Ce sont les maillons les plus faibles de la sécurité des données PlatoBlockchain de votre entreprise. Recherche verticale. Aï.

Ce sont les maillons les plus faibles de la sécurité de votre entreprise

Votre entreprise est en difficulté. Dans un sens très réel, votre entreprise est toujours en difficulté. L'une de ces menaces qui ne disparaissent jamais est la sécurité, en particulier la sécurité des données. Si votre entreprise est suffisamment importante pour avoir des cybermenaces parrainées par l'État, vous disposez déjà d'une version du Cadre d'ATTAQUE D'ONGLE. Aucune entreprise au niveau de l'entreprise ne serait sans protection au niveau de l'entreprise. MITRE est un groupe de recherche à but non lucratif financé par le gouvernement fédéral qui fournit des conseils à des organisations telles que Homeland Security. Votre entreprise privée peut également bénéficier de leur expertise.

Mais toutes les entreprises ne sont pas conscientes des menaces auxquelles elles sont confrontées et peuvent ne pas disposer d'une sécurité de classe entreprise. Votre entreprise n'a pas besoin d'être énorme pour être menacée. Votre plus grande erreur est de penser que vous êtes en sécurité parce que vous êtes petit par rapport aux autres dans le même domaine. Vous avez toutes sortes d'informations sur l'entreprise que vous ne voulez pas qu'elles tombent entre de mauvaises mains. Malgré vos mesures de protection, les données sont constamment divulguées de manière mineure. Vous devez savoir où se situe votre risque et quoi faire à ce sujet. Commencer ici:

Le médiateur

Entreprises Fintech sont sur une lente marche pour devenir des banques. Les entreprises technologiques comme Apple commencent par se lancer dans la fintech. À partir de là, la lente marche pour devenir une banque à part entière semble inévitable.

L'un des défis est que ces entreprises ne sont pas des banques. Ils doivent s'associer à des banques dont les objectifs ne correspondent pas toujours à ceux de l'entreprise technologique et qui s'appuient sur des technologies qui ne sont pas toujours compatibles avec ce que les entreprises technologiques veulent offrir. Le client a une relation avec l'entreprise technologique, pas avec la banque. Les données de ce client doivent passer par de nombreuses mains avant que quoi que ce soit ne soit fait. Si jamais Apple offre plus de services bancaires comme les prêts hypothécaires, ils devront s'associer à quelqu'un pour cela. Et que quelqu'un peut être différent de celui avec qui il s'associe pour les cartes de crédit et autres.

Le consommateur devra faire confiance à de nombreux intermédiaires. Mais il en sera de même pour Apple, Google, Microsoft, Amazon, Facebook et tous ceux qui souhaitent aller dans cette direction. Le maillon le plus faible est généralement celui que vous ne contrôlez pas directement. Limitez vos interactions sensibles aux entreprises que vous connaissez, faites confiance et ne comptez pas sur des inconnus en tant que sous-traitants pour l'infrastructure critique.

Applications et services gratuits

Vous devez vous méfier de toute application ou service vraiment utile qui prétend ne pas vouloir d'argent pour la valeur qu'il fournit. Bien sûr, ils veulent de l'argent. Ils n'ont tout simplement pas assez confiance dans leur produit ou service pour le facturer aux utilisateurs finaux.

On ne saurait trop insister sur le fait que si le produit ou le service est gratuit, à un certain niveau, vous êtes le produit. Ces services ne peuvent pas se permettre d'être trop verrouillés car une partie de votre interaction avec le produit est ce qui est monétisé. Applications VPN gratuites sont souvent des pièges. Toute application qui promet quelque chose qui vous permet d'obtenir plus facilement des choses qui sont autrement difficiles à obtenir par des moyens légitimes doit être évitée. Les appareils que vos employés utilisent pour le travail sont souvent le vecteur d'attaque, car s'ils peuvent télécharger des applications gratuites, ils le feront. Il suffit d'un seul appareil compromis pour compromettre l'ensemble de votre organisation.

Vérification

Si vous recevez un message de votre patron demandant une information sensible sur l'entreprise, vous êtes susceptible de le lui donner sans poser de questions. C'est un gros problème parce que certaines questions devraient être posées pour s'assurer que vous avez affaire à qui vous pensez avoir affaire.

Une fois que votre liste de diffusion est compromise, il est assez facile pour vous de vous faire hameçonner par quelqu'un prétendant être l'un de vos managers. Cela peut être un réel problème avec le travail à distance, car vous ne pouvez pas simplement vous rendre dans le bureau de votre responsable et vérifier que la demande provient bien d'elle. Les entreprises ont besoin de meilleurs moyens de vérifier l'identité afin qu'elles ne soient pas usurpées par des voleurs et qu'elles n'envoient pas d'informations sensibles aux voleurs.

En affaires, il y aura toujours des risques de sécurité. Ceux que vous ne connaissez pas sont toujours les pires. Faites attention aux intermédiaires sur lesquels vous n'avez aucun contrôle, aux applications et services gratuits qui pourraient exploiter vos données et aux demandes non vérifiées d'informations sensibles.

image

Horodatage:

Plus de Actualités Fintech