Blog

  • Home
  • 13 minacce veicolate da e-mail che bisogna conoscere – N.3 – Sottrazione dei dati

La “Data Exfiltration” è il trasferimento non autorizzato di dati da un computer o da un altro dispositivo. Può essere condotto manualmente tramite l’accesso fisico a un computer e come processo automatizzato utilizzando appositi programmi su Internet o in rete. Gli attacchi sono in genere mirati, con l’obiettivo di ottenere l’accesso a una rete o a una macchina per individuare e copiare dati specifici.

Oltre agli attacchi dannosi, i dati vengono spesso persi accidentalmente a causa di errori umani.
Data exfiltration è anche nota come: data extrusion, data exportation, data leaks, data leakage, data loss e data theft.

Impatto della Data Exfiltration

Secondo un rapporto annuale IBM, il costo medio totale di una violazione dei dati è stato di 3,92 milioni di dollari nel 2019.
Per alcuni settori, come quello sanitario, questo numero può quasi raddoppiare. Le violazioni dei dati negli Stati Uniti sono quelle che hanno avuto un maggior costo, mediamente 8,19 milioni di dollari. La dimensione media di una violazione dei dati è stata di 25.575 record.

La perdita di dati può portare a perdite finanziarie e avere un impatto duraturo sulla reputazione di un’organizzazione.

Difesa della posta elettronica contro la Data Exfiltration

I gateway di posta elettronica sicuri analizzano costantemente il flusso di posta; filtrano sia i messaggi in entrata che in uscita. La prevenzione della perdita di dati (DLP=data loss prevention, ndr) è un insieme di tecnologie e criteri aziendali per garantire che gli utenti finali non inviino dati sensibili o riservati all’esterno dell’organizzazione. Un sistema dlp esegue la scansione di tutte le e-mail in uscita per cercare per modelli predeterminati che potrebbero indicare dati sensibili, inclusi numeri di carta di credito, numeri di previdenza sociale e termini medici Hipaa. I messaggi contenenti questo tipo di dati sensibili vengono crittografati automaticamente.

Leave Comment