Skip to content Skip to navigation Skip to footer

Significato Data Loss Prevention

Data Loss Prevention, o Data Loss Prevention, è una soluzione di sicurezza  informatica  che rileva e previene le violazioni dei dati.Cybersecurity Poiché blocca l’estrazione dei dati sensibili, le organizzazioni li utilizzano per la sicurezza interna e la conformità normativa.

Data Loss Prevention consente alle aziende di rilevare la perdita di dati, nonché di prevenire il trasferimento illecito di dati al di fuori dell’azienda e la distruzione indesiderata di dati sensibili o di identificazione personale (PII). Viene inoltre utilizzato per aiutare le organizzazioni nella sicurezza dei dati e garantire che siano conformi a normative come il California Consumer Privacy Act (CCPA), il General Data Protection Regulation (GDPR) e il Health Insurance Portability and Accountability Act (HIPAA).I termini “perdita di dati” e “prevenzione delle perdite di dati” sono spesso utilizzati in modo interscambiabile, ma la sicurezza Data Loss Prevention consente alle organizzazioni di difendersi da entrambi. Data Loss Prevention consente alle aziende di:

  1. Identificare le informazioni sensibili su più sistemi locali e basati sul cloud
  2. Prevenire la condivisione accidentale dei dati
  3. Monitorare e proteggere i dati
  4. Guidare gli utenti al mantenimento della conformità

Perché hai bisogno di Data Loss Prevention

La minaccia di violazioni dei dati , ovvero di furto, utilizzo o visualizzazione di incidenti protetti da parte di persone non autorizzate, è aumentata rapidamente man mano che il mondo diventa sempre più digitale. Nella  prima metà del 2019 si sono verificate oltre 3.800 violazioni. La Data Loss Prevention è uno strumento fondamentale per aiutare le aziende a proteggere i propri dati.

Informazioni di identificazione personale (PII)

Le PII sono dati che potrebbero potenzialmente identificare una persona o distinguerla da un’altra. Ciò include gli indirizzi e-mail, gli indirizzi postali e i numeri di previdenza sociale degli utenti finali, nonché gli indirizzi IP, IDS di accesso, i post sui social media e le informazioni biometriche e di geolocalizzazione. Esistono normative rigorose per proteggere questo aspetto, come il GDPR, che concedono alle persone più diritti sul modo in cui le aziende gestiscono i loro dati e impongono pesanti sanzioni per la mancata conformità e le violazioni.

La sicurezza Data Loss Prevention consente alle aziende di classificare, identificare e taggare i dati e monitorare le attività e gli eventi che li circondano. Fornisce anche le funzionalità di reporting che consentono alle organizzazioni di completare gli audit di conformità.

Proprietà intellettuale (IP)

La proprietà intellettuale include software, dati proprietari e opere originali. I proprietari di IP devono garantire che le loro risorse digitali siano protette da protocolli e difese di sicurezza appropriati, tra cui firewall, privilegi di accesso limitato e sistemi di rilevamento e prevenzione delle intrusioni.

I malevolo malintenzionati che ottengono l’accesso alla proprietà intellettuale possono causare gravi perdite distruggendo informazioni o codice insostituibili, copiando risorse protette e vendendole o distribuendole su Internet, e altrimenti sfruttando l’Accessi non autorizzati per loro conto.

conformità HIPAA

L’HIPAA impone a tutte le aziende che hanno accesso, elaborano e memorizzano informazioni sanitarie protette requisiti di sicurezza dei dati estesi. Lazienda definisce linee guida, policy e procedure per mantenere la privacy e la sicurezza delle informazioni sanitarie identificabili singolarmente. Illustra inoltre i reati e le sanzioni civili e penali per la mancata protezione di questi dati.

Come il GDPR, la Data Loss Prevention è fondamentale per le organizzazioni che devono rispettare l’HIPAA. Consente loro di identificare, classificare e taggare i dati coperti dalle normative e garantire che gli utenti finali siano protetti.

Come funziona Data Loss Prevention

I sistemi Data Loss Prevention proteggono i dati delle aziende identificando le informazioni sensibili, quindi utilizzando l’analisi approfondita dei contenuti per rilevare e prevenire potenziali fughe di dati. Questa analisi dei contenuti utilizza metodi come corrispondenze di parole chiave, espressioni regolari e funzioni interne per riconoscere i contenuti che corrispondono alle Policy Data Loss Prevention di un’azienda. Di conseguenza, le aziende possono identificare, monitorare e prevenire automaticamente il furto o l’esposizione di dati protetti.

Definisci dati sensibili

Il primo passo nella distribuzione di Data Loss Prevention è che le aziende definiscano i dati sensibili che desiderano proteggere e costruiscano una Policy Data Loss Prevention. Possono trattarsi di dati di carte di credito, indirizzi e-mail e numeri di previdenza sociale, o semplicemente di un elenco di nomi in un foglio di calcolo. 

Una Policy Data Loss Prevention contiene: 

  1. Luoghi e sistemi in cui i dati devono essere protetti
  2. Quando e come proteggere i dati
  3. Regole che definiscono dati sensibili quando viene rilevato un rischio di sicurezza
  4. Condizioni che assegnano azioni diverse a diversi livelli di rischio

Adotta un approccio proattivo

Avere una soluzione Data Loss Prevention non basta per tenere a bada gli aggressori. Le aziende devono monitorare l’attività degli utenti e proteggere i dati riservati quando sono a riposo, in uso e in movimento.

  1. Dati in movimento: noti anche come dati in transito, si tratta di dati che si spostano attivamente da una posizione all’altra, su Internet, tra reti, da un dispositivo di archiviazione locale al cloud o attraverso una rete privata. I dati possono spesso essere meno sicuri mentre sono in movimento, quindi è fondamentale adottare misure efficaci di protezione dei dati.
  2. Dati in uso: i dati attualmente accessibili, cancellati, elaborati, aggiornati o letti da un sistema sono considerati in uso. Ciò include informazioni archiviate o elaborate in database, CPU o RAM, ad esempio un utente che richiede l’accesso alla cronologia delle transazioni nel proprio conto bancario online. 
  3. Dati a riposo: si tratta di dati che non si spostano attivamente tra dispositivi o reti e che vengono archiviati o archiviati su un dispositivo o un disco rigido. I dati a riposo sono considerati meno vulnerabili dei dati in movimento, ma possono essere considerati un obiettivo più prezioso dagli hacker. È quindi importante adottare misure di sicurezza per impedire ai cybercriminali di accedervi.

Rileva e rispondi in tempo reale

La Data Loss Prevention utilizza diversi metodi per rilevare i dati sensibili, ma il più comune è il pattern di espressione regolare. In questo modo vengono analizzati i contenuti alla ricerca di modelli comuni, come numeri di carte a 16 cifre o numeri di previdenza sociale a nove cifre, insieme a indicatori come la vicinanza di determinate parole chiave.

Ad esempio, una carta Visa ha 16 cifre, ma non ogni numero di 16 cifre sarà un numero di carta di credito. La Data Loss Prevention esegue quindi un calcolo checksum per confermare se i numeri corrispondono ai modelli di vari marchi. Cerca inoltre l’esistenza di parole chiave come “VISA” o “AMEX” in prossimità di date che potrebbero essere una data di scadenza per decidere se le informazioni sensibili sono a rischio.

Quando viene rilevata una violazione, la Data Loss Prevention la corregge inviando avvisi, crittografando i dati e altre azioni che impediscono agli utenti di condividere accidentalmente o malevolmente informazioni sensibili. Fornisce inoltre report che consentono alle aziende di soddisfare i requisiti di conformità e verifica, nonché di identificare le aree deboli.

Soluzioni come Sistema di Gestione delle Informazioni e degli Eventi di Sicurezza (SIEM) e Sistema di Prevenzione delle Intrusioni (IPS) offrono anche funzioni simili che aiutano le aziende a identificare i movimenti sospetti e avvisare i team IT di una potenziale violazione.

Tipi di minacce ai dati

I cybercriminali implementano un’ampia gamma di metodi di hacking che variano in semplicità e sofisticazione. I tipi comuni di minacce ai dati includono:


Estrusione

L’estrusione è l’atto dei cybercriminali che prendono di mira e tentano di rubare dati sensibili. Cercano di penetrare i perimetri di sicurezza delle aziende utilizzando tecniche come l’injection di codice, il malware e il phishing. 

WannaCry è stato soprannominato il più grande attacco malware della storia dopo aver infettato 230.000 computer in 150 Paesi nel maggio 2017. Gli aggressori hanno preso di mira una vulnerabilità nelle versioni precedenti di Windows, quindi hanno crittografato i file e hanno chiesto un riscatto in cambio dello sblocco.

Minacce interne

Una minaccia interna è una violazione che proviene dall’interno di un’azienda. L’insider malevolo potrebbe essere un dipendente, un contraente o un partner commerciale attuale o passato che ha informazioni sulle pratiche e sui sistemi di sicurezza dell’azienda. L’insider abusa delle proprie autorizzazioni o compromette l’account di un utente con privilegi più elevati e tenta di spostare i dati al di fuori dell’azienda.

Nel 2016, la società tecnologica  britannicaSage  è stata vittima di una violazione interna delle minacce dopo che un dipendente ha utilizzato un accesso interno per accedere ai dati di 200-300 clienti senza autorizzazione. La violazione è stata relativamente piccola e non è stato rivelato quali dati sono stati colpiti, ma l’impatto dell’attacco è stato dimostrato dalle azioni di Sage che sono scese del 4% all’indomani.

La violazione dei dati delle carte di credito  di Target  nel 2013 è un buon esempio del rischio finanziario e di reputazione degli attacchi alle minacce interne. L’attacco, che ha colpito 41 milioni di consumatori e ha costato a Target 18,5 milioni di dollari, è stato causato da un fornitore terzo che ha preso credenziali di sistemi critici al di fuori di un caso d’uso sicuro. Questo ha consentito agli hacker di sfruttare una vulnerabilità nei sistemi di pagamento di Target, ottenere l’accesso al database dei suoi cliente, installare malware e rubare le informazioni dei clienti.

La Data Loss Prevention può prevenire tali rischi fornendo alle aziende una visibilità completa delle transazioni dei file e dell’attività degli utenti nel loro ambiente IT. Consente alle aziende di conservare i file per tutto il tempo necessario a proteggere i dati e i requisiti di conformità, anche quando un dipendente ha lasciato l’azienda.La prevenzione della perdita di  dati consente anche funzionalità di recupero dei file che consentono alle organizzazioni di riprendersi da una perdita di dati malevolo o accidentale.Data Loss Prevention

Esposizione involontaria

Le violazioni possono anche essere causate da un’esposizione involontaria o negligente dei dati. Ciò si verifica tipicamente a causa di procedure inadeguate sui dati dei dipendenti, in cui i dipendenti perdono informazioni sensibili o forniscono un accesso aperto al loro account o ai loro dati. Può anche essere causato dal fatto che le aziende non mettono in atto adeguate restrizioni di accesso alle policy aziendali.

Una violazione della società di Cybersecurity RSA nel 2011 ha compromesso 40 milioni di record di dipendenti dopo che gli utenti hanno fatto clic sulle e-mail inviate da attacchi di phishing mirati. L’attacco proveniva da due gruppi di hacker all’interno di un governo estero fingendosi colleghi fidati. Quando i dipendenti hanno fatto clic sulle e-mail, gli hacker hanno ottenuto l’accesso ai sistemi e hanno compromesso i token di autenticazione SecurID. 

Il motore di analisi dei contenuti di Data Loss Prevention consente alle aziende di identificare quando le informazioni sensibili sono potenzialmente a rischio di essere condivise esternamente. Possono quindi agire registrazione l’evento per la verifica, visualizzando un avviso al dipendente che potrebbe condividere involontariamente le informazioni o bloccando attivamente la condivisione dell’e-mail o del file.

Risorse sulla cybersecurity

Parla con un esperto

Compila il modulo e un nostro esperto ti contatterà al più presto.