Dit zijn de zwakste schakels in de beveiliging van uw bedrijf PlatoBlockchain Data Intelligence. Verticaal zoeken. Ai.

Dit zijn de zwakste schakels in de beveiliging van uw bedrijf

Uw bedrijf zit in de problemen. In zeer reële zin zit uw bedrijf altijd in de problemen. Een van die bedreigingen die nooit weggaat, is beveiliging, met name gegevensbeveiliging. Als uw bedrijf belangrijk genoeg is om door de staat gesponsorde cyberdreigingen te hebben, heeft u al een versie van de MITRE ATTACK-framework. Geen enkel bedrijf op ondernemingsniveau zou zonder bescherming op ondernemingsniveau zijn. MITRE is een non-profit, federaal gefinancierde onderzoeksgroep die advies geeft aan organisaties als Homeland Security. Ook uw particuliere onderneming kan profiteren van hun expertise.

Maar niet elk bedrijf is zich bewust van de bedreigingen waarmee ze worden geconfronteerd en beschikt mogelijk niet over beveiliging van ondernemingsklasse. Uw bedrijf hoeft niet enorm groot te zijn om bedreigd te worden. Je grootste fout is te denken dat je veilig bent omdat je klein bent in vergelijking met anderen in hetzelfde vakgebied. U heeft allerlei bedrijfsinformatie die u niet in verkeerde handen wilt laten vallen. Ondanks uw maatregelen om het te beschermen, lekken er voortdurend op kleine manieren gegevens uit. U moet weten waar uw risico ligt en wat u eraan kunt doen. Begin hier:

de tussenpersoon

Fintech-bedrijven zijn langzaam op weg om banken te worden. Techbedrijven zoals Apple beginnen met fintech. Van daaruit voelt de langzame mars naar een volwaardige bank onvermijdelijk.

Een van de uitdagingen is dat deze bedrijven geen banken zijn. Ze moeten samenwerken met banken met doelen die niet altijd passen bij het technologiebedrijf en die afhankelijk zijn van technologieën die niet altijd compatibel zijn met wat de technologiebedrijven willen bieden. De klant heeft een relatie met het technologiebedrijf, niet met de bank. De gegevens van die klant moeten door veel handen gaan voordat er iets wordt gedaan. Als Apple ooit meer bankdiensten zoals hypotheken aanbiedt, zullen ze daarvoor met iemand moeten samenwerken. En dat iemand anders kan zijn dan met wie ze samenwerken voor creditcards en dergelijke.

De consument zal veel tussenpersonen moeten vertrouwen. Maar dat geldt ook voor Apple, Google, Microsoft, Amazon, Facebook en iedereen die in die richting wil gaan. De zwakste schakel is meestal degene die je niet direct in de hand hebt. Beperk uw gevoelige interacties tot de bedrijven die u kent, vertrouwt en vertrouw niet op onbekenden als aannemers voor kritieke infrastructuur.

Gratis apps en services

Je moet op je hoede zijn voor elke echt nuttige app of service die doet alsof ze geen geld willen voor de waarde die ze bieden. Natuurlijk willen ze geld. Ze hebben gewoon niet genoeg vertrouwen in hun product of dienst om eindgebruikers daarvoor te laten betalen.

Het kan niet genoeg benadrukt worden dat als het product of de dienst gratis is, jij op een bepaald niveau het product bent. Dergelijke services kunnen het zich niet veroorloven om te veel gesloten te zijn, omdat een deel van uw interactie met het product geld oplevert. Gratis VPN-apps zijn vaak boobytraps. Elke app die iets belooft dat het voor u gemakkelijker maakt om dingen te krijgen die anders moeilijk te verkrijgen zijn met legitieme middelen, moet worden vermeden. De apparaten die uw werknemers voor hun werk gebruiken, zijn vaak de aanvalsvector, want als ze gratis apps kunnen downloaden, zullen ze dat ook doen. Er is maar één gecompromitteerd apparaat nodig om uw hele organisatie in gevaar te brengen.

Verificatie

Als u een bericht van uw baas krijgt waarin om gevoelige bedrijfsinformatie wordt gevraagd, geeft u dat waarschijnlijk zonder dat er vragen worden gesteld. Dat is een groot probleem, want er moeten enkele vragen worden gesteld om ervoor te zorgen dat je te maken hebt met wie je denkt te maken te hebben.

Zodra uw e-maillijst is gecompromitteerd, kunt u vrij gemakkelijk worden gephishing door iemand die zich voordoet als een van uw managers. Dit kan een groot probleem zijn bij werken op afstand, omdat je niet zomaar naar de afdeling van je manager kunt lopen en controleren of het verzoek van haar afkomstig is. Bedrijven hebben betere manieren nodig om hun identiteit te verifiëren, zodat ze niet door dieven worden nagebootst en zodat ze geen gevoelige informatie naar dieven sturen.

In het bedrijfsleven zullen er altijd veiligheidsrisico's zijn. Degenen waar je niets van weet, zijn altijd de slechtste. Houd rekening met tussenpersonen waarover u geen controle heeft, gratis apps en services die misbruik kunnen maken van uw gegevens en niet-geverifieerde verzoeken om gevoelige informatie.

beeld

Tijdstempel:

Meer van Fintech Nieuws