Selular.ID – Kebocoran data dapat terjadi dari perusahaan dari setiap sektor industri. Beberapa memegang lebih banyak basis data, yang lain lebih sedikit.
Tampaknya tidak setiap basis data yang bocor berisi informasi penting. Tapi adakah kebocoran yang dapat dianggap aman? Mari kita perhatikan contoh layanan pengiriman makanan. Simak pembahasan Kaspersky berikut ini.
Data apa yang bocor?
Pertama, layanan pengiriman mungkin tidak membocorkan detail perbankan, ini karena alasan sederhana bahwa mereka tidak menanganinya.
Beberapa dari mereka menggunakan gateway pembayaran yang dikontrol oleh bank penerima: nomor kartu dimasukkan di situs web bank dan pedagang bahkan tidak melihatnya, apalagi menyimpannya.
Bahkan jika akun perbankan ditautkan, ini terjadi di sisi bank, dan pedagang hanya menerima ID yang mengikat.
Meski demikian, kebocoran dari layanan pengiriman makanan umumnya lebih berbahaya daripada dari marketplace.
Pesanan yang ditempatkan di marketplace dapat diambil di tempat pengambilan atau kantor pos, sedangkan pesanan makanan selalu dikirimkan langsung ke pelanggan, seperti rumah atau kantor mereka.
Kami berbicara tentang data yang sangat pribadi di sini yang dapat menghubungkan seseorang ke nomor telepon dan alamat fisik, serta memberikan informasi tentang kekayaan dan pola perilaku kehidupan pelanggan.
Bagaimana kebocoran tersebut mengancam pelanggan
Jelas, tidak ada hal positif yang bisa didapat dari sekumpulan informasi pribadi yang tersedia di domain publik, dan inilah kemungkinan negatifnya:
- Calon penyerang memiliki informasi tentang di mana korban tinggal, berapa banyak yang mereka habiskan untuk pengiriman makanan, kapan mereka memesannya, dan pada hari apa mereka cenderung melewatkannya; itu resep sempurna untuk perampokan;
- Masalah hubungan domestik yang tak terduga mungkin muncul. Misalnya, musim panas lalu ada cerita di media sosial tentang seorang gadis yang mendapatkan basis data semacam itu dan mengetahui bahwa pacarnya secara konstan memesan pizza ke alamat rumah seorang teman perempuannya. Itu tidak berakhir dengan baik, dengan cara apa pun Anda mengirisnya;
- Kebocoran tersebut dapat menunjukkan potret pelanggan dan mengirim spam yang ditargetkan ke alamat pos yang diketahui;
- Basisi data semacam itu tidak hanya berisi alamat rumah, tetapi juga alamat bisnis. Dan ini memungkinkan penyerang menggunakan rekayasa sosial untuk menembus jaringan internal perusahaan melalui pelanggan layanan pengiriman — misalnya, dengan menelepon dan memberi tahu bahwa mereka telah memenangkan dan dikirimi hadiah loyalitas pelanggan yang ternyata bisa berupa flash drive dengan malware. Karena korban adalah pelanggan asli dari layanan pengiriman, mereka mungkin tidak menaruh curiga, terutama jika itu adalah kurir berseragam yang mengantarkan flash drive.
Sayangnya, pelanggan yang tidak siap sepenuhnya meninggalkan layanan pengiriman hanya memiliki sedikit pilihan.
Kebocoran data harus dilihat sebagai risiko yang tak terelakkan seperti masalah keamanan lainnya, ini harus selalu dievaluasi dan konsekuensinya dikurangi.
Misalnya, pesan pengiriman ke titik pengambilan bukan alamat rumah Anda secara persis; dan perhatikan kotak centang pada formulir pemesanan, Anda mungkin dapat menghentikan penyimpanan alamat rumah dan nomor telepon Anda secara default.
- Bisnis memiliki lebih banyak pilihan. Ini sudah terkenal tetapi, sayangnya, masih belum sepenuhnya digunakan:
- Batasi akses karyawan ke basis data internal yang berisi data pribadi;
- Melaksanakan audit berkala terhadap sistem keamanan;
- Jangan menyimpan data pribadi yang tidak perlu. Ini berarti memungkinkan pelanggan untuk memilih apa yang ingin mereka percayakan kepada bisnis Anda, dan apa yang harus segera dihapus setelah pesanan selesai;
- Pantau dengan cermat apa yang terjadi di infrastruktur Anda menggunakan layanan kelas MDR.
Baca Juga:Â Marak Kebocoran Data, Ini 6 Tips Keamanan Siber untuk PSE