Skip to main content

การขโมยข้อมูลประจำตัวขององค์กรคืออะไร?

แม้ว่าหลายคนเชื่อมต่อคำว่าการขโมยข้อมูลประจำตัวกับการขโมยข้อมูลประจำตัวของบุคคลการขโมยข้อมูลประจำตัวขององค์กรซึ่งตัวตนของ บริษัท หรือธุรกิจ mdash;แม้แต่ธุรกิจขนาดเล็กและขนาดกลาง (SMB) mdash;ถูกขโมยกำลังกลายเป็นเรื่องธรรมดามากขึ้นเรื่อย ๆในบางกรณีการเบรกอินนั้นเป็นสิ่งที่ซ่อนเร้นจนผู้บริหารไม่ได้ตระหนักถึงปัญหาจนกว่าจะมีความเสียหายมากมายSMB อาจมีเสน่ห์มากกว่าคนที่จะขโมยข้อมูลเนื่องจากเครดิตขนาดใหญ่และการตรวจสอบน้อยลงเกี่ยวกับวิธีการใช้งาน

กลไกที่แน่นอนของการขโมยข้อมูลประจำตัวขององค์กรอาจแตกต่างกันไปตามประเทศขึ้นอยู่กับกฎหมายและกลไกสำหรับการเปลี่ยนแปลงข้อมูล.ตัวอย่างเช่นในสหราชอาณาจักรในการส่งเอกสารที่ดูเหมือนจะเป็นของจริงต่อการลงทะเบียนขององค์กรขโมยข้อมูลประจำตัวอาจทำการเปลี่ยนแปลงที่สำคัญต่อองค์กรนี่คือกลไกในการแต่งตั้งกรรมการใหม่เปลี่ยนผู้อำนวยการหรือเปลี่ยนที่อยู่ที่ลงทะเบียนด้วยการเปลี่ยนแปลงประเภทนี้กรรมการที่แท้จริงจะไม่ได้รับแจ้งและกรรมการใหม่มีผลบังคับใช้กับ บริษัท

อีกวิธีหนึ่งคือการสร้างเว็บไซต์ปลอมที่ดูเหมือนจะตรงกับตัวตนขององค์กร (เรียกว่าการปลอมแปลง)ผ่านเว็บไซต์นี้ผู้คนจะได้รับการว่าจ้างให้ทำงานที่มีชื่อเช่น“ ผู้ประสานงานบัญชี” และตั้งค่าด้วยสิ่งอำนวยความสะดวกเพื่อรวบรวมการชำระเงินจาก“ ลูกค้า”งานจริงคือการล่อเงินสำหรับนักต้มตุ๋น

ข้อมูลที่ช่วยให้ผู้หลอกลวงได้รับการขโมยข้อมูลประจำตัวขององค์กรในหลากหลายวิธีการสูญเสียคอมพิวเตอร์แล็ปท็อปเน็ตบุ๊กหรืออุปกรณ์มือถือที่มีข้อมูล บริษัท เป็นคำเชิญที่มีศักยภาพในการขโมยข้อมูลประจำตัวขององค์กรการทำงานในที่สาธารณะโดยไม่มีหน้าจอความเป็นส่วนตัวเป็นอีกปัญหาหนึ่งการแสดงใบอนุญาตธุรกิจบนผนังอาจเป็นกฎหมาย แต่เมื่อรวมถึงหมายเลขใบอนุญาตธุรกิจและรหัสภาษีหากรายการเหล่านั้นชัดเจนหรือบางคนสามารถถ่ายรูปและขยายพวกเขาข้อมูลเกี่ยวกับมันอาจถูกขโมยการพิจารณาสิ่งนี้เมื่อวางใบอนุญาตเป็นแผนการที่ดี

ขั้นตอนในการป้องกันการขโมยข้อมูลประจำตัวขององค์กรรวมถึงคำแนะนำต่อไปนี้สถาบันแรกเป็นนโยบายของ บริษัท เกี่ยวกับข้อมูลที่ละเอียดอ่อนและวิธีการจัดการประการที่สองตรวจสอบให้แน่ใจว่าระบบรักษาความปลอดภัยเป็นปัจจุบันเครือข่ายคอมพิวเตอร์มีไฟร์วอลล์และซอฟต์แวร์ต่อต้านสปายแวร์และซอฟต์แวร์ป้องกันไวรัสและสแปมล้วนมีส่วนร่วมทำการตรวจสอบรายงานเครดิตธุรกิจเป็นส่วนหนึ่งของการตรวจสอบค่าใช้จ่ายลงทุนในเครื่องทำลายเอกสารที่ดีและทำลายเอกสารธุรกิจทั้งหมดก่อนที่จะกำจัดพวกเขานอกจากนี้ทุกคนที่ใช้หมายเลขประกันสังคมเป็น EIN (หมายเลขประจำตัวนายจ้าง) ควรแทนที่เพื่อลดความเสี่ยง