Esses são os elos mais fracos na inteligência de dados PlatoBlockchain de segurança da sua empresa. Pesquisa vertical. Ai.

Estes são os elos mais fracos da segurança da sua empresa

Sua empresa está com problemas. Em um sentido muito real, sua empresa está sempre com problemas. Uma dessas ameaças que nunca desaparecem é a segurança – principalmente a segurança de dados. Se sua empresa é importante o suficiente para ter ameaças cibernéticas patrocinadas pelo Estado, você já tem alguma versão do Estrutura MITER ATTACK. Nenhum negócio de nível empresarial ficaria sem proteção de nível empresarial. O MITRE é um grupo de pesquisa sem fins lucrativos, financiado pelo governo federal, que fornece consultoria para organizações como a Homeland Security. Sua empresa privada também pode se beneficiar de sua experiência.

Mas nem todas as empresas estão cientes das ameaças que enfrentam e podem não ter segurança de classe empresarial. Sua empresa não precisa ser enorme para estar ameaçada. Seu maior erro é pensar que você está seguro porque você é pequeno comparado a outros do mesmo campo. Você tem todos os tipos de informações da empresa que não quer que caiam em mãos erradas. Apesar de suas medidas para protegê-lo, os dados vazam constantemente de pequenas maneiras. Você precisa saber onde está o risco e o que fazer a respeito. Começa aqui:

O Intermediário

Empresas Fintech estão em uma marcha lenta para se tornarem bancos. Empresas de tecnologia como a Apple começam por se envolver em fintech. A partir daí, a lenta marcha para se tornar um banco completo parece inevitável.

Um dos desafios é que essas empresas não são bancos. Eles têm que fazer parcerias com bancos com objetivos que nem sempre se alinham com a empresa de tecnologia e que contam com tecnologias que nem sempre são compatíveis com o que as empresas de tecnologia querem oferecer. O cliente tem um relacionamento com a empresa de tecnologia, não com o banco. Os dados desse cliente precisam passar por muitas mãos antes que qualquer coisa seja feita. Se a Apple oferecer mais serviços bancários, como empréstimos hipotecários, eles terão que fazer parceria com alguém para isso. E esse alguém pode ser diferente de quem eles fazem parceria para cartões de crédito e afins.

O consumidor terá que confiar em muitos intermediários. Mas o mesmo acontecerá com a Apple, Google, Microsoft, Amazon, Facebook e qualquer outra pessoa que queira seguir nessa direção. O elo mais fraco geralmente é aquele que você não controla diretamente. Limite suas interações confidenciais às empresas que você conhece, confia e não confia em desconhecidos como contratados para infraestrutura crítica.

Aplicativos e serviços gratuitos

Você deve suspeitar de qualquer aplicativo ou serviço realmente útil que finja não querer dinheiro pelo valor que está fornecendo. Claro que eles querem dinheiro. Eles simplesmente não têm confiança suficiente em seu produto ou serviço para cobrar dos usuários finais por isso.

Não pode ser exagerado que, se o produto ou serviço for gratuito, em algum nível, você é o produto. Esses serviços não podem ficar muito bloqueados porque parte de sua interação com o produto é o que está sendo monetizado. Aplicativos VPN gratuitos muitas vezes são armadilhas. Qualquer aplicativo que prometa algo que facilite a obtenção de coisas que são difíceis de obter por meios legítimos deve ser evitado. Os dispositivos que seus funcionários usam para trabalhar geralmente são o vetor de ataque, porque se eles puderem baixar aplicativos gratuitos, eles o farão. Basta um dispositivo comprometido para comprometer toda a sua organização.

Verificação

Se você receber uma mensagem do seu chefe solicitando uma informação confidencial da empresa, é provável que a entregue a ele sem fazer perguntas. Isso é um grande problema, porque algumas perguntas devem ser feitas para garantir que você esteja lidando com quem pensa estar lidando.

Uma vez que sua lista de e-mail é comprometida, é muito fácil para você ser alvo de phishing por alguém que finge ser um de seus gerentes. Isso pode ser um problema real com o trabalho remoto porque você não pode simplesmente ir até o cubículo do seu gerente e verificar se o pedido veio dele. As empresas precisam de melhores maneiras de verificar a identidade para que não sejam representadas por ladrões e para que não enviem informações confidenciais para ladrões.

Nos negócios, sempre haverá riscos de segurança. Os que você não conhece são sempre os piores. Esteja atento a intermediários sobre os quais você não tem controle, aplicativos e serviços gratuitos que podem explorar seus dados e solicitações não verificadas de informações confidenciais.

imagem

Carimbo de hora:

Mais de Notícias Fintech