Estos son los eslabones más débiles de la seguridad de su empresa PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Estos son los eslabones más débiles en la seguridad de su empresa

Su empresa está en problemas. En un sentido muy real, su empresa siempre está en problemas. Una de esas amenazas que nunca desaparece es la seguridad, en particular, la seguridad de los datos. Si su empresa es lo suficientemente importante como para tener amenazas cibernéticas patrocinadas por el estado, ya tiene alguna versión del Marco MITRE ATTACK. Ningún negocio de nivel empresarial estaría sin protección de nivel empresarial. MITRE es un grupo de investigación sin fines de lucro financiado por el gobierno federal que brinda consultoría a organizaciones como Homeland Security. Su empresa privada también puede beneficiarse de su experiencia.

Pero no todas las empresas son conscientes de las amenazas a las que se enfrentan y es posible que no tengan seguridad de clase empresarial. Su empresa no tiene que ser enorme para estar bajo amenaza. Tu mayor error es pensar que estás a salvo porque eres pequeño en comparación con otros en el mismo campo. Tienes todo tipo de información de la empresa que no quieres que caiga en malas manos. A pesar de sus medidas para protegerlo, los datos se filtran constantemente en pequeñas cantidades. Necesita saber dónde radica su riesgo y qué hacer al respecto. Empieza aqui:

El intermediario

Empresas Fintech están en una marcha lenta para convertirse en bancos. Las empresas tecnológicas como Apple comienzan incursionando en fintech. A partir de ahí, la marcha lenta para convertirse en un banco en toda regla parece inevitable.

Uno de los desafíos es que estas empresas no son bancos. Tienen que asociarse con bancos con objetivos que no siempre se alinean con la empresa de tecnología y que dependen de tecnologías que no siempre son compatibles con lo que las empresas de tecnología quieren ofrecer. El cliente tiene una relación con la empresa de tecnología, no con el banco. Los datos de ese cliente tienen que pasar por muchas manos antes de que se haga algo. Si Apple alguna vez ofrece más servicios bancarios como préstamos hipotecarios, tendrá que asociarse con alguien para eso. Y ese alguien podría ser diferente de la persona con la que se asocian para las tarjetas de crédito y cosas por el estilo.

El consumidor tendrá que confiar en muchos intermediarios. Pero también lo harán Apple, Google, Microsoft, Amazon, Facebook y cualquier otra persona que quiera avanzar en esa dirección. El eslabón más débil suele ser el que no controlas directamente. Limite sus interacciones confidenciales a las empresas que conoce, en las que confía y no confíe en desconocidos como contratistas de infraestructura crítica.

Aplicaciones y servicios gratuitos

Debe sospechar de cualquier aplicación o servicio verdaderamente útil que pretenda no querer dinero por el valor que brinda. Por supuesto que quieren dinero. Simplemente no tienen suficiente confianza en su producto o servicio para cobrar a los usuarios finales por él.

No se puede exagerar que si el producto o servicio es gratuito, en algún nivel, usted es el producto. Tales servicios no pueden darse el lujo de estar demasiado bloqueados porque una parte de su interacción con el producto es lo que se está monetizando. Aplicaciones VPN gratuitas son a menudo trampas explosivas. Se debe evitar cualquier aplicación que prometa algo que le facilite obtener cosas que de otro modo serían difíciles de obtener a través de medios legítimos. Los dispositivos que usan sus empleados para el trabajo son a menudo el vector de ataque porque si pueden descargar aplicaciones gratuitas, lo harán. Solo se necesita un dispositivo comprometido para comprometer a toda su organización.

Verificación

Si recibe un mensaje de su jefe solicitando información confidencial de la empresa, es probable que se la dé sin hacer preguntas. Ese es un gran problema porque deberían hacerse algunas preguntas para asegurarse de que está tratando con quien cree que está tratando.

Una vez que su lista de correo electrónico se ve comprometida, es bastante fácil que alguien que se hace pasar por uno de sus gerentes le haga phishing. Esto puede ser un problema real con el trabajo remoto porque no puede simplemente caminar hasta el cubículo de su gerente y verificar que la solicitud provino de ella. Las empresas necesitan mejores formas de verificar la identidad para que los ladrones no se hagan pasar por ellas y para que no envíen información confidencial a los ladrones.

En los negocios, siempre habrá riesgos de seguridad. Los que no conoces son siempre los peores. Tenga cuidado con los intermediarios sobre los que no tiene control, las aplicaciones y los servicios gratuitos que podrían explotar sus datos y las solicitudes no verificadas de información confidencial.

imagen

Sello de tiempo:

Mas de Noticias Fintech