Inilah Tautan Terlemah dalam Keamanan Perusahaan Anda PlatoBlockchain Data Intelligence. Pencarian Vertikal. Ai.

Ini Adalah Tautan Terlemah dalam Keamanan Perusahaan Anda

Perusahaan Anda dalam masalah. Dalam arti yang sangat nyata, perusahaan Anda selalu dalam masalah. Salah satu ancaman yang tidak pernah hilang adalah keamanan – khususnya, keamanan data. Jika perusahaan Anda cukup penting untuk memiliki ancaman dunia maya yang disponsori negara, Anda sudah memiliki beberapa versi Kerangka SERANGAN MITER. Tidak ada bisnis tingkat perusahaan tanpa perlindungan tingkat perusahaan. MITER adalah kelompok riset nirlaba yang didanai pemerintah federal yang menyediakan konsultasi untuk organisasi seperti Homeland Security. Perusahaan swasta Anda juga bisa mendapatkan keuntungan dari keahlian mereka.

Namun tidak semua perusahaan menyadari ancaman yang mereka hadapi dan mungkin tidak memiliki keamanan kelas perusahaan. Perusahaan Anda tidak harus besar untuk berada di bawah ancaman. Kesalahan terbesar Anda adalah berpikir bahwa Anda aman karena Anda kecil dibandingkan dengan orang lain di bidang yang sama. Anda memiliki semua jenis informasi perusahaan yang Anda tidak ingin jatuh ke tangan yang salah. Terlepas dari tindakan Anda untuk melindunginya, data terus-menerus bocor dengan cara kecil. Anda perlu tahu di mana letak risiko Anda, dan apa yang harus dilakukan. Mulai di sini:

Perantara

perusahaan fintech sedang dalam perjalanan yang lambat untuk menjadi bank. Perusahaan teknologi seperti Apple memulai dengan mencoba-coba fintech. Dari sana, perjalanan lambat untuk menjadi bank besar terasa tak terelakkan.

Salah satu tantangannya adalah perusahaan-perusahaan ini bukan bank. Mereka harus bermitra dengan bank dengan tujuan yang tidak selalu sejalan dengan perusahaan teknologi, dan yang bergantung pada teknologi yang tidak selalu kompatibel dengan apa yang ingin ditawarkan oleh perusahaan teknologi. Pelanggan memiliki hubungan dengan perusahaan teknologi, bukan bank. Data pelanggan itu harus melalui banyak tangan sebelum semuanya selesai. Jika Apple pernah menawarkan lebih banyak layanan perbankan seperti pinjaman hipotek, mereka harus bermitra dengan seseorang untuk itu. Dan seseorang itu mungkin berbeda dari siapa mereka bermitra untuk kartu kredit dan sejenisnya.

Konsumen harus mempercayai banyak perantara. Tapi begitu juga Apple, Google, Microsoft, Amazon, Facebook, dan siapa pun yang ingin bergerak ke arah itu. Tautan terlemah biasanya yang tidak Anda kendalikan secara langsung. Batasi interaksi sensitif Anda pada perusahaan yang Anda kenal, percayai, dan tidak bergantung pada yang tidak dikenal sebagai kontraktor untuk infrastruktur penting.

Aplikasi dan Layanan Gratis

Anda harus curiga terhadap aplikasi atau layanan yang benar-benar berguna yang berpura-pura tidak menginginkan uang untuk nilai yang mereka berikan. Tentu saja mereka menginginkan uang. Mereka hanya tidak memiliki cukup kepercayaan pada produk atau layanan mereka untuk membebankan biaya kepada pengguna akhir untuk itu.

Tidak dapat dilebih-lebihkan bahwa jika produk atau layanan itu gratis, pada tingkat tertentu, Anda adalah produknya. Layanan semacam itu tidak boleh terlalu dikunci karena beberapa bagian dari interaksi Anda dengan produk adalah yang dimonetisasi. Aplikasi VPN gratis sering menjadi jebakan. Aplikasi apa pun yang menjanjikan sesuatu yang memudahkan Anda mendapatkan hal-hal yang sulit didapat melalui cara yang sah harus dihindari. Perangkat yang digunakan karyawan Anda untuk bekerja sering kali menjadi vektor serangan karena jika mereka dapat mengunduh aplikasi gratis, mereka akan melakukannya. Hanya perlu satu perangkat yang disusupi untuk membahayakan seluruh organisasi Anda.

Verifikasi

Jika Anda mendapatkan pesan dari atasan Anda yang meminta informasi sensitif perusahaan, kemungkinan besar Anda akan memberikannya tanpa pertanyaan apa pun. Itu adalah masalah besar karena harus ada beberapa pertanyaan yang diajukan untuk memastikan bahwa Anda berurusan dengan siapa yang Anda pikir Anda hadapi.

Setelah daftar email Anda disusupi, cukup mudah bagi Anda untuk mendapatkan phishing oleh seseorang yang berpura-pura menjadi salah satu manajer Anda. Ini bisa menjadi masalah nyata dengan pekerjaan jarak jauh karena Anda tidak bisa begitu saja berjalan ke bilik manajer Anda dan memverifikasi bahwa permintaan itu datang darinya. Perusahaan membutuhkan cara yang lebih baik untuk memverifikasi identitas sehingga mereka tidak ditiru oleh pencuri, dan agar mereka tidak mengirimkan informasi sensitif kepada pencuri.

Dalam bisnis, akan selalu ada risiko keamanan. Yang tidak Anda ketahui selalu yang terburuk. Perhatikan perantara yang tidak dapat Anda kendalikan, aplikasi dan layanan gratis yang dapat mengeksploitasi data Anda, dan permintaan informasi sensitif yang tidak diverifikasi.

gambar

Stempel Waktu:

Lebih dari Berita Fintech