vytvoriť svet, v ktorom je podanie žaloby na súd proti veľkým spoločnostiam jednoduché a dostupné len na pár kliknutí pre každého bez ohľadu na jeho finančné možnosti, zručnosti alebo pôvod. Naším cieľom je vybudovať budúcnosť, v ktorej sa všetci ľudia budú môcť ľahko postaviť za svoje práva a dosiahnuť spravodlivosť.