För många organisationer är ett dataintrång deras värsta mardröm.
Den senaste tidens stora antal uppmärksammade cyberattacker har visat att det inte är en fråga om "om" utan om "när" en organisation kommer att bli attackerad.
Så sent som förra veckan meddelade T-Mobile att ett stort dataintrång påverkade två miljoner kunders personuppgifter och under de senaste månaderna har Dixons Carphone, Fortnum and Mason, Costa Coffee och Ticketmaster alla rapporterat om stora dataintrång som har lett till stöld av värdefulla kunduppgifter.
Det är lätt att tro att det bara är de stora varumärkena som är måltavlor, men en undersökning utförd av Business Trends visar att 43 procent av alla cyberattacker är riktade mot små företag och att hälften av dessa företag kommer att gå i konkurs inom sex månader.
Cyberattacker kan få allvarliga återverkningar för ett företag och konsekvenserna av ett stort dataintrång kan omfatta ett fall i aktiekursen, förlust av kunder, ekonomiska påföljder och skada på varumärkets rykte.
Det är för mycket som står på spel för att organisationer ska kunna luta sig tillbaka och hoppas att de inte blir utsatta. Det är viktigt att organisationer har en grundlig plan som innehåller specifika förfaranden och åtgärder som ska följas om de skulle drabbas av ett dataintrång.
Vad du ska göra i händelse av ett dataintrång
Om din organisation råkar ut för ett intrång måste du agera snabbt för att förhindra ytterligare skador på din verksamhet. De första 24 timmarna är avgörande för att hantera incidenten på ett effektivt sätt. Det finns fem bästa metoder som bör följas i händelse av ett dataintrång:
1. Identifiera överträdelse

När organisationer väl är medvetna om att ett integritetsintrång är på gång är det viktigaste att stoppa intrånget från att fortsätta. Företagen måste identifiera hur brottet inträffade, oavsett om det berodde på en nätfiskeattack, skadlig kod eller dataläckage från en bärbar dator eller mobil enhet.
Alla ingångar och utgångar i ett system bör övervakas noga och så snart brottet har identifierats bör en strategi för att förhindra att hackare inte kan få tillgång till värdefulla företagsdata införas.
2. Samla en insatsgrupp för incidenthantering

I händelse av ett dataintrång bör specifika personer inom organisationen ha definierade roller och ansvarsområden för att effektivt kunna fatta beslut och hantera situationen på lämpligt sätt. Kontaktuppgifterna för alla nyckelpersoner bör spridas i hela organisationen, så att all personal vet vem de ska kontakta i händelse av en incident. Om intrånget är omfattande kan externa experter behöva utses för att bedöma skadan.
3. Kommunicera med alla berörda parter.

GDPR kräver att organisationer ska avslöja alla personuppgiftsbrott för den relevanta tillsynsmyndigheten inom 72 timmar efter upptäckt.
Om överträdelsen medför en hög risk för att en enskild persons rättigheter och friheter påverkas, måste den berörda personen underrättas med omedelbar verkan. Ju längre en överträdelse har ägt rum utan att några begränsande åtgärder har vidtagits, desto större är risken för den registrerade när det gäller påverkan på privatlivet.
En kommunikationsstrategi bör införas som omfattar ett snabbt och ursäktande pressmeddelande där man tar ansvar för de komprometterade uppgifterna. En särskild webbsida bör skapas med detaljerad information till berörda personer, och kunderna bör informeras om vilka åtgärder som vidtas för att förhindra ytterligare överträdelser.
4. Säkra alla system

Organisationer måste bedöma vad som ledde till intrånget för att förhindra att samma typ av incident inträffar igen. Dataintrång avslöjar sårbarheter i systemen, så det är absolut nödvändigt att undersöka vilka områden som behöver förstärkas för att förhindra ytterligare attacker.
Beroende på hur stor din organisation är och vilka resurser som finns tillgängliga kan det vara fördelaktigt att utse ett outsourcat Security Operations Center (SOC ) för att förebygga, upptäcka och reagera på eventuella framtida hot mot cybersäkerheten.
5. Utvärdering

Efter ett dataintrång måste organisationer göra en grundlig utvärdering av sitt svar på händelsen, identifiera lärdomar och förbättra säkerhetsrutinerna framöver. Det kan till exempel handla om att kryptera alla data och enheter, begränsa tillgången till sekretessbelagd information och ge de anställda effektiv utbildning i säkerhetsmedvetenhet.
72 % av dataintrång är relaterade till att anställda får falska meddelanden, så det är viktigt att personalen får utbildning för att identifiera och reagera på lämpligt sätt på det växande utbudet av cybersäkerhetshot.
MetaPhish har utformats särskilt för att skydda företag från nätfiske- och utpressningsattacker och utgör den första försvarslinjen i kampen mot cyberbrottslighet. Kontakta oss för mer information om hur vi kan hjälpa till att skydda ditt företag.