- தரவு மீறல் ஏற்பட்டால், எந்த தரவு அம்பலப்படுத்தப்பட்டுள்ளது என்பதைக் கண்டறிந்து, தொடர்புடைய கடவுச்சொற்களை உடனடியாக மாற்றுவது, இரண்டு காரணி அங்கீகாரத்தை செயல்படுத்துவது மிகவும் முக்கியம்.
- கசிந்த தரவுகளின் வகையைப் பொறுத்து (தொடர்பு, வங்கி, அடையாளம்), மோசடி, ஆள்மாறாட்டம் மற்றும் பொருளாதார சேதத்தை கட்டுப்படுத்த குறிப்பிட்ட நடவடிக்கைகள் எடுக்கப்பட வேண்டும்.
- கணக்குகளைக் கண்காணித்தல், ஸ்பானிஷ் தரவு பாதுகாப்பு நிறுவனம் (AEPD) முன் உங்கள் உரிமைகளை அறிந்துகொள்வது மற்றும் சைபர் பாதுகாப்பு பழக்கங்களை வலுப்படுத்துவது எதிர்கால தரவு மீறல்களின் தாக்கத்தை வெகுவாகக் குறைக்கிறது.
¿உங்கள் தரவு கசிந்திருப்பதைக் கண்டறிந்தால் படிப்படியாக என்ன செய்வது? நீங்கள் ஒரு தரவு கசிவு வலைத்தளத்தைப் பார்த்திருக்கலாம் அல்லது ஒரு நிறுவனத்திடமிருந்து எச்சரிக்கையைப் பெற்றிருக்கலாம், திடீரென்று நீங்கள் அதைக் கண்டுபிடித்தீர்கள் உங்கள் கடவுச்சொற்கள் அல்லது தனிப்பட்ட தரவு கசிந்துள்ளது.பயம் தவிர்க்க முடியாதது: நீங்கள் உங்கள் வங்கி, உங்கள் சமூக வலைப்பின்னல்கள், உங்கள் மின்னஞ்சல்... மற்றும் நீங்கள் இழக்கக்கூடிய அனைத்தையும் பற்றி சிந்திக்கிறீர்கள்.
மோசமான பகுதி என்னவென்றால் இணையத்திலிருந்து அந்தக் கசிவை "அழிக்க" எந்த வழியும் இல்லை.உங்கள் தரவு ஏற்கனவே திருடப்பட்டு பகிரப்பட்டிருந்தால், அது தொடர்ந்து பரவிக்கொண்டே இருக்கும். நல்ல செய்தி என்னவென்றால், நீங்கள் விரைவாகவும் மூலோபாய ரீதியாகவும் செயல்பட்டால், சேதத்தை கணிசமாகக் குறைத்து, சைபர் குற்றவாளிகளின் வாழ்க்கையை கடினமாக்கும். அதை எப்படி செய்வது என்று படிப்படியாகப் பார்ப்போம்.
தரவு மீறல் என்றால் என்ன, அது ஏன் மிகவும் தீவிரமானது?
தரவு கசிவு அல்லது மீறல் பற்றி நாம் பேசும்போது, நாம் ஒரு சைபர் பாதுகாப்பு சம்பவத்தைக் குறிப்பிடுகிறோம், அதில் தனிப்பட்ட அல்லது நிறுவன தகவல்கள் அங்கீகாரம் இல்லாமல் அம்பலப்படுத்தப்படுகின்றன.இந்த வெளிப்பாடு நேரடி ஹேக்கர் தாக்குதல், மனித பிழை, தொழில்நுட்ப தோல்விகள் அல்லது சாதனங்களின் திருட்டு அல்லது இழப்பு காரணமாகவும் ஏற்படலாம்.
ஒரு தரவு மீறலில் அனைத்து வகையான தகவல்களும் இருக்கலாம், வெளித்தோற்றத்தில் உணர்ச்சியற்ற தரவு முதல் மிகவும் உணர்திறன் வாய்ந்த தகவல் வரை. தாக்குபவர் கண்டுபிடிக்கக்கூடிய விஷயங்களில் பின்வருவன அடங்கும்: பெயர் மற்றும் குடும்பப்பெயர், முகவரிகள், தொலைபேசி எண்கள், அடையாள அட்டை அல்லது வரி அடையாள எண் போன்ற தனிப்பட்ட அடையாளத் தரவு, அத்துடன் ஒரு நிறுவனத்துடன் தொடர்புடைய தொழில்முறை தகவல்களும்.
கசிவுகளும் மிகவும் பொதுவானவை. கணக்கு எண்கள், கிரெடிட் அல்லது டெபிட் கார்டுகள் மற்றும் வங்கி பரிவர்த்தனை விவரங்கள் போன்ற நிதித் தரவுஇந்த வகையான தகவல்களுடன், நீங்கள் சரியான நேரத்தில் எதிர்வினையாற்றவில்லை என்றால், உங்கள் பெயரில் மோசடியான கொள்முதல்கள், இடமாற்றங்கள் அல்லது சேவைகளை ஒப்பந்தம் செய்வதற்கான பாய்ச்சல் சில நிமிடங்களில் நடக்கும்.
மற்றொரு முக்கியமான தொகுதி என்னவென்றால் அனைத்து வகையான தளங்களையும் அணுகுவதற்கான பயனர்பெயர்கள் மற்றும் கடவுச்சொற்கள்மின்னஞ்சல், சமூக ஊடகங்கள், கிளவுட் சேமிப்பக சேவைகள், ஆன்லைன் கடைகள் அல்லது கார்ப்பரேட் கருவிகள் கூட. நீங்கள் பல தளங்களில் ஒரே கடவுச்சொல்லைப் பயன்படுத்தினால், ஒரு முறை ஊடுருவினால் பாதி இணையத்தை அணுக முடியும்.
மறக்க வேண்டாம் சுகாதாரத் தரவு, மருத்துவப் பதிவுகள் அல்லது மருத்துவ அறிக்கைகள்சில துறைகளில் கசிவுகளால் பாதிக்கப்படுகின்றன. மேலும், நிறுவனங்களைப் பொறுத்தவரை, வாடிக்கையாளர் பட்டியல்கள், அறிவுசார் சொத்து, மூலக் குறியீடு அல்லது முக்கியமான உள் ஆவணங்கள் போன்ற பெருநிறுவனத் தகவல்கள் தாக்குபவர்களுக்கு தூய தங்கமாக இருக்கலாம்.
கசிவுகள் எவ்வாறு நிகழ்கின்றன: இது எல்லாம் ஹேக்கர்களின் தவறு அல்ல.
தரவு மீறல்களைப் பற்றிப் பேசும்போது, நாம் எப்போதும் பெரிய சைபர் தாக்குதல்களைப் பற்றியே சிந்திக்கிறோம், ஆனால் உண்மை என்னவென்றால் கசிவுகள் பல வேறுபட்ட தோற்றங்களைக் கொண்டிருக்கலாம்.அவற்றைப் புரிந்துகொள்வது, தனிப்பட்ட முறையிலும் தொழில் ரீதியாகவும் நீங்கள் எதிர்கொள்ளும் உண்மையான ஆபத்தை சிறப்பாக மதிப்பிட உதவுகிறது.
கசிவுகளின் மிக முக்கியமான பகுதி காரணமாகும் நமது தரவைச் சேமிக்கும் நிறுவனங்களை குறிவைத்து சைபர் தாக்குதல்கள்தாக்குபவர்கள் தங்கள் அமைப்புகளில் உள்ள பாதிப்புகளைப் பயன்படுத்திக் கொள்கிறார்கள், சமூக பொறியியல் நுட்பங்களைப் பயன்படுத்தி ஊழியர்களை ஏமாற்றுகிறார்கள் அல்லது பாதுகாப்பற்ற உள்ளமைவுகளைப் பயன்படுத்தி முழு தரவுத்தளங்களையும் பதிவிறக்கம் செய்து பின்னர் அவற்றை விற்கிறார்கள் அல்லது வெளியிடுகிறார்கள்.
இருப்பினும், குறிப்பிடத்தக்க எண்ணிக்கையிலான சம்பவங்கள் "குற்றமற்ற" மனித தவறுகள் போல் தெரிகிறது: தவறான பெறுநருக்கு ரகசியத் தகவலை அனுப்புதல், பொது அனுமதிகளுடன் முக்கியமான ஆவணங்களைப் பகிர்தல், மறைகுறியாக்கப்படாத கோப்புகளை தவறான இடங்களுக்கு நகலெடுப்பது அல்லது அணுக முடியாத தரவை அணுகுதல்.
கசிவுகளும் ஏற்படும் போது மறைகுறியாக்கப்படாத தகவல்களைக் கொண்ட சாதனங்கள் தொலைந்து போகின்றன அல்லது திருடப்படுகின்றன.மடிக்கணினிகள், USB டிரைவ்கள் அல்லது வெளிப்புற ஹார்டு டிரைவ்கள் போன்றவை. இந்த சாதனங்கள் போதுமான அளவு பாதுகாக்கப்படாவிட்டால், அவற்றைக் கண்டுபிடிக்கும் எவரும் உள்ளடக்கங்களை அணுகலாம் மற்றும் தனிப்பட்ட அல்லது நிறுவன தரவைப் பிரித்தெடுக்கலாம்.
இறுதியாக, ஆபத்து உள்ளது தீங்கிழைக்கும் உள் பயனர்கள்பழிவாங்கல், நிதி ஆதாயம் அல்லது பிற காரணங்களுக்காக, வேண்டுமென்றே தரவை அணுகி மூன்றாம் தரப்பினருடன் பகிர்ந்து கொள்ளும் ஊழியர்கள், முன்னாள் ஊழியர்கள் அல்லது கூட்டுப்பணியாளர்கள். குறைவாக அடிக்கடி நடந்தாலும், இந்த கசிவுகள் குறிப்பாக சேதத்தை ஏற்படுத்தும், ஏனெனில் தாக்குபவர் அமைப்பைப் பற்றிய முழுமையான புரிதலைக் கொண்டுள்ளார்.
உங்கள் தரவு கசிந்தால் எதற்காகப் பயன்படுத்தப்படுகிறது?
ஒரு தரவு கசிவுக்குப் பின்னால் பொதுவாக ஒரு தெளிவான குறிக்கோள் இருக்கும்: பொருளாதார அல்லது மூலோபாய நன்மைகளைப் பெறுவதற்குநீங்கள் எப்போதும் விளைவுகளை உடனடியாகப் பார்க்க மாட்டீர்கள், ஆனால் உங்கள் தரவு பின்னணியில் பயன்படுத்தப்படவில்லை என்று அர்த்தமல்ல.
மிகவும் வெளிப்படையான பயன்பாடு என்னவென்றால் டார்க் வெப்பில் தரவுத்தளங்களை விற்பனை செய்தல்இந்த மன்றங்களில், மில்லியன் கணக்கான மின்னஞ்சல்கள், கடவுச்சொற்கள், தொலைபேசி எண்கள், கிரெடிட் கார்டு எண்கள் அல்லது கொள்முதல் வரலாறுகள் அடங்கிய தொகுப்புகள் வாங்கப்பட்டு விற்கப்படுகின்றன, பின்னர் அவை பாரிய மோசடி பிரச்சாரங்களில் சுரண்டப்படுகின்றன அல்லது மீண்டும் மீண்டும் விற்கப்படுகின்றன.
சில வகையான தனிப்பட்ட தரவுகளுடன் (பெயர், ஐடி எண், முகவரி, பிறந்த தேதி, முதலியன) தாக்குபவர்கள் மிகவும் நம்பகமான அடையாளத் திருட்டுகள்அவர்கள் உங்கள் பெயரில் கணக்குகளைத் திறக்கலாம், சேவைகளை ஒப்பந்தம் செய்யலாம், பொருட்களைப் பதிவு செய்யலாம் அல்லது உங்கள் அடையாளத்தைப் பயன்படுத்தி தனிநபர்கள் மற்றும் நிறுவனங்கள் ஆகிய மூன்றாம் தரப்பினரை ஏமாற்றலாம்.
தொடர்பு விவரங்கள், குறிப்பாக மின்னஞ்சல் முகவரி மற்றும் மொபைல் எண், பரவலாகப் பயன்படுத்தப்படுகின்றன. ஸ்பேம் பிரச்சாரங்கள், ஃபிஷிங், சிரிக்கும் மற்றும் பிற மோசடிகள்அவர்கள் உங்களைப் பற்றி எவ்வளவு அதிகமாக அறிந்திருக்கிறார்களோ (உதாரணமாக, அவர்கள் உங்கள் பெயரையோ அல்லது நீங்கள் பணிபுரியும் நிறுவனத்தையோ பெற்றிருந்தால்), அவ்வளவு அதிகமாக அவர்கள் செய்திகளை சட்டபூர்வமானதாகத் தோன்றும் வகையில் தனிப்பயனாக்குவார்கள்.
நிறுவனங்களைப் பொறுத்தவரை, ஒரு பெரிய கசிவு முன்னோடியாக இருக்கலாம் உளவு பார்த்தல், மிரட்டல் அல்லது நாசவேலை தாக்குதல்கள்தாக்குதல் நடத்துபவர்கள், மீட்கும் தொகை செலுத்தப்படாவிட்டால், திருடப்பட்ட தகவலை வெளியிடுவதாகவும், போட்டியாளர்களுக்கு விற்பதாகவும் அல்லது நிறுவனத்திற்கு எதிராக மிகவும் அதிநவீன தாக்குதல்களைத் தயாரிக்க அதைப் பயன்படுத்துவதாகவும் அச்சுறுத்தலாம்.
உங்கள் தரவு திருடப்பட்டதா என்பதை எப்படி அறிவது
நிறுவனமே உங்களுக்குத் தெரிவிக்கும் வரை அல்லது நீங்கள் பத்திரிகைகளில் செய்திகளைப் படிக்கும் வரை பெரும்பாலும் நீங்கள் கசிவு பற்றி அறிய மாட்டீர்கள், ஆனால் சொல்லப்படும் வரை காத்திருக்கக் கூடாது.உங்கள் தரவின் சாத்தியமான வெளிப்பாடுகளைக் கண்டறிய உங்கள் பங்கில் சில முன்முயற்சிகளுடன் பல வழிகள் உள்ளன.
பயன்படுத்துவது ஒரு எளிய விருப்பமாகும் கூகிள் எச்சரிக்கைகள் போன்ற எச்சரிக்கை சேவைகள்உங்கள் பெயர், முதன்மை மின்னஞ்சல் முகவரி, நிறுவனத்தின் பெயர் அல்லது தொலைபேசி எண்களுக்கு கூட விழிப்பூட்டல்களை அமைக்கலாம். கூகிள் அட்டவணைப்படுத்தும் புதிய பக்கத்தில் அவை தோன்றும் ஒவ்வொரு முறையும், உங்களுக்கு ஒரு மின்னஞ்சல் வரும்; அது சரியானதல்ல, ஆனால் எதிர்பாராத குறிப்புகள் பற்றிய துப்புகளை இது உங்களுக்கு வழங்கக்கூடும்.
ஒரு மின்னஞ்சல் முகவரி அல்லது தொலைபேசி எண் ஏதேனும் அறியப்பட்ட தரவு மீறலில் உள்ளதா என்பதைச் சரிபார்க்க, நீங்கள் போன்ற கருவிகளைப் பயன்படுத்தலாம் நான் வெட்டப்பட்டிருக்கிறேன்நீங்கள் உங்கள் மின்னஞ்சல் அல்லது தொலைபேசி எண்ணை உள்ளிடுகிறீர்கள், அது முந்தைய பெரிய தரவு மீறல்களில் தோன்றியதா, எதில் தோன்றியிருக்கிறது என்பதை சேவை உங்களுக்குத் தெரிவிக்கும், இது ஆபத்தை மதிப்பிடவும் முடிவுகளை எடுக்கவும் உதவுகிறது.
நிறுவனத் துறையில், உள்ளன தொழில்முறை கண்காணிப்பு மற்றும் செயலில் கேட்கும் தீர்வுகள் இந்த சேவைகள் சமூக ஊடகங்கள், மன்றங்கள் மற்றும் வலைத்தளங்களில் ஒரு பிராண்ட், கார்ப்பரேட் மின்னஞ்சல் டொமைன்கள் அல்லது உள் தரவு பற்றிய குறிப்புகளைக் கண்காணிக்கின்றன. அவை பெரும்பாலும் சாத்தியமான நற்பெயர் நெருக்கடி அல்லது தரவு மீறலை விரைவாகக் கண்டறிவதற்கு முக்கியமாகும்.
கூடுதலாக, சில பாதுகாப்பு அறைகள் மற்றும் கருவிகள் போன்றவை அடையாளத் திருட்டு கண்காணிப்பு சேவைகள் மைக்ரோசாஃப்ட் டிஃபென்டர் போன்ற தீர்வுகளுடன் ஒருங்கிணைக்கப்பட்டு, உங்கள் மின்னஞ்சல் அல்லது தரவு திருடப்பட்ட தரவுத்தொகுப்புகளில் தோன்றுவதைக் கண்டறிந்தால் அவை எச்சரிக்கைகளை வழங்குகின்றன, மேலும் அதைச் சரிசெய்வதற்கான படிகள் மூலம் உங்களுக்கு வழிகாட்டும்.
கசிவு கண்டறியப்பட்டால் உடனடியாக எடுக்க வேண்டிய முதல் படிகள்
உங்கள் தரவு கசிந்துவிட்டது என்பதை நீங்கள் உறுதிப்படுத்தும்போது அல்லது தீவிரமாக சந்தேகிக்கும்போது, முதலில் செய்ய வேண்டியது அமைதியாக இருந்து முறையாகச் செயல்படுங்கள்.பீதி பெரும்பாலும் தவறுகளுக்கு வழிவகுக்கிறது, மேலும் இங்கே நீங்கள் அமைதியாகவும் ஒழுங்காகவும் இருக்க வேண்டும், இதனால் துளைகளை விரைவில் அடைக்க முடியும்.
முதலில், முயற்சிக்கவும் எந்த வகையான தரவு பாதிக்கப்பட்டுள்ளது என்பதை முடிந்தவரை விரிவாகக் கண்டறிய.சில நேரங்களில் நிறுவனம் குறிப்பிட்ட பொதுத் தகவல்களை வழங்குகிறது; மற்ற நேரங்களில் நீங்கள் நேரடியாகக் கேட்க வேண்டியிருக்கும். பாதுகாப்பு காரணங்களுக்காக, அந்த சேவையுடன் நீங்கள் பகிர்ந்து கொள்ளும் எந்தத் தரவும் திருடப்படலாம் என்று கருதுவது நல்லது.
தகவல்களைச் சேகரிக்கும் போது, முன்கூட்டியே சில வேலைகளைச் செய்ய வேண்டும்: தொடர்புடைய கடவுச்சொற்களை உடனடியாக மாற்றவும்.பாதிக்கப்பட்ட சேவையிலிருந்து தொடங்கி, அதே அல்லது மிகவும் ஒத்த கடவுச்சொல்லைப் பயன்படுத்தும் மற்ற எல்லா சேவைகளிலும் தொடர்ந்து, இந்த நடவடிக்கை பல்வேறு வலைத்தளங்களில் வெவ்வேறு சேர்க்கைகளை முயற்சிக்கும் பல தானியங்கி உள்நுழைவு முயற்சிகளை திறம்பட நிறுத்துகிறது.
நீங்கள் இன்னும் அதை செயல்படுத்தவில்லை என்றால், இப்போது அதைச் செய்ய வேண்டிய நேரம் இது. அனைத்து முக்கியமான சேவைகளிலும் இரண்டு-படி சரிபார்ப்பு அல்லது பல-காரணி அங்கீகாரம்இந்த அமைப்பின் மூலம், யாரிடமாவது உங்கள் கடவுச்சொல் இருந்தாலும், அவர்கள் உள்நுழைய இரண்டாவது காரணி (SMS குறியீடு, அங்கீகார செயலி, இயற்பியல் சாவி போன்றவை) தேவைப்படும், இது 99% தானியங்கி கடவுச்சொல் தாக்குதல்களை நிறுத்துகிறது; மேலும் உங்கள் செய்தியிடல் செயலிகளின் தனியுரிமை அமைப்புகளை மதிப்பாய்வு செய்ய இந்த வாய்ப்பைப் பயன்படுத்தவும்.
இறுதியாக, இந்த ஆரம்ப கட்டத்தில் இது அறிவுறுத்தப்படுகிறது உங்கள் மிகவும் முக்கியமான கணக்குகளுக்கான சமீபத்திய உள்நுழைவுகளை மதிப்பாய்வு செய்யவும். (முதன்மை மின்னஞ்சல், ஆன்லைன் வங்கி, சமூக ஊடகங்கள், முக்கிய ஆன்லைன் கடைகள்) வழக்கத்திற்கு மாறான இடங்கள் அல்லது சாதனங்களிலிருந்து உள்நுழைவுகளைக் கண்டறிய. பல தளங்கள் எல்லா சாதனங்களிலிருந்தும் வெளியேறி புதிய சான்றுகளுடன் புதிதாகத் தொடங்க உங்களை அனுமதிக்கின்றன.
கசிந்த தரவின் வகையைப் பொறுத்து என்ன செய்வது

எல்லா கசிவுகளும் ஒரே மாதிரியான தாக்கத்தை ஏற்படுத்துவதில்லை; குறிப்பிட்ட நடவடிக்கைகள் வெளிப்படுத்தப்படும் தரவு வகையைப் பெரிதும் சார்ந்துள்ளது.நீங்கள் இனி பயன்படுத்தாத பழைய மின்னஞ்சலை கசியவிடுவது, உங்கள் அடையாள அட்டை மற்றும் செயலில் உள்ள வங்கி அட்டை கசிந்ததற்கு சமமானதல்ல.
கூறப்பட்டிருப்பது முக்கியமாக இருந்தால் கடவுச்சொற்கள் அல்லது பயனர்பெயர் மற்றும் விசை சேர்க்கைகள்அவற்றை மாற்றுவதே உங்கள் முழுமையான முன்னுரிமை. பாதிக்கப்பட்ட சேவையிலும், அதே அல்லது மிகவும் ஒத்த கடவுச்சொல்லை நீங்கள் மீண்டும் பயன்படுத்திய வேறு எந்த சேவையிலும் அவ்வாறு செய்யுங்கள். அதன் பிறகு, நீண்ட, தனித்துவமான மற்றும் வலுவான கடவுச்சொற்களை உருவாக்கும் கடவுச்சொல் நிர்வாகியைப் பயன்படுத்துவதை தீவிரமாகக் கருத்தில் கொள்ளுங்கள்.
வடிகட்டப்பட்ட போது அடங்கும் மின்னஞ்சல் முகவரி மற்றும்/அல்லது தொலைபேசி எண்ஸ்பேம், சந்தேகத்திற்கிடமான அழைப்புகள், ஃபிஷிங் செய்திகள் மற்றும் ஸ்மிஷிங் அதிகரிப்பை நீங்கள் எதிர்பார்க்க வேண்டும். முடிந்தவரை அவ்வப்போது பதிவு செய்வதற்கு மாற்று மின்னஞ்சல் முகவரிகள் மற்றும் காப்பு தொலைபேசி எண்களைப் பயன்படுத்துவது மிகவும் பரிந்துரைக்கப்படுகிறது, உங்கள் முதன்மை மின்னஞ்சல் மற்றும் தனிப்பட்ட மொபைல் எண்ணை முக்கியமான சேவைகளுக்கு மட்டுமே ஒதுக்குங்கள்.
வழங்கப்பட்ட தகவல்கள் சென்றடைந்தால் பெயர் மற்றும் குடும்பப்பெயர், அஞ்சல் முகவரி, அடையாள அட்டை அல்லது பிற அடையாள ஆவணங்கள்அடையாளத் திருட்டுக்கான ஆபத்து அதிகம். இதுபோன்ற சந்தர்ப்பங்களில், அவ்வப்போது "ஈகோசர்ஃபிங்" செய்வது நல்லது; அதாவது, போலி சுயவிவரங்கள், விசித்திரமான விளம்பரங்கள் அல்லது உங்களைப் போல ஆள்மாறாட்டம் செய்யக்கூடிய சந்தேகத்திற்கிடமான செயல்பாட்டைக் கண்டறிய உங்கள் பெயரை ஆன்லைனில் தேடுங்கள்.
மிகவும் நுட்பமான சூழ்நிலையில், கசிவுகள் ஏற்பட்டிருக்கும் போது வங்கி விவரங்கள் அல்லது உங்கள் அட்டைஉங்கள் வங்கியை விரைவில் தொடர்பு கொள்ள வேண்டும். கார்டை ரத்து செய்யவோ அல்லது தடுக்கவோ, அசாதாரண செயல்பாடுகளைக் கண்காணிக்கவோ, தேவைப்பட்டால், உள் விசாரணையைத் தொடங்கவோ நிலைமையை விளக்குங்கள். பல சந்தர்ப்பங்களில், வேறு எண்ணைக் கொண்ட புதிய அட்டையை வழங்குவது அவசியமாக இருக்கும்.
இது பொருத்தமான ஒரு நாட்டில் நீங்கள் வசிக்கிறீர்கள் என்றால், உங்கள் சமூக பாதுகாப்பு எண் அல்லது பிற முக்கிய அடையாளங்காட்டிகள் போன்ற தரவு திருடப்பட்டதாக நீங்கள் நம்பினால், அது ஒரு நல்ல யோசனையாகும். உங்கள் கடன் அறிக்கையின் சில வகையான கண்காணிப்பை செயல்படுத்தவும். மேலும், சந்தேகத்திற்கிடமான செயல்பாட்டை நீங்கள் கண்டறிந்தால், உங்கள் பெயரில் உள்ள புதிய கடன் வரிகளில் தற்காலிகத் தடையைக் கோருங்கள்.
கசிவுக்குப் பிறகு உங்கள் நிதி தனியுரிமையை எவ்வாறு பாதுகாப்பது
பணம் சம்பந்தப்பட்டிருக்கும்போது, ஒவ்வொரு நிமிடமும் முக்கியம். அதனால்தான், கசிவு அதைக் குறிக்கிறது என்றால் கட்டணத் தரவு அல்லது நிதி சேவைகளுக்கான அணுகல் பாதிக்கப்பட்டுள்ளது.உங்கள் நிதியை மையமாகக் கொண்டு கூடுதல் நடவடிக்கைகளை மேற்கொள்வது நல்லது.
முதலில் செய்ய வேண்டியது உங்கள் வங்கியிடம் கேட்பது பாதிக்கப்படக்கூடிய கார்டுகளை உடனடியாகத் தடுத்துவிட்டு புதிய கார்டுகளை வழங்கவும்.இந்த வழியில், யாராவது உங்கள் பழைய அட்டை எண்ணைப் பெற்றிருந்தாலும், அவர்கள் அதை ஆன்லைனில் வாங்குவதற்கோ அல்லது பணம் எடுப்பதற்கோ தொடர்ந்து பயன்படுத்த முடியாது.
அதே நேரத்தில், நீங்கள் உங்கள் சமீபத்திய வங்கி பரிவர்த்தனைகள் மற்றும் அட்டை பரிவர்த்தனைகளை கவனமாக மதிப்பாய்வு செய்யவும்.பல குற்றவாளிகள் பெரிய கொள்முதல்களைச் செய்வதற்கு முன்பு சிறிய தொகைகளுடன் சோதனை செய்வதால், நீங்கள் அங்கீகரிக்காத சிறிய கட்டணங்கள் அல்லது சேவைகளுக்கு கவனம் செலுத்துங்கள். சந்தேகத்திற்குரிய எதையும் நீங்கள் கண்டால், உடனடியாக உங்கள் வங்கிக்குத் தெரிவிக்கவும்.
கசிவின் நோக்கம் பெரியதாக இருந்தால் அல்லது குறிப்பாக உணர்திறன் வாய்ந்த தரவுகளை உள்ளடக்கியிருந்தால், அது அறிவுறுத்தப்படுகிறது எந்தவொரு பரிவர்த்தனைக்கும் உங்கள் வங்கி மற்றும் அட்டைகளில் விழிப்பூட்டல்களைச் செயல்படுத்தவும்.பல நிறுவனங்கள் ஒவ்வொரு கட்டணத்திற்கும் ஒரு SMS அல்லது புஷ் அறிவிப்பைப் பெற உங்களை அனுமதிக்கின்றன, இது சில நொடிகளில் அங்கீகரிக்கப்படாத பரிவர்த்தனைகளைக் கண்டறிய மிகவும் பயனுள்ளதாக இருக்கும்.
கடன் அறிக்கையிடல் முறை உள்ள நாடுகளில், கருத்தில் கொள்ளுங்கள் இலவச அறிக்கையைக் கேட்டு, உங்கள் பெயரில் யாராவது கடன் வரிகளைத் திறக்க முயற்சித்திருக்கிறார்களா என்று சரிபார்க்கவும்.உண்மையான ஆபத்து இருப்பதை நீங்கள் உறுதிப்படுத்தினால், உங்கள் தலையீடு இல்லாமல் எந்த புதிய விண்ணப்பங்களும் அங்கீகரிக்கப்படாமல் இருக்க, உங்கள் வரலாற்றில் ஒரு தற்காலிகத் தடையை நீங்கள் கோரலாம்.
உங்கள் கணக்குகளைக் கண்காணித்து தவறான பயன்பாட்டைக் கண்டறியவும்
ஒரு மீறலின் தாக்கம் எப்போதும் முதல் நாளில் காணப்படுவதில்லை; சில நேரங்களில் தாக்குபவர்கள் தரவைப் பயன்படுத்துவதற்கு முன்பு அவர்கள் வாரங்கள் அல்லது மாதங்கள் காத்திருக்கிறார்கள்.எனவே, அவசர விஷயங்கள் தீர்க்கப்பட்டவுடன், சிறிது காலம் விழிப்புடன் இருக்க வேண்டிய நேரம் இது.
அடுத்த வாரங்களில், இது அறிவுறுத்தப்படுகிறது உங்கள் மிக முக்கியமான கணக்குகளின் செயல்பாட்டை உன்னிப்பாகக் கண்காணிக்கவும்.உங்கள் மின்னஞ்சல், சமூக ஊடகங்கள், ஆன்லைன் வங்கி, சந்தைகள், PayPal போன்ற கட்டணச் சேவைகள் போன்றவற்றைச் சரிபார்க்கவும். புதிய ஷிப்பிங் முகவரிகள், தனிப்பட்ட தகவல்கள் அல்லது கட்டண முறைகள் எதுவும் மாற்றப்படவில்லை என்பதை உறுதிப்படுத்திக் கொள்ளுங்கள்.
பல சேவைகளில் ஒரே கடவுச்சொல்லைப் பயன்படுத்தினால் (இப்போது செய்வதை நிறுத்த வேண்டும்), தாக்குபவர்கள் அணுகலைப் பெற முயற்சிக்க சான்றுகளை குறுக்கு-குறிப்பு செய்யலாம். உங்கள் மின்னஞ்சல் மற்றும் கடவுச்சொல்லுடன் அனைத்து வகையான வலைத்தளங்களும் கசிந்துள்ளன.இந்த நடைமுறை, நற்சான்றிதழ் நிரப்புதல் என்று அழைக்கப்படுகிறது, இது மிகப்பெரியது மற்றும் தானியங்கி முறையில் செயல்படுத்தப்படுகிறது, எனவே நீங்கள் எவ்வளவு கடவுச்சொற்களை மாற்றுகிறீர்களோ, அவ்வளவு குறைவான கதவுகள் மட்டுமே திறக்கப்படும்.
பழகிக் கொள்வது முக்கியம் புதிய இடங்கள் அல்லது சாதனங்களிலிருந்து வரும் உள்நுழைவு அறிவிப்புகளை மதிப்பாய்வு செய்யவும்.பல தளங்கள் வழக்கத்திற்கு மாறான உள்நுழைவு செயல்பாட்டைக் கண்டறியும்போது மின்னஞ்சல்களை அனுப்புகின்றன; அவற்றைப் புறக்கணிக்காதீர்கள். அது நீங்கள் இல்லையென்றால், உங்கள் கடவுச்சொல்லை மாற்றி, செயலில் உள்ள எந்த அமர்வுகளிலிருந்தும் வெளியேறவும்.
இறுதியாக, உங்கள் "மன வடிகட்டியை" வலுப்படுத்துங்கள்: தனிப்பட்ட தகவல்கள், கடவுச்சொற்கள் அல்லது சரிபார்ப்புக் குறியீடுகளைக் கேட்கும் செய்திகள் குறித்து குறிப்பாக எச்சரிக்கையாக இருங்கள்.அவை உங்கள் வங்கி, உங்கள் மொபைல் சேவை வழங்குநர் அல்லது ஒரு பிரபலமான நிறுவனத்திடமிருந்து வந்ததாகத் தோன்றினாலும், உங்களுக்கு ஏதேனும் சந்தேகம் இருந்தால், உங்கள் உலாவியில் முகவரியைத் தட்டச்சு செய்வதன் மூலம் நேரடியாக அதிகாரப்பூர்வ வலைத்தளத்திற்குச் செல்லவும் அல்லது அதிகாரப்பூர்வ தொலைபேசி எண்ணை அழைக்கவும். செய்தியில் நீங்கள் பெறும் இணைப்பு அல்லது எண்ணிலிருந்து ஒருபோதும் பதிலளிக்க வேண்டாம்.
பயனர் உரிமைகள் மற்றும் சாத்தியமான சட்ட நடவடிக்கைகள்
ஒரு கசிவு உங்களை நேரடியாகப் பாதிக்கும்போது, நீங்கள் தொழில்நுட்ப நடவடிக்கைகளைப் பற்றி மட்டும் சிந்திக்க வேண்டியதில்லை; நீங்களும் கூட தரவுப் பொருளாக உங்களுக்கு சட்டப்பூர்வ உரிமைகள் உள்ளன.ஐரோப்பிய ஒன்றிய குடிமக்களின் தரவை செயலாக்கும் நிறுவனங்களுக்கு, பொது தரவு பாதுகாப்பு ஒழுங்குமுறை (GDPR) பொருந்தும்.
மீறலால் பாதிக்கப்பட்ட நிறுவனம் உங்கள் தரவைக் கையாண்டால், அது கடமைப்பட்டுள்ளது அதிகபட்சமாக 72 மணி நேரத்திற்குள் திறமையான மேற்பார்வை அதிகாரியிடம் தெரிவிக்கவும். சம்பவம் பற்றி அறிந்ததிலிருந்து, கசிவு மக்களின் உரிமைகள் மற்றும் சுதந்திரங்களை பாதிக்க வாய்ப்பில்லை என்றால்.
மேலும், கசிவு தீவிரமாக இருக்கும்போது அல்லது குறிப்பிடத்தக்க தாக்கத்தை ஏற்படுத்தக்கூடும் போது, நிறுவனம் கண்டிப்பாக பாதிக்கப்பட்ட மக்களுக்கு தெளிவாகத் தெரிவிக்கவும்.என்ன நடந்தது, எந்த வகையான தரவு திருடப்பட்டுள்ளது, அவர்கள் என்ன நடவடிக்கைகள் எடுக்கிறார்கள் மற்றும் பயனர்கள் என்ன செய்ய பரிந்துரைக்கிறார்கள் என்பதை விளக்குகிறது.
நீங்கள் அந்த நிறுவனம் என்று நம்பினால் உங்கள் தரவைப் போதுமான அளவு பாதுகாக்கவில்லை அல்லது விடாமுயற்சியுடன் செயல்படவில்லை. சம்பவத்தைக் கையாளும் போது, நீங்கள் ஸ்பானிஷ் தரவு பாதுகாப்பு நிறுவனத்திடம் (AEPD) புகார் அளிக்கலாம். இந்த நிறுவனம் பொறுப்பான நிறுவனத்திற்கு குறிப்பிடத்தக்க அபராதங்களுடன் தடை நடவடிக்கைகளைத் தொடங்கலாம்.
சில சந்தர்ப்பங்களில், குறிப்பாக கசிவால் ஏற்படும் பொருளாதார அல்லது தார்மீக சேதங்களை நீங்கள் நிரூபிக்க முடிந்தால், சேதங்களுக்கு இழப்பீடு கோருங்கள் சிவில் நடவடிக்கைகள் மூலம். இதற்காக, சிறப்பு சட்ட ஆலோசனையைப் பெறுவது பொதுவாக அறிவுறுத்தப்படுகிறது.
தரவு வெளிப்படும் போது நற்பெயர் நெருக்கடி மேலாண்மை
தொழில்நுட்ப மற்றும் சட்ட அம்சங்களுக்கு அப்பால், ஒரு பெரிய கசிவு ஒரு உங்கள் தனிப்பட்ட நற்பெயர் அல்லது உங்கள் நிறுவனத்தின் பிம்பத்தில் நேரடி தாக்கம்.சில நேரங்களில் தீங்கு உள்ளடக்கத்திலிருந்தே அதிகம் வருவதில்லை, மாறாக அது எவ்வாறு பொதுவில் உணரப்படுகிறது என்பதிலிருந்தே வருகிறது.
முதல் படி வெளிப்பாட்டின் நோக்கத்தை அமைதியாக பகுப்பாய்வு செய்வது: என்ன தகவல் வெளியிடப்பட்டுள்ளது, அது எங்கே வெளியிடப்படுகிறது, யார் அதைப் பார்க்கலாம்?உங்கள் மின்னஞ்சல் தொழில்நுட்ப பட்டியலில் தோன்றுவது, தனிப்பட்ட புகைப்படங்கள் அல்லது இணைப்புகள், விருப்பத்தேர்வுகள் அல்லது சுகாதார வரலாறுகள் போன்ற குறிப்பாக முக்கியமான தரவுகளைப் பரப்புவது போன்றதல்ல.
சில சந்தர்ப்பங்களில், குறிப்பாக அது வரும்போது உங்கள் ஒப்புதல் இல்லாமல் வெளியிடப்பட்ட தனிப்பட்ட உள்ளடக்கம் அல்லது தரவுஇந்தத் தகவலை தளங்கள் நீக்க வேண்டும் அல்லது அதற்கான அணுகலைக் கட்டுப்படுத்த வேண்டும் என்று கோரலாம். "மறந்துபோகும் உரிமை" என்று அழைக்கப்படுவதன் அடிப்படையில், உங்கள் பெயருடன் தொடர்புடைய சில URLகளை டீஇன்டெக்ஸ் செய்ய கூகிள் போன்ற தேடுபொறிகளையும் நீங்கள் கேட்கலாம்.
ஒரு நிறுவன மட்டத்தில், கசிவு ஒரு நற்பெயர் நெருக்கடியை உருவாக்கினால், அது அவசியமாக இருக்கலாம் தெளிவான மற்றும் வெளிப்படையான தகவல் தொடர்பு உத்தியைத் தொடங்குங்கள்.என்ன நடந்தது, என்ன நடவடிக்கைகள் எடுக்கப்பட்டுள்ளன, எதிர்காலத்தில் தகவல் எவ்வாறு சிறப்பாகப் பாதுகாக்கப்படும் என்பதை வெளிப்படையாக விளக்குங்கள். சிக்கலை மறைப்பது அல்லது குறைப்பது பொதுவாக நடுத்தர காலத்தில் அதை மோசமாக்கும்.
குறிப்பாக சிக்கலான சூழ்நிலைகளில், சில நிறுவனங்கள் நாடுகின்றன டிஜிட்டல் நற்பெயர் மற்றும் சைபர் பாதுகாப்பு ஆலோசகர்கள் தேடல் முடிவுகளில் எதிர்மறையான செய்திகளை இடம்பெயரச் செய்யும் நேர்மறையான உள்ளடக்கத்தை உருவாக்குதல் போன்ற குறிப்புகளைக் கண்காணிக்கவும், ஒரு தற்செயல் திட்டத்தை உருவாக்கவும், தணிப்பு நடவடிக்கைகளைச் செயல்படுத்தவும் உதவும்.
எதிர்கால கசிவுகளைத் தடுக்கவும் தாக்கத்தைக் குறைக்கவும் நடவடிக்கைகள்

உங்களுக்கு ஒருபோதும் பூஜ்ஜிய ஆபத்து இருக்க முடியாது என்றாலும், உங்களால் முடியும் எதிர்கால கசிவுகளின் நிகழ்தகவு மற்றும் தாக்கத்தை வெகுவாகக் குறைக்கும் நல்ல பழக்கங்களை ஏற்றுக்கொள்வது மற்றும் உங்கள் டிஜிட்டல் அன்றாட வாழ்க்கையில் சரியான கருவிகளைப் பயன்படுத்துவது.
முதல் தூண் இதன் பயன்பாடு ஆகும் நல்ல கடவுச்சொல் நிர்வாகியுடன் நிர்வகிக்கப்படும் பாதுகாப்பான, தனித்துவமான கடவுச்சொற்கள்.குறுகிய, கணிக்கக்கூடிய கடவுச்சொற்கள் அல்லது தனிப்பட்ட தரவை அடிப்படையாகக் கொண்டவற்றைத் தவிர்க்கவும். ஒவ்வொரு முக்கியமான சேவைக்கும் வெவ்வேறு சொற்றொடர்கள் அல்லது எழுத்துக்கள், எண்கள் மற்றும் சின்னங்களின் நீண்ட சேர்க்கைகளைப் பயன்படுத்துவது சிறந்தது.
இரண்டாவதாக, பழகிக் கொள்ளுங்கள் முடிந்த போதெல்லாம் இரு காரணி அங்கீகாரத்தை இயக்கவும்.இன்று, பெரும்பாலான முக்கிய சேவைகள் (மின்னஞ்சல், நெட்வொர்க்குகள், வங்கி, கிளவுட் ஸ்டோரேஜ்) இந்த விருப்பத்தை வழங்குகின்றன, இது மிகக் குறைந்த கூடுதல் முயற்சியுடன் பாதுகாப்பை அதிவேகமாக அதிகரிக்கிறது.
மற்றொரு முக்கிய நடவடிக்கை உங்கள் எல்லா சாதனங்களையும் நிரல்களையும் புதுப்பித்த நிலையில் வைத்திருங்கள்பல புதுப்பிப்புகளில் அறியப்பட்ட பாதிப்புகளை சரிசெய்யும் பாதுகாப்பு இணைப்புகள் அடங்கும்; அவற்றை தாமதப்படுத்துவது தாக்குபவர்கள் எவ்வாறு சுரண்டுவது என்பதை நன்கு அறிந்திருப்பதற்கான கதவுகளைத் திறந்து விடுகிறது; மேலும், எப்படி என்பதைச் சரிபார்க்கவும் பயன்பாட்டுத் தரவை அனுப்புவதைத் தடுக்கவும். உங்கள் இணைக்கப்பட்ட சாதனங்கள்.
இது வசதியானது உங்கள் மிக முக்கியமான தகவல்களை வழக்கமாக காப்புப் பிரதி எடுக்கவும்.இது மறைகுறியாக்கப்பட்ட வெளிப்புற இயக்கிகள் மற்றும் நம்பகமான சேமிப்பக சேவைகள் இரண்டிற்கும் பொருந்தும். இந்த வழியில், நீங்கள் ஒரு ransomware தாக்குதலுக்கு ஆளானால் அல்லது கணக்குகளை நீக்க வேண்டிய கட்டாயத்தில் உள்ள தரவு மீறலுக்கு ஆளானால், அச்சுறுத்தலுக்கு ஆளாகாமல் உங்கள் அத்தியாவசிய தரவை மீட்டெடுக்கலாம்; நீங்கள் தகவலை நகர்த்த வேண்டும் என்றால், சேவைகளுக்கு இடையில் உங்கள் தரவை எவ்வாறு நகர்த்துவது என்பதை அறிக.
இறுதியாக, பயிற்சியின் மதிப்பை குறைத்து மதிப்பிடாதீர்கள்: ஃபிஷிங், ஸ்மிஷிங், விஷிங் மற்றும் பிற மோசடிகள் எவ்வாறு செயல்படுகின்றன என்பதைப் புரிந்துகொள்வது இது பெரும்பாலான ஏமாற்று முயற்சிகளுக்கு எதிராக உங்களுக்கு குறிப்பிடத்தக்க நன்மையை அளிக்கும். வணிகச் சூழல்களில், ஊழியர்களுக்கான சைபர் பாதுகாப்பு விழிப்புணர்வு அமர்வுகளை ஏற்பாடு செய்வது நீங்கள் செய்யக்கூடிய மிகவும் செலவு குறைந்த முதலீடுகளில் ஒன்றாகும்.
தரவு கசிவுகள் மிகவும் பொதுவானதாகிவிட்டாலும், 100% பாதுகாப்பாக இருப்பது சாத்தியமில்லை என்றாலும், பின்பற்ற வேண்டிய படிகள் குறித்து தெளிவாக இருங்கள், உங்கள் உரிமைகளை அறிந்து கொள்ளுங்கள், நல்ல டிஜிட்டல் பாதுகாப்பு நடைமுறைகளைப் பயன்படுத்துங்கள். இது ஒரு சிறிய பயத்திற்கும் ஒரு தீவிரமான நீண்டகால பிரச்சனைக்கும் இடையிலான வித்தியாசத்தை ஏற்படுத்துகிறது. விரைவாக எதிர்வினையாற்றுவது, பாதிக்கப்பட்டுள்ளதை முழுமையாக மதிப்பாய்வு செய்வது மற்றும் உங்கள் பாதுகாப்பு நடவடிக்கைகளை வலுப்படுத்துவது ஆகியவை தரவு மீறலை நீங்கள் சந்தித்தால் சேதத்தைக் குறைப்பதற்கான சிறந்த வழியாகும்.
சின்ன வயசுல இருந்தே டெக்னாலஜி மேல ஆர்வம். இந்தத் துறையில் புதுப்பித்த நிலையில் இருப்பதையும், எல்லாவற்றிற்கும் மேலாக, அதைத் தொடர்புகொள்வதையும் நான் விரும்புகிறேன். அதனால்தான் நான் பல ஆண்டுகளாக தொழில்நுட்பம் மற்றும் வீடியோ கேம் வலைத்தளங்களில் தொடர்பு கொள்ள அர்ப்பணித்துள்ளேன். ஆண்ட்ராய்டு, விண்டோஸ், மேகோஸ், ஐஓஎஸ், நிண்டெண்டோ அல்லது வேறு ஏதேனும் தொடர்புடைய தலைப்பைப் பற்றி நான் எழுதுவதை நீங்கள் காணலாம்.
