These Are the Weakest Links in Your Company’s Security PlatoBlockchain Data Intelligence. Vertical Search. Ai.

To so najšibkejši členi v varnosti vašega podjetja

Vaše podjetje je v težavah. V zelo resničnem smislu je vaše podjetje vedno v težavah. Ena tistih groženj, ki nikoli ne izgine, je varnost – zlasti varnost podatkov. Če je vaše podjetje dovolj pomembno, da ima kibernetske grožnje, ki jih sponzorira država, že imate neko različico Okvir MITER ATTACK. Nobenega podjetja na ravni podjetja ne bi bilo brez zaščite na ravni podjetja. MITER je neprofitna, zvezno financirana raziskovalna skupina, ki nudi svetovanje za organizacije, kot je domovinska varnost. Njihovo strokovno znanje lahko koristi tudi vašemu zasebnemu podjetju.

Toda vsako podjetje se ne zaveda groženj, s katerimi se sooča, in morda nima varnosti na ravni podjetij. Ni nujno, da je vaše podjetje ogromno, da bi bilo ogroženo. Vaša največja napaka je, da mislite, da ste varni, ker ste majhni v primerjavi z drugimi na istem področju. Imate vse vrste informacij o podjetju, za katere ne želite, da padejo v napačne roke. Kljub vašim ukrepom za zaščito podatki nenehno uhajajo na majhne načine. Vedeti morate, kje je vaše tveganje in kaj storiti glede tega. Začni tukaj:

Posrednik

Fintech podjetja so na počasnem pohodu, da postanejo banke. Tehnološka podjetja, kot je Apple, se začnejo ukvarjati s finančno tehnologijo. Od tam se zdi počasen pohod do popolne banke neizogiben.

Eden od izzivov je, da ta podjetja niso banke. Sodelovati morajo z bankami s cilji, ki se ne ujemajo vedno s tehnološkim podjetjem in se zanašajo na tehnologije, ki niso vedno združljive s tem, kar tehnološka podjetja želijo ponuditi. Stranka ima odnos s tehnološkim podjetjem, ne z banko. Podatki te stranke morajo iti skozi veliko rok, preden se kaj naredi. Če bo Apple kdaj ponudil več bančnih storitev, kot so hipotekarna posojila, bodo morali za to sodelovati z nekom. In ta nekdo je lahko drugačen od tistega, s katerim sodeluje pri kreditnih karticah in podobno.

Potrošnik bo moral zaupati številnim posrednikom. A tudi Apple, Google, Microsoft, Amazon, Facebook in vsi drugi, ki se želijo premakniti v to smer. Najšibkejši člen je običajno tisti, ki ga neposredno ne nadzorujete. Omejite svoje občutljive interakcije na podjetja, ki jih poznate, jim zaupate, in se ne zanašajte na neznance kot izvajalce za kritično infrastrukturo.

Brezplačne aplikacije in storitve

Sumničavi bi morali biti do vsake resnično uporabne aplikacije ali storitve, ki se pretvarja, da ne želi denarja za vrednost, ki jo ponuja. Seveda hočejo denar. Preprosto nimajo dovolj zaupanja v svoj izdelek ali storitev, da bi jo končnim uporabnikom zaračunali.

Ni mogoče preceniti, da če je izdelek ali storitev brezplačna, ste na neki ravni vi izdelek. Takšne storitve si ne morejo privoščiti, da bi bile preveč zaprte, ker je del vaše interakcije z izdelkom tisto, kar se monetizira. Brezplačne aplikacije VPN so pogosto mine. Izogibati se je treba vsaki aplikaciji, ki obljublja nekaj, kar vam olajša pridobivanje stvari, do katerih je sicer težko priti z zakonitimi sredstvi. Naprave, ki jih vaši zaposleni uporabljajo za delo, so pogosto vektor za napad, saj če lahko prenesejo brezplačne aplikacije, jih bodo. Za ogrožanje vaše celotne organizacije potrebujete samo eno ogroženo napravo.

Preverjanje

Če od svojega šefa prejmete sporočilo, v katerem vas prosi za občutljive podatke o podjetju, mu jih boste verjetno dali brez vprašanj. To je velika težava, ker je treba zastaviti nekaj vprašanj, da zagotovite, da imate opravka s tistim, za katerega mislite, da imate opravka.

Ko je vaš e-poštni seznam ogrožen, je zelo enostavno, da vas lažno predstavlja nekdo, ki se pretvarja, da je eden od vaših upraviteljev. To je lahko resnična težava pri delu na daljavo, ker ne morete kar stopiti do vodstvene kabine in preveriti, ali je zahteva prišla od nje. Podjetja potrebujejo boljše načine preverjanja identitete, da jih tatovi ne bi lažno predstavljali in tatovom ne bi pošiljali občutljivih informacij.

V poslu bodo vedno prisotna varnostna tveganja. Tisti, ki jih ne poznaš, so vedno najslabši. Bodite pozorni na posrednike, nad katerimi nimate nadzora, brezplačne aplikacije in storitve, ki bi lahko izkoriščale vaše podatke, ter nepreverjene zahteve za občutljive podatke.

slika

Časovni žig:

Več od Novice Fintech