Disse er de svageste led i din virksomheds sikkerhed PlatoBlockchain Data Intelligence. Lodret søgning. Ai.

Disse er de svageste led i din virksomheds sikkerhed

Din virksomhed er i problemer. I en meget reel forstand er din virksomhed altid i problemer. En af de trusler, der aldrig forsvinder, er sikkerhed – især datasikkerhed. Hvis din virksomhed er vigtig nok til at have statssponsorerede cybertrusler, har du allerede en eller anden version af MITRE ATTACK ramme. Ingen virksomhed på virksomhedsniveau ville være uden beskyttelse på virksomhedsniveau. MITER er en nonprofit, føderalt finansieret forskningsgruppe, der yder rådgivning til organisationer som Homeland Security. Din private virksomhed kan også drage fordel af deres ekspertise.

Men ikke alle virksomheder er klar over de trusler, de står over for, og de har muligvis ikke sikkerhed i virksomhedsklassen. Din virksomhed behøver ikke at være enorm, for at den er truet. Din største fejl er at tro, at du er sikker, fordi du er lille sammenlignet med andre inden for samme felt. Du har alle former for virksomhedsoplysninger, som du ikke ønsker at falde i de forkerte hænder. På trods af dine foranstaltninger til at beskytte det, siver data konstant ud på små måder. Du skal vide, hvor din risiko ligger, og hvad du skal gøre ved det. Start her:

Mellemmanden

Fintech virksomheder er på en langsom march mod at blive banker. Teknologivirksomheder som Apple starter ud med at satse på fintech. Derfra føles den langsomme march til at blive en fuld-blæst bank uundgåelig.

En af udfordringerne er, at disse virksomheder ikke er banker. De skal samarbejde med banker med mål, der ikke altid stemmer overens med tech-virksomheden, og som er afhængige af teknologier, der ikke altid er kompatible med det, tech-virksomhederne ønsker at tilbyde. Kunden har et forhold til teknologivirksomheden, ikke banken. Kundens data skal igennem mange hænder, før noget bliver gjort. Hvis Apple nogensinde tilbyder flere banktjenester som realkreditlån, bliver de nødt til at samarbejde med nogen for det. Og at nogen måske er anderledes end hvem de samarbejder med til kreditkort og lignende.

Forbrugeren bliver nødt til at stole på en masse mellemled. Men det vil Apple, Google, Microsoft, Amazon, Facebook og alle andre, der ønsker at bevæge sig i den retning. Det svageste led er normalt det, du ikke direkte kontrollerer. Begræns dine følsomme interaktioner til de virksomheder, du kender, stoler på og ikke stoler på ubekendte som entreprenører til kritisk infrastruktur.

Gratis apps og tjenester

Du bør være mistænksom over for enhver virkelig nyttig app eller tjeneste, der foregiver ikke at have penge for den værdi, de giver. Selvfølgelig vil de have penge. De har bare ikke nok tillid til deres produkt eller service til at opkræve slutbrugere for det.

Det kan ikke overvurderes, at hvis produktet eller tjenesten er gratis, på et eller andet niveau, er du produktet. Sådanne tjenester har ikke råd til at være for låst, fordi en del af din interaktion med produktet er det, der bliver indtægtsgenereret. Gratis VPN-apps er ofte booby-fælder. Enhver app, der lover noget, der gør det nemmere for dig at få ting, der ellers er svære at få fat på med legitime midler, bør undgås. De enheder, dine medarbejdere bruger til arbejdet, er ofte vektoren for angreb, for hvis de kan downloade gratis apps, vil de gøre det. Det kræver kun én kompromitteret enhed at kompromittere hele din organisation.

Verifikation

Hvis du får en besked fra din chef, der beder om et følsomt stykke virksomhedsinformation, vil du sandsynligvis give dem det uden spørgsmål. Det er et stort problem, fordi der bør stilles nogle spørgsmål for at sikre, at du har at gøre med den, du tror, ​​du har med at gøre.

Når først din e-mail-liste er blevet kompromitteret, er det ret nemt for dig at blive phished af nogen, der foregiver at være en af ​​dine ledere. Dette kan være et reelt problem med fjernarbejde, fordi du ikke bare kan gå over til din leders aflukke og bekræfte, at anmodningen kom fra hende. Virksomheder har brug for bedre måder at verificere identitet på, så de ikke bliver efterlignet af tyve, og så de ikke sender følsomme oplysninger til tyve.

I erhvervslivet vil der altid være sikkerhedsrisici. Dem, du ikke kender til, er altid de værste. Vær opmærksom på mellemmænd, som du ikke har kontrol over, gratis apps og tjenester, der kan udnytte dine data, og ubekræftede anmodninger om følsomme oplysninger.

billede

Tidsstempel:

Mere fra Fintech Nyheder