La seconda tipologia di casi di data breach affrontati nelle linee guida EDPB 01/2021 è quella della esfiltrazione di dati da parte di un attaccante. Come nella puntata dell’Alert del 28/1/2021, riportiamo in sintesi: 2. Esfiltrazione di dati La seconda categoria di esempi di data breach riguarda quelle violazioni causate da ipotesi di esfiltrazione di dati, cioè quella tipologia di attacchi nei quali l’attaccante - di solito sfruttando le vulnerabilità connesse al collegamento dei dati in internet - sottrae o copia i dati del bersaglio. L’esfiltrazione di dati costituisce una violazione di confidenzialità (perchè l’hacker accede ai dati in chiaro), ed eventualmente anche di integrità (in quanto l’attaccante potrebbe anche alterare o distruggere i dati). Quinto esempio - Fatti Gli elementi fattuali dell’esempio sono: Conseguenze e Rischi Adempimenti Azioni necessarie basate sui rischi identificatiNo rischio (documentare)Rischio (notificare)Rischio elevato (comunicare a interessati)🆗🆗🆗 Misure Sesto esempio - Fatti Gli elementi fattuali dell’esempio sono: Conseguenze e Rischi Adempimenti Azioni necessarie basate sui rischi identificatiNo rischio (documentare)Rischio (notificare)Rischio elevato (comunicare a interessati)🆗⛔⛔ Misure Settimo esempio - Fatti Gli elementi fattuali dell’esempio sono: Conseguenze e Rischi Adempimenti Azioni necessarie basate sui rischi identificatiNo rischio (documentare)Rischio (notificare)Rischio elevato (comunicare a interessati)🆗🆗🆗 Misure Generali misure di contrasto ad attacchi con esfiltrazione […]
VUOI CONTINUARE LA LETTURA DELL'ARTICOLO?
Sei abbonato ma non visualizzi il contenuto? Potrebbe non essere incluso nel tuo abbonamento.
Supporto: datahub@imperialida.com