Categories: All

by dr inż. Michał Malinowski 9 days ago

18

Zagrożenia dla baz danych

Istnieje wiele różnych rodzajów zagrożeń, które mogą wpłynąć na bezpieczeństwo danych i systemów informatycznych. Zagrożenia te można podzielić na kilka kategorii, w tym zagrożenia programistyczne jak złośliwe oprogramowanie, brak szyfrowania danych czy SQL Injection.

Zagrożenia 
dla baz danych

Zagrożenia dla baz danych

Zagrożenia zewnętrzne

Sabotaż systemów
Eksfiltracja danych
Włamania hakerskie
Szpiegostwo przemysłowe
Phishing zewnętrzny
Ataki DDoS

Zagrożenia wewnętrzne

Nieświadome błędy użytkowników
Sabotaż
Celowe zatruwanie danych
Nadużycie uprawnień
Kradzież danych

Zagrożenia programistyczne

Exploity
Brak szyfrowania danych
Luki w oprogramowaniu
Złośliwe oprogramowanie
Zatruwanie danych (data poisoning)
SQL Injection

Zagrożenia fizyczne i środowiskowe

Kradzież urządzeń
Uszkodzenia mechaniczne
Sabotaż infrastruktury
Problemy z dostępem fizycznym
Klęski żywiołowe
Awarie fizyczne

Zagrożenia wynikające z nielegalnego działania

Wyłudzanie danych
Wymuszenia finansowe
Kradzież tożsamości
Fałszowanie danych
Handel poufnymi danymi
Ransomware

Zagrożenia socjotechniczne (social engineering)

Wykorzystywanie zaufania
Ataki typu baiting
Techniki pretekstowe (pretexting)
Podszywanie się (impersonation)
SMiShing
Vishing
Phishing

Zagrożenia organizacyjne i proceduralne

Niewystarczająca edukacja pracowników
Brak audytów
Nieprawidłowe zarządzanie uprawnieniami
Nieprzestrzeganie procedur
Brak polityk bezpieczeństwa

Zagrożenia prawne i regulacyjne

Nielegalne przetwarzanie danych osobowych
Niewystarczające audyty prawne
Brak zgodności z regulacjami branżowymi
Naruszenie przepisów prawa