Dette er de svakeste koblingene i bedriftens sikkerhet PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Dette er de svakeste leddene i bedriftens sikkerhet

Firmaet ditt er i trøbbel. I en veldig reell forstand er bedriften din alltid i trøbbel. En av de truslene som aldri forsvinner er sikkerhet – spesielt datasikkerhet. Hvis bedriften din er viktig nok til å ha statsstøttede cybertrusler, har du allerede en versjon av MITRE ATTACK rammeverk. Ingen virksomhet på bedriftsnivå ville vært uten beskyttelse på bedriftsnivå. MITER er en ideell, føderalt finansiert forskningsgruppe som tilbyr rådgivning for slike organisasjoner som Homeland Security. Din private virksomhet kan også dra nytte av deres ekspertise.

Men ikke alle selskaper er klar over truslene de står overfor og har kanskje ikke sikkerhet i bedriftsklassen. Bedriften din trenger ikke å være enorm for at den skal være truet. Din største feil er å tenke at du er trygg fordi du er liten sammenlignet med andre i samme felt. Du har all slags selskapsinformasjon du ikke vil havne i feil hender. Til tross for tiltakene dine for å beskytte den, lekker data stadig ut på små måter. Du må vite hvor risikoen ligger, og hva du skal gjøre med det. Start her:

Mellommannen

Fintech selskaper er på en langsom marsj mot å bli banker. Teknologiselskaper som Apple starter med å satse på fintech. Derfra føles den langsomme marsjen til å bli en fullverdig bank uunngåelig.

En av utfordringene er at disse selskapene ikke er banker. De må samarbeide med banker med mål som ikke alltid stemmer overens med teknologiselskapet, og som er avhengige av teknologier som ikke alltid er kompatible med det teknologiselskapene ønsker å tilby. Kunden har et forhold til teknologiselskapet, ikke banken. Den kundens data må gå gjennom mange hender før noe blir gjort. Hvis Apple noen gang tilbyr flere banktjenester som boliglån, må de samarbeide med noen for det. Og at noen kan være annerledes enn den de samarbeider med for kredittkort og lignende.

Forbrukeren må stole på mange mellommenn. Men det vil også Apple, Google, Microsoft, Amazon, Facebook og alle andre som ønsker å bevege seg i den retningen. Det svakeste leddet er vanligvis det du ikke direkte kontrollerer. Begrens dine sensitive interaksjoner til selskapene du kjenner, stoler på og ikke stoler på ukjente som kontraktører for kritisk infrastruktur.

Gratis apper og tjenester

Du bør være mistenksom overfor enhver virkelig nyttig app eller tjeneste som later som om du ikke vil ha penger for verdien de gir. Selvfølgelig vil de ha penger. De har bare ikke nok tillit til produktet eller tjenesten deres til å belaste sluttbrukere for det.

Det kan ikke overvurderes at hvis produktet eller tjenesten er gratis, på et eller annet nivå, er du produktet. Slike tjenester har ikke råd til å være for låst fordi en del av interaksjonen din med produktet er det som tjener penger på. Gratis VPN-apper er ofte booby-feller. Enhver app som lover noe som gjør det lettere for deg å få ting som ellers er vanskelig å få tak i på legitime måter, bør unngås. Enhetene dine ansatte bruker på jobb er ofte vektoren for angrep, for hvis de kan laste ned gratis apper, vil de gjøre det. Det tar bare én kompromittert enhet for å kompromittere hele organisasjonen.

Verifisering

Hvis du får en melding fra sjefen din som ber om en sensitiv del av bedriftsinformasjonen, vil du sannsynligvis gi dem den uten spørsmål. Det er et stort problem fordi det bør stilles noen spørsmål for å sikre at du har å gjøre med den du tror du har med å gjøre.

Når e-postlisten din blir kompromittert, er det ganske enkelt for deg å bli nettfisket av noen som utgir seg for å være en av lederne dine. Dette kan være et reelt problem med fjernarbeid fordi du ikke bare kan gå bort til lederens avlukke og bekrefte at forespørselen kom fra henne. Bedrifter trenger bedre måter å verifisere identitet på, slik at de ikke blir etterlignet av tyver, og slik at de ikke sender sensitiv informasjon til tyver.

I næringslivet vil det alltid være sikkerhetsrisikoer. De du ikke vet om er alltid de verste. Vær oppmerksom på mellommenn som du ikke har kontroll over, gratis apper og tjenester som kan utnytte dataene dine, og ubekreftede forespørsler om sensitiv informasjon.

bilde

Tidstempel:

Mer fra Fintech-nyheter