Casa Seguretat Com els ciberdelinqüents utilitzen el gdpr com a palanquejament per extorsionar empreses

Com els ciberdelinqüents utilitzen el gdpr com a palanquejament per extorsionar empreses

Anonim

El Reglament general de protecció de dades (GDPR) europeu té com a objectiu combatre una realitat viscuda per tothom a Internet: les dades no són privades ni segures. Això últim és obvi, atès els impressionants incompliments que pateixen entitats com Equifax. Milions de persones encara s’ocupen de la fallida d’aquest fet catastròfic i les empreses volen no comprometre les dades dels seus propis clients de tal manera. Tot i que Europa va deixar els seus peus en primer lloc, la xarxa mundial és sense límits i, per tant, aquestes noves regulacions tenen implicacions molt més enllà de la UE. Una empresa de Fiji que atén clients europeus també ha de pujar a bord, per exemple, però és més difícil que la instal·lació de programari nou. (Per obtenir més informació sobre la privadesa de les dades, vegeu Navegació a Internet i seguretat: la privadesa en línia només és un mite?)

GDPR regula com les empreses fan el seguiment dels usuaris, quines dades conserven i com es conserven aquestes dades. Fa que totes les empreses compleixin les sol·licituds dels clients per accedir a les seves dades i imposa multes per falta. Amb GDPR, l'Oficina del Comissari d'informació del Regne Unit (ICO) és capaç de cobrar multes majors a les empreses que es deixin incomplir i l'Oficina ja ha demostrat la seva voluntat d'utilitzar aquests poders ampliats. Si bé això només s'aplica als europeus, el cost i la suor de l'actualització de les pràctiques i les eines de dades d'una empresa internacional per als seus clients de la UE justifica una renovació integral.

Aquests estàndards d'impostos i els nous estàndards complets són difícils a la línia de fons, però també han canviat el joc per a frau i pirates informàtics. Les empreses que inverteixen en els seus esforços GDPR podran defensar-se dels atacs a la "fruita amb poca pendent", de manera que molts hackers es morran de fam dels seus mètodes de pa i mantega per robar informació. Tanmateix, els que dediquen temps a objectius d’alt valor –i específicament a empreses que encara no compleixen plenament– tenen molt més a guanyar. La nova normativa és responsable d’un fenomen anomenat “extorsió de GDPR” i ha elevat les dades per part dels dos bàndols de la batalla.

Com els ciberdelinqüents utilitzen el gdpr com a palanquejament per extorsionar empreses