باجافزاری بودن اکثر نقضهای داده در استرالیا
به گزارش کارگروه بینالملل سایبریان؛ براساس آخرین گزارش دفتر کمیسیونر اطلاعات استرالیا (OAIC)، سازمانهای استرالیایی شاهد افزایش 25 درصدی نقض اطلاعات ناشی از حوادث باجافزاری بودهاند.
جدیدترین گزارش نقض دادههای قابل اطلاع نشان میدهد که این آژانس 446 اعلان نقض اطلاعات را از ژانویه تا ژوئن 2021 دریافت کرده که 43 درصد آنها از حوادث امنیت سایبری بوده است.
نقض اطلاعات ناشی از حوادث باجافزاری به ویژه 24 درصد افزایش یافته و از 37 اعلان در دوره گزارش قبلی به 46 مورد رسیده است.
آنجلین فالک (Angelene Falk)، کمیسیونر اطلاعات استرالیا و کمیسیونر حریم خصوصی گفت که افزایش حوادث باجافزاری، به ویژه به دلیل مشکلات در ارزیابی نقضهای مربوط به باجافزار، نگران کننده است.
فالک اعلام کرد :
«ما نسبت به کار خود و مرکز امنیت سایبری استرالیا اطلاع داریم که حملات باجافزاری تهدید سایبری مهمی هستند. ماهیت این حملات میتواند کار را برای یک واحد تجاری در ارزیابی اطلاعاتی که به آنها دسترسی پیدا کرده یا تصفیه شده را دشوار کند و به همین دلیل ما نگران هستیم که برخی نهادها شاید همه نقض دادههای واجد شرایط مربوط به باجافزار را گزارش نکنند. ما انتظار داریم که واحدها شیوهها، رویهها و سیستمهای داخلی مناسبی برای ارزیابی و پاسخگویی به نقض دادههای مربوط به باجافزار، از جمله درک روشنی از نحوه و مکان ذخیره اطلاعات شخصی در شبکه خود، در اختیار داشته باشند.»
این گزارش همچنین نشان داد که دیگر نواقض داده در نتیجه تقلب در جعل هویت بوده است و در آنها مهاجم با جعل هویت کاربر، مجوز دسترسی به حساب، سیستم، شبکه یا مکان فیزیکی را پیدا میکند.
به گفته کارشناسان، تخلفات ناشی از خطای انسانی 30 درصد از اعلانها را شامل می شود که از 203 به 134 کاهش یافته و 74 درصد از آنها آژانسهای دولتی استرالیا بودند.
فالک اظهار داشت :
«خطای انسانی همچنان منبع اصلی نقض دادهها به شمار میرود. فراموش نکنیم که عامل انسانی نیز در بسیاری از حوادث امنیت سایبری نقش دارد و فیشینگ نمونه خوبی است. سازمانها میتوانند با آموزش کارکنان در مورد شیوههای ایمن مدیریت اطلاعات و اعمال کنترلهای فنی، خطای انسانی را کاهش دهند.»
بیشترین گزارشها در صنعت مربوط به بخش بهداشت با 19 درصد از کل اعلانها و پس از آن اداره مالیات با 13 درصد بوده است. بیشتر موارد نقض، 93 درصد، سازمانهایی را با 5000 کارمند و 65 درصد موارد نقض، سازمانهایی با 100 کارمند یا کمتر را تحت تأثیر قرار دادهاند؛ از این تعداد، 44 درصد تخلفات بین 1 تا 10 کارمند را تحت تأثیر قرار دادهاند.