هذه هي الروابط الأضعف في استخبارات بيانات PlatoBlockchain الأمنية لشركتك. البحث العمودي. عاي.

هذه هي أضعف الروابط في أمن شركتك

شركتك في ورطة. بالمعنى الحقيقي للكلمة ، فإن شركتك دائمًا في ورطة. أحد تلك التهديدات التي لا تختفي أبدًا هو الأمان - خاصة أمان البيانات. إذا كانت شركتك مهمة بما يكفي لوجود تهديدات إلكترونية ترعاها الدولة ، فلديك بالفعل بعض إصدارات إطار MITER ATTACK. لن يكون هناك عمل على مستوى المؤسسة بدون حماية على مستوى المؤسسة. MITER هي مجموعة بحثية غير ربحية تمولها الحكومة الفيدرالية وتقدم الاستشارات لمنظمات مثل وزارة الأمن الداخلي. يمكن أن تستفيد مؤسستك الخاصة أيضًا من خبراتهم.

ولكن ليست كل شركة على دراية بالتهديدات التي تواجهها وقد لا يكون لديها أمان على مستوى المؤسسات. لا يجب أن تكون شركتك ضخمة حتى تتعرض للتهديد. أكبر خطأ لديك هو التفكير في أنك آمن لأنك صغير مقارنة بالآخرين في نفس المجال. لديك جميع أنواع معلومات الشركة التي لا تريد أن تقع في الأيدي الخطأ. على الرغم من التدابير التي اتخذتها لحمايتها ، فإن البيانات تتسرب باستمرار بطرق صغيرة. عليك أن تعرف أين تكمن مخاطرك وماذا تفعل حيال ذلك. أبدأ هنا:

الوسيط

شركات التكنولوجيا المالية تسير بخطى بطيئة لتصبح بنوكًا. تبدأ شركات التكنولوجيا مثل Apple بالانخراط في التكنولوجيا المالية. من هناك ، تبدو المسيرة البطيئة نحو التحول إلى بنك كامل النضج أمرًا لا مفر منه.

أحد التحديات هو أن هذه الشركات ليست بنوكًا. يتعين عليهم الدخول في شراكة مع البنوك لتحقيق أهداف لا تتوافق دائمًا مع شركة التكنولوجيا ، والتي تعتمد على التقنيات التي لا تتوافق دائمًا مع ما تريد شركات التكنولوجيا تقديمه. العميل لديه علاقة مع شركة التكنولوجيا ، وليس البنك. يجب أن تمر بيانات هذا العميل بالكثير من الأيدي قبل القيام بأي شيء. إذا قدمت Apple المزيد من الخدمات المصرفية مثل قروض الرهن العقاري ، فسيتعين عليها الشراكة مع شخص ما من أجل ذلك. وقد يكون هذا الشخص مختلفًا عن الشخص الذي يشترك معه في الحصول على بطاقات الائتمان وما شابه.

يجب أن يثق المستهلك في الكثير من الوسطاء. ولكن ستفعل ذلك أيضًا Apple و Google و Microsoft و Amazon و Facebook وأي شخص آخر يريد التحرك في هذا الاتجاه. عادةً ما يكون الرابط الأضعف هو الرابط الذي لا تتحكم فيه بشكل مباشر. قصر تفاعلاتك الحساسة على الشركات التي تعرفها وتثق بها ولا تعتمد على مجهولين كمقاولين للبنية التحتية الحيوية.

تطبيقات وخدمات مجانية

يجب أن تشك في أي تطبيق أو خدمة مفيدة حقًا تتظاهر بأنها لا تريد أي أموال مقابل القيمة التي تقدمها. بالطبع يريدون المال. ليس لديهم ثقة كافية في منتجهم أو خدمتهم لفرض رسوم على المستخدمين النهائيين مقابل ذلك.

لا يمكن المبالغة في أنه إذا كان المنتج أو الخدمة مجانية ، على مستوى ما ، فأنت المنتج. لا يمكن لمثل هذه الخدمات أن تكون مقفلة للغاية لأن جزءًا من تفاعلك مع المنتج هو ما يتم تحقيق الدخل منه. تطبيقات VPN مجانية غالبًا ما تكون أفخاخًا مفخخة. يجب تجنب أي تطبيق يعد بشيء يسهل عليك الحصول على الأشياء التي يصعب الحصول عليها من خلال الوسائل المشروعة. غالبًا ما تكون الأجهزة التي يستخدمها موظفوك في العمل هي الدافع للهجوم لأنهم إذا تمكنوا من تنزيل تطبيقات مجانية ، فسوف يفعلون ذلك. لا يتطلب الأمر سوى جهاز واحد تم اختراقه لخرق مؤسستك بأكملها.

التحقق

إذا تلقيت رسالة من رئيسك في العمل تطلب منك معلومات حساسة عن الشركة ، فمن المحتمل أن تعطيها لهم دون طرح أي أسئلة. هذه مشكلة كبيرة لأنه يجب طرح بعض الأسئلة للتأكد من أنك تتعامل مع من تعتقد أنك تتعامل معه.

بمجرد أن يتم اختراق قائمة بريدك الإلكتروني ، من السهل جدًا أن تتعرض للخداع من قبل شخص يتظاهر بأنه أحد مديرك. قد تكون هذه مشكلة حقيقية في العمل عن بُعد لأنه لا يمكنك الذهاب إلى حجرة مديرك والتحقق من أن الطلب جاء منها. تحتاج الشركات إلى طرق أفضل للتحقق من الهوية حتى لا ينتحل اللصوص هويتهم ، وحتى لا يرسلوا معلومات حساسة إلى اللصوص.

في الأعمال التجارية ، ستكون هناك دائمًا مخاطر أمنية. الأشخاص الذين لا تعرفهم دائمًا هم الأسوأ. ضع في اعتبارك الوسطاء الذين لا تتحكم فيهم ، والتطبيقات والخدمات المجانية التي يمكن أن تستغل بياناتك ، والطلبات التي لم يتم التحقق منها للحصول على معلومات حساسة.

صورة

الطابع الزمني:

اكثر من أخبار Fintech