Hlavní body
- Narušení dat vyžaduje neoprávněný přístup nebo zveřejnění.
- Zpřístupnění může vzniknout chybnou konfigurací či návrhem.
- Samotná zranitelnost ještě nedokazuje její zneužití.
- Klasifikace má odpovídat doloženým faktům, ne domněnkám.
Definice a rozsah
NIST používá pojem breach pro ztrátu kontroly, kompromitaci nebo neoprávněné zveřejnění informací. Exposure popisuje stav, kdy jsou data přístupnější, než bylo zamýšleno, ale sám o sobě nedokazuje, že je někdo skutečně získal nebo zneužil. [1][2]
Bezpečnostní hranice
RFC 4949 rozlišuje událost, bezpečnostní incident, kompromitaci a zranitelnost. Zranitelnost je nejprve využitelná slabina; sama nedokazuje neoprávněný přístup ani zveřejnění. Použitý název proto nesmí tvrdit více, než podporují dostupné důkazy. [2]
Omezení a hodnocení
Veřejné informace bývají neúplné a mohou se měnit. Přesné shrnutí proto odděluje potvrzený dopad, možnou expozici a neznámé skutečnosti, odkazuje na primární zdroje a po zveřejnění nových důkazů klasifikaci aktualizuje. [3]
Časté otázky.
Co znamená Narušení bezpečnosti dat a zpřístupnění dat?
Narušení bezpečnosti dat zahrnuje neoprávněný přístup k citlivým údajům nebo jejich zveřejnění. Zpřístupnění dat je učiní dostupnými mimo zamýšlený okruh, aniž nutně prokazuje průnik. [1][2]
Co Narušení bezpečnosti dat a zpřístupnění dat nezaručuje?
Veřejné informace bývají neúplné a mohou se měnit. Přesné shrnutí proto odděluje potvrzený dopad, možnou expozici a neznámé skutečnosti, odkazuje na primární zdroje a po zveřejnění nových důkazů klasifikaci aktualizuje. [3]
Jak SealTask chápe Narušení bezpečnosti dat a zpřístupnění dat?
SealTask třídí incidenty konkurentů podle zveřejněných důkazů a u každého záznamu uvádí zdroje. Vlastní bezpečnostní architekturu popisuje odděleně a nepoužívá ji jako důkaz toho, co se stalo v systémech jiného poskytovatele. [3]
Primární zdroje
Definice upřednostňují standardizační orgány, doporučení úřadů a bezpečnostní architekturu SealTask z první ruky. Odkazy otevřou úplný zdroj.
- 01 NIST CSRC glossary: breach Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.
- 02 RFC 4949: Internet Security Glossary, Version 2 Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.
- 03 SealTask competitor security incident methodology Primární zdroj nebo zdroj první strany pro definici, požadavky protokolu, bezpečnostní hranice či regulatorní kontext.