Platform tarihindeki en büyük hack, uzun bir olaylar dizisinin en sonuncusuydu. Bu güvenlik eksikliğinin sıradan New Yorklular için ne gibi etkileri var?
Bilgisayar korsanları kısa bir süre önce platformun en büyük hesaplarından bazılarını ele geçirdi ve bunları bir Bitcoin bağış dolandırıcılığını desteklemek için kullandı.
Twitter, Facebook ve diğer bazı sosyal medya platformlarından çok daha küçüktür, ancak son derece etkilidir.
Birçok hesabın dünya çapında milyonlarca takipçisi vardır.
Bu nedenle, bilgisayar korsanları için çok cazip bir hedeftir. Bazı gözlemciler, Twitter'ın bu son saldırıyla başa çıkmak için hazırlıksız olduğunu düşünüyor.
“İyi siber güvenlik, temel bilgileri sıklıkla tekrar tekrar elde etmektir: güçlü parolalar, iyi çok faktörlü kimlik doğrulama. . .sistemleri nasıl geliştireceklerini öğrenmek için bozulana kadar test etme isteği ve daha fazlası,” diye yorumladı Atlantic Counsel Cyber Statecraft Direktörü Trey Herr.
“Twitter olabilir yapacak bazı işleri var bu temel engelleme ve mücadele üzerine” diye ekledi. Twitter bu iddiaya hemen yanıt vermedi.
Son yıllarda bilgisayar korsanları hileli tweet'ler gönderdi ve Adalet Bakanlığı Twitter çalışanlarını casusluk yapmakla suçladı.
Bilgi Güvenliği Sorumluluğu
En son Twitter ihlali gibi büyük güvenlik açıkları normalde manşetlere konu olur.
Ancak çoğu veri ihlali, küçük şirketleri ve birkaç yüz hesabı içerir. Bu siber kurbanların aldığı yaralar da bir o kadar kötü, hatta daha da kötü.
Bazı küçük saldırılar interneti hiç içermiyor.
Başta doktorlar, avukatlar, muhasebeciler ve diğer meslek kuruluşları olmak üzere bazı grupların liberal BYOD (kendi cihazını getir) politikaları vardır.
Sahipleri onları ortalıkta bırakmazlarsa, başparmak sürücüleri ve bu tür diğer cihazlar oldukça güvenlidir.
Ne yazık ki, bu küçük, kompakt sürücülerin kaybolması veya unutulması çok kolaydır.
Bununla ilgili olarak, birçok şirket çalışanlarını dizüstü bilgisayarlarını kullanmaya ve uzaktan çalışmaya teşvik ediyor. Bir kafede veya restoranda açık bir WiFi hesabını hacklemek oldukça kolaydır.
Ek olarak, birçok küçük şirketin güvenlik önlemleri oldukça zayıftır. Ancak sakladıkları bilgiler oldukça değerlidir.
Tüm bu sorunlara yol açabilir güvenlik ihlali için yasal sorumluluk. Bu alandaki bir ihmal iddiasının üç temel ayağı vardır:
- İşin Doğası: Hemen hemen tüm işletmeler bazı kişisel bilgileri saklar, ancak çoğu durumda bu bilgiler alışılmadık yerlerde bulunur. Örneğin, bir hukuk bürosu muhtemelen bir ödeme portalındaki banka hesabı bilgilerini korumayı bilir, ancak rastgele bir formdaki belirsiz bir satır saldırıya açık olabilir.
- Önleyici Tedbirler: Bakım standardı genellikle burada devreye girer. Profesyoneller, özellikle finans uzmanları, mevcut en yüksek şifreleme seviyesini kullanmalıdır. Satış kayıtlarından başka hiçbir şey saklamayan bir perakendeci gibi diğer işletmelerin yalnızca daha az caydırıcı güvenliğe ihtiyacı olabilir.
- İhlal Tepkisi: Bu son alan genellikle hasarlar açısından ilgilidir. İhlaller meydana geldiğinde, birçok şirket bunları bildirmekte veya kapsamını olduğundan az belirtmekte başarısız olur. Bu tür yanlış davranışlar, tartışmalı bir şekilde davacıya ek cezai tazminat hakkı verir.
Birçok işletmenin bu gibi durumları kapsayan siber güvenlik sigortası vardır. Bu hala gelişmekte olan bir alan olduğundan, aşağıda belirtildiği gibi sigorta şirketleri genellikle yanıt vermekte yavaş kalmaktadır.
Sigorta Uyuşmazlıkları
İşletme sahipleri ve yaralılar, bu durumlarda doğru olanı yapmak için sigorta şirketlerine güvenirler.
Ancak birçok sigorta şirketi, bu iddiaları ele almak için gerekli altyapıya sahip olmamalarına rağmen, kolayca siber güvenlik sigortası poliçeleri satmaktadır.
Bu altyapı eksikliği sigorta şirketinin bu durumlardaki görevini etkilemez.
Başlangıçta, sigorta şirketlerinin iddiaları derhal ve kapsamlı bir şekilde araştırma görevi vardır.
Küçük hack'ler gözden kaçabilir ve büyük hack'ler bunaltıcı olabilir. Ancak sigorta şirketinin sorumluluğu aynı kalır.
Ek olarak, sorumluluk nispeten açıksa, sigorta şirketlerinin de derhal ödeme yükümlülüğü vardır.
Siber güvenlik ihlalleri temelde ihmal vakaları olsa da, ortak kusur gibi birçok normal ihmal savunması geçerli değildir.
Birçok kurban, bilgilerinin dikkatsizce saklandığından haberdar değildi, dolayısıyla ihlalde herhangi bir rolleri yoktu.
Ve işletme sahipleri için, bu poliçelerin çoğu kapsam parametreleri açısından oldukça nettir.
Bir avukatın bir sigorta anlaşmazlığında haklarınızı kullanmak için harekete geçmesi gerekiyorsa, sigorta şirketi normalde davacının avukatlık ücretlerini ve yasal masrafları karşılamalıdır.
Siber güvenliğe duyarlı bir bilgi ihlali, ailenizin maruz kalabileceği en ciddi kişisel yaralanmalardan biri olabilir.
ile ücretsiz danışma için New York'ta deneyimli kişisel yaralanma avukatı, contact Napoli Shkolnik .
